logo
language iconarrow
menu icon

Dasar Privasi

Maklumat Perlindungan Data

Dasar Privasi

Kami sangat gembira bahawa anda berminat dengan organisasi kami. Perlindungan Data Peribadi anda adalah sangat penting bagi pengurusan kami. Sebagai peraturan, anda boleh menggunakan laman web kami tanpa mendedahkan sebarang Data Peribadi kepada kami. Walau bagaimanapun, jika anda ingin menggunakan perkhidmatan yang lebih khusus melalui laman web kami, termasuk laman web, aplikasi dan halaman media sosial kami yang lain, kami mungkin perlu memproses Data Peribadi anda. Jika kami ingin memproses data tentang anda dan kami tidak dapat bergantung pada sebarang asas undang-undang lain, kami akan sentiasa meminta Persetujuan anda terlebih dahulu (contohnya melalui banner kuki).

Kami sentiasa mematuhi undang-undang perlindungan data yang berkuat kuasa semasa mengendalikan Data Peribadi anda (seperti nama, alamat, emel atau nombor telefon). Dengan Dasar Privasi ini, kami memaklumkan kepada anda tentang data yang kami proses. Dasar Privasi ini juga menerangkan kepada anda hak-hak yang anda ada sebagai Subjek Data.

Kami telah mengambil pelbagai langkah teknikal dan organisasi untuk melindungi data anda di laman web kami dengan cara yang terbaik. Namun, terdapat sentiasa risiko di internet dan perlindungan sepenuhnya tidak mungkin. Oleh itu, anda juga boleh menghantar Data Peribadi anda kepada kami melalui cara lain, contohnya melalui telefon, jika anda lebih suka.

Dasar Privasi ini bukan sahaja bertujuan untuk memenuhi kewajipan di bawah GDPR dan mematuhi undang-undang Negara Anggota Kesatuan Eropah (EU) dan Kawasan Ekonomi Eropah (EEA). Dasar Privasi ini juga bertujuan untuk mematuhi perundangan seperti undang-undang perlindungan data UK (UK-GDPR), Akta Perlindungan Data Persekutuan Switzerland dan Peraturan Perlindungan Data Switzerland (DSG, DSV), Akta Privasi Pengguna California (CCPA/CPRA), Undang-undang Perlindungan Maklumat Peribadi China (PIPL), Akta Privasi Data Peribadi Delaware (DPDPA), Akta Perlindungan Maklumat Tennessee (TIPA), Akta Privasi Data Pengguna Minnesota (MCDPA), Akta Berkaitan Perlindungan Data Pengguna Iowa (ICDPA), Akta Privasi Data Dalam Talian Maryland (MODPA), Akta Privasi Data Nebraska (NDPA), Undang-undang Privasi Data Pengguna New Hampshire (SB255), Undang-undang Privasi Data New Jersey (SB332), Rang Undang-undang Privasi Pengguna Carolina Selatan (House Bill 4696) dan peraturan perlindungan data global yang lain dan akan ditafsirkan dengan sewajarnya. Dasar Privasi berikut akan ditafsirkan untuk setiap negara, negeri atau negeri persekutuan sedemikian rupa sehingga istilah dan asas undang-undang yang digunakan sepadan dengan istilah dan asas undang-undang yang digunakan di negeri atau negeri persekutuan yang berkenaan.

Untuk alasan kebolehbacaan yang lebih baik, penggunaan serentak bentuk bahasa lelaki, wanita, pelbagai dan identiti jantina lain (m/f/d/lain) dielakkan di laman web kami, dalam penerbitan, dalam komunikasi dan dalam Dasar Privasi kami. Semua ungkapan yang digunakan adalah sama untuk semua jantina.

Jika anda mempunyai sebarang cadangan untuk memperbaiki teks dalam Dasar Privasi ini atau jika anda ingin mengupah Pegawai Perlindungan Data Luar, sila hubungi penulis teks: Prof. Dr. h.c. Heiko Jonny Maniero, LL.B., LL.M. mult., M.L.E..

1. Definisi

Dalam Dasar Privasi kami, kami menggunakan istilah khusus dari pelbagai undang-undang perlindungan data. Kami ingin kenyataan kami mudah difahami dan oleh itu menerangkan istilah ini terlebih dahulu.

Definisi berikut akan ditafsirkan atau diperluas, jika sesuai, berdasarkan undang-undang kes Mahkamah Umum Kesatuan Eropah (EGC), Mahkamah Keadilan Eropah (ECJ), Mahkamah Agung Persekutuan Switzerland (SFSC), Mahkamah Agung United Kingdom (UKSC) atau berdasarkan undang-undang perlindungan data nasional atau undang-undang kes nasional negeri atau negeri persekutuan, termasuk tetapi tidak terhad kepada California, termasuk undang-undang kes, juga di bawah undang-undang biasa, jika ini perlu untuk aplikasi undang-undang dalam kes individu.

Kami menggunakan istilah berikut, antara lain, dalam Dasar Privasi ini:

a) Data Peribadi

Data Peribadi bermaksud sebarang maklumat yang berkaitan dengan individu semula jadi yang dikenalpasti atau boleh dikenalpasti. Individu semula jadi yang boleh dikenalpasti adalah seseorang yang boleh dikenalpasti, secara langsung atau tidak langsung, terutamanya dengan merujuk kepada pengenalan seperti nama, nombor pengenalan, data lokasi, pengenalan dalam talian atau kepada satu atau lebih faktor yang khusus kepada identiti fizikal, fisiologi, genetik, mental, ekonomi, budaya atau sosial individu semula jadi tersebut, atau yang mesti dianggap sebagai sedemikian di bawah undang-undang perlindungan data nasional atau bidang kuasa nasional negeri atau negeri persekutuan, termasuk di bawah undang-undang biasa.

b) Subjek Data

Subjek Data adalah mana-mana individu semula jadi yang dikenalpasti atau boleh dikenalpasti yang Data Peribadinya diproses oleh Pengawal, Pemproses, organisasi antarabangsa atau penerima data lain, dan individu yang mesti dianggap sebagai sedemikian di bawah undang-undang perlindungan data nasional atau bidang kuasa nasional negeri atau negeri persekutuan, termasuk undang-undang kes, juga di bawah undang-undang biasa.

c) Pemprosesan

Pemprosesan adalah sebarang operasi atau set operasi yang dilakukan ke atas Data Peribadi atau set Data Peribadi, sama ada melalui cara automatik atau tidak, seperti pengumpulan, rakaman, organisasi, penyusunan, penyimpanan, penyesuaian atau pengubahsuaian, pengambilan, perundingan, penggunaan, pendedahan melalui penghantaran, penyebaran atau cara lain yang menjadikannya tersedia, penyelarasan atau penggabungan, sekatan, pemadaman atau pemusnahan.

d) Sekatan Pemprosesan

Sekatan Pemprosesan adalah penandaan Data Peribadi yang disimpan dengan tujuan untuk mengehadkan Pemprosesannya pada masa akan datang.

e) Profiling

Profiling adalah sebarang bentuk Pemprosesan Automatik Data Peribadi yang terdiri daripada penggunaan Data Peribadi untuk menilai aspek peribadi tertentu yang berkaitan dengan individu semula jadi, terutamanya untuk menganalisis atau meramalkan aspek yang berkaitan dengan prestasi kerja individu semula jadi tersebut, situasi ekonomi, kesihatan, pilihan peribadi, minat, kebolehpercayaan, tingkah laku, lokasi atau pergerakan.

f) Pseudonimisasi

Pseudonimisasi adalah Pemprosesan Data Peribadi dengan cara yang membolehkan Data Peribadi tidak lagi boleh dikaitkan dengan Subjek Data tertentu tanpa menggunakan maklumat tambahan, dengan syarat maklumat tambahan tersebut disimpan secara berasingan dan tertakluk kepada langkah-langkah teknikal dan organisasi untuk memastikan bahawa Data Peribadi tidak dikaitkan dengan individu semula jadi yang dikenalpasti atau boleh dikenalpasti.

g) Pengawal

Pengawal adalah individu atau entiti undang-undang, pihak berkuasa awam, agensi atau badan lain yang, secara sendirian atau bersama dengan orang lain, menentukan tujuan dan cara Pemprosesan Data Peribadi. Jika tujuan dan cara Pemprosesan tersebut ditentukan oleh undang-undang Kesatuan atau Negara Anggota, Pengawal atau kriteria khusus untuk penamaannya mungkin ditetapkan oleh undang-undang Kesatuan atau Negara Anggota.

h) Pemproses

Pemproses adalah individu atau entiti undang-undang, pihak berkuasa awam, agensi atau badan lain yang memproses Data Peribadi bagi pihak Pengawal.

i) Penerima

Penerima adalah individu atau entiti undang-undang, pihak berkuasa awam, agensi atau badan lain, kepada siapa Data Peribadi didedahkan, sama ada Pihak Ketiga atau tidak. Walau bagaimanapun, pihak berkuasa awam yang mungkin menerima Data Peribadi dalam rangka siasatan tertentu mengikut undang-undang Kesatuan atau Negara Anggota tidak dianggap sebagai penerima.

j) Pihak Ketiga

Pihak Ketiga adalah individu atau entiti undang-undang, pihak berkuasa awam, agensi atau badan lain selain Subjek Data, Pengawal, Pemproses dan individu yang, di bawah kuasa langsung Pengawal atau Pemproses, diberi kuasa untuk memproses Data Peribadi.

k) Persetujuan

Persetujuan adalah sebarang petunjuk yang diberikan secara bebas, khusus, berinformasi dan tidak samar-samar tentang kehendak Subjek Data di mana dia, melalui kenyataan atau tindakan afirmatif yang jelas, menunjukkan persetujuannya terhadap Pemprosesan Data Peribadi yang berkaitan dengannya.

2. Nama dan alamat Pengawal

Pengawal dalam erti kata Peraturan Perlindungan Data Umum, undang-undang perlindungan data lain yang terpakai di Negara Anggota Kesatuan Eropah dan Kawasan Ekonomi Eropah, undang-undang perlindungan data British, undang-undang perlindungan data Switzerland (DSG, DSV), undang-undang perlindungan data California (CCPA/CPRA), undang-undang perlindungan data China (PIPL), serta undang-undang dan peruntukan antarabangsa yang bersifat perlindungan data adalah:

ICB International Certification Body LLC

Angisa Street 20-22, Tingkat 5, App. 096

6004 Batumi

Telefon: +995 706 444 100

eMail: info@cert-authority.com

Laman web: www.cert-authority.com

3. Nama dan butiran hubungan pegawai perlindungan data

Prof. Dr. h.c. Heiko Jonny Maniero

Franz-Joseph-Str. 11

80801 München

Jerman

Telefon: +49 (0)178 - 6264376

eMail: info@dg-datenschutz.de

4. Pengumpulan data dan maklumat umum

Laman web kami mengumpul pelbagai data dan maklumat umum setiap kali laman web diakses oleh Subjek Data atau sistem automatik. Data dan maklumat umum ini disimpan dalam fail log pelayan masing-masing. Antara lain, (1) jenis dan versi pelayar yang digunakan, (2) sistem operasi yang digunakan oleh sistem yang mengakses, (3) laman web dari mana sistem yang mengakses mengakses laman web kami (dikenali sebagai rujukan), (4) sub-laman web yang diakses melalui sistem yang mengakses di laman web kami, (5) tarikh dan waktu akses ke laman web, (6) alamat protokol internet (alamat IP), (7) penyedia perkhidmatan internet bagi sistem yang mengakses dan (8) data dan maklumat lain yang serupa yang digunakan untuk tujuan keselamatan sekiranya berlaku serangan terhadap sistem teknologi maklumat kami boleh direkodkan.

Apabila menggunakan data dan maklumat umum ini, kami secara amnya tidak membuat sebarang kesimpulan tentang Subjek Data. Sebaliknya, maklumat ini diperlukan untuk (1) menyampaikan kandungan laman web kami dengan betul, (2) mengoptimumkan kandungan laman web kami dan pengiklanan untuknya, (3) memastikan fungsi jangka panjang sistem teknologi maklumat kami dan teknologi laman web kami dan (4) memberikan pihak berkuasa penguatkuasaan undang-undang maklumat yang diperlukan untuk pendakwaan jenayah sekiranya berlaku serangan siber. Data dan maklumat yang dikumpul secara anonim ini oleh itu dinilai oleh kami secara statistik dan dengan tujuan meningkatkan perlindungan data dan keselamatan data dalam organisasi kami untuk akhirnya memastikan tahap perlindungan yang optimum bagi Data Peribadi yang diproses oleh kami. Data dari fail log pelayan disimpan secara berasingan dari semua Data Peribadi yang diberikan oleh Subjek Data.

Tujuan pemprosesan adalah untuk mengelakkan bahaya dan memastikan keselamatan IT, serta tujuan yang dinyatakan di atas. Asas undang-undang adalah Art. 6 (1) (f) GDPR. Kepentingan sah kami adalah perlindungan sistem teknologi maklumat kami. Fail log akan dipadamkan setelah tujuan yang dinyatakan dicapai.

5. Kemungkinan menghubungi melalui laman web dan pemindahan data lain serta Persetujuan anda

Laman web kami mengandungi maklumat yang membolehkan hubungan elektronik yang cepat dengan organisasi kami serta komunikasi langsung dengan kami, yang juga termasuk alamat umum bagi so-called surat elektronik (alamat email) dan mungkin nombor telefon. Jika Subjek Data menghubungi kami melalui email, melalui borang hubungan, melalui borang input atau dengan cara lain, Data Peribadi yang dihantar oleh Subjek Data akan disimpan secara automatik. Data Peribadi yang dihantar kepada kami secara sukarela oleh Subjek Data diproses untuk tujuan penggunaan atau menghubungi Subjek Data.

Kami mendapatkan Persetujuan anda untuk pemindahan, penyimpanan dan Pemprosesan data hubungan dan pertanyaan anda serta untuk menghubungi anda mengikut Art. 6 (1) (a) GDPR dan Art. 49 (1) (1) (a) GDPR seperti berikut:

Dengan menghantar Data Peribadi anda, anda secara sukarela memberikan persetujuan untuk Pemprosesan Data Peribadi yang telah anda masukkan atau hantar untuk tujuan memproses pertanyaan dan menghubungi anda. Dengan menghantar data anda kepada kami, anda juga secara sukarela memberikan Persetujuan eksplisit anda selaras dengan Art. 49 (1) (1) (a) GDPR untuk pemindahan data ke negara ketiga kepada dan oleh syarikat-syarikat yang dinamakan dalam Dasar Privasi ini dan untuk tujuan yang dinyatakan, khususnya untuk pemindahan tersebut ke negara ketiga di mana terdapat atau tidak terdapat keputusan kesesuaian oleh EU/EEA dan kepada syarikat atau badan lain yang tidak tertakluk kepada keputusan kesesuaian yang sedia ada berdasarkan pengesahan diri atau kriteria kemasukan lain dan di mana atau untuk mana terdapat risiko yang signifikan dan tiada jaminan yang sesuai untuk perlindungan Data Peribadi anda (contohnya, disebabkan oleh Seksyen 702 FISA, Perintah Eksekutif EO12333 dan CloudAct di AS). Apabila anda memberikan Persetujuan sukarela dan eksplisit anda, anda menyedari bahawa mungkin tidak ada tahap perlindungan data yang mencukupi di negara ketiga dan bahawa hak subjek data anda mungkin tidak dapat dikuatkuasakan. Anda boleh menarik balik Persetujuan anda di bawah undang-undang perlindungan data pada bila-bila masa dengan kesan untuk masa depan. Penarikan balik Persetujuan tidak menjejaskan kesahihan Pemprosesan berdasarkan Persetujuan sebelum penarikan baliknya. Dengan satu tindakan (masukan dan penghantaran), anda memberikan beberapa Persetujuan. Ini adalah Persetujuan di bawah undang-undang perlindungan data EU/EEA serta yang di bawah CCPA/CPRA, ePrivacy dan undang-undang telemedia, dan undang-undang antarabangsa lain, yang diperlukan, antara lain, sebagai asas undang-undang untuk sebarang Pemprosesan Data Peribadi anda yang dirancang selanjutnya. Dengan tindakan anda, anda juga mengesahkan bahawa anda telah membaca dan mengambil maklum tentang Dasar Privasi ini.

6. Penghapusan rutin dan sekatan Data Peribadi

Kami memproses dan menyimpan Data Peribadi untuk tempoh yang diperlukan untuk mencapai tujuan pemprosesan atau jika ini telah ditetapkan oleh penggubal undang-undang Eropah atau penggubal undang-undang lain dalam undang-undang atau peraturan yang kami tertakluk, atau jika terdapat asas undang-undang untuk Pemprosesan.

Jika tujuan pemprosesan tidak lagi terpakai atau jika tempoh penyimpanan yang ditetapkan oleh penggubal undang-undang Eropah atau penggubal undang-undang yang berwibawa lain tamat, atau jika asas undang-undang untuk Pemprosesan tidak lagi terpakai, Data Peribadi akan secara rutin disekat atau dipadamkan mengikut peruntukan undang-undang.

7. Hak Subjek Data mengikut GDPR

a) Hak untuk pengesahan

Setiap Subjek Data mempunyai hak untuk mendapatkan pengesahan daripada Pengawal sama ada Data Peribadi yang berkaitan dengan mereka sedang diproses atau tidak.

Jika seorang Subjek Data ingin menggunakan hak ini, mereka boleh menghubungi kami pada bila-bila masa.

b) Hak untuk maklumat

Setiap Subjek Data mempunyai hak untuk mendapatkan maklumat percuma daripada Pengawal tentang Data Peribadi yang disimpan tentang mereka dan salinan data ini pada bila-bila masa. Selain itu, penggubal undang-undang Eropah telah memberikan akses kepada Subjek Data kepada maklumat berikut:

• tujuan pemprosesan,

• kategori Data Peribadi yang diproses,

• penerima atau kategori penerima kepada siapa Data Peribadi telah atau akan didedahkan, khususnya penerima di negara ketiga atau organisasi antarabangsa,

• jika mungkin, tempoh yang dirancang untuk Data Peribadi akan disimpan, atau, jika tidak mungkin, kriteria yang digunakan untuk menentukan tempoh itu,

• kewujudan hak untuk meminta daripada Pengawal pembetulan atau pemadaman Data Peribadi atau Sekatan Pemprosesan Data Peribadi yang berkaitan dengan Subjek Data atau untuk membantah terhadap Pemprosesan tersebut,

• kewujudan hak untuk mengemukakan aduan kepada pihak berkuasa pengawas,

• jika Data Peribadi tidak dikumpulkan daripada Subjek Data: Semua maklumat yang tersedia tentang asal usul data,

• kewujudan pembuatan keputusan automatik, termasuk Profiling, yang dirujuk dalam Art. 22 (1) dan (4) GDPR dan, sekurang-kurangnya dalam kes-kes tersebut, maklumat bermakna tentang logik yang terlibat, serta kepentingan dan akibat yang dirancang daripada Pemprosesan tersebut untuk Subjek Data.

Selanjutnya, Subjek Data mempunyai hak untuk mendapatkan maklumat sama ada Data Peribadi telah dipindahkan ke negara ketiga atau kepada organisasi antarabangsa. Jika ini adalah kesnya, Subjek Data juga mempunyai hak untuk mendapatkan maklumat tentang langkah-langkah perlindungan yang sesuai berkaitan dengan pemindahan tersebut.

Jika seorang Subjek Data ingin menggunakan hak ini, mereka boleh menghubungi kami pada bila-bila masa.

c) Hak untuk pembetulan

Setiap Subjek Data mempunyai hak untuk menuntut pembetulan segera Data Peribadi yang tidak betul mengenai mereka. Selain itu, Subjek Data mempunyai hak untuk meminta pelengkapkan Data Peribadi yang tidak lengkap, termasuk melalui penyataan tambahan, dengan mengambil kira tujuan Pemprosesan.

Jika seorang Subjek Data ingin menggunakan hak ini, mereka boleh menghubungi kami pada bila-bila masa.

d) Hak untuk pemadaman (hak untuk dilupakan)

Setiap Subjek Data mempunyai hak untuk mendapatkan daripada Pengawal pemadaman Data Peribadi yang berkaitan dengan mereka tanpa kelewatan yang tidak wajar, dan Pengawal mempunyai kewajipan untuk memadam Data Peribadi tanpa kelewatan yang tidak wajar di mana salah satu alasan berikut terpakai, selagi Pemprosesan tidak diperlukan:

• Data Peribadi telah dikumpulkan atau diproses dengan cara lain untuk tujuan yang mana ia tidak lagi diperlukan.

• Subjek Data menarik balik Persetujuan yang menjadi asas Pemprosesan mengikut Art. 6 (1) (a) GDPR, atau Art. 9 (2) (a) GDPR, dan di mana tiada asas undang-undang lain untuk Pemprosesan.

• Subjek Data membantah Pemprosesan menurut Art. 21 (1) GDPR dan tiada alasan sah yang mengatasi untuk Pemprosesan, atau Subjek Data membantah Pemprosesan menurut Art. 21 (2) GDPR.

• Data Peribadi diproses secara tidak sah.

• Penghapusan Data Peribadi adalah perlu untuk memenuhi kewajipan undang-undang di bawah undang-undang Kesatuan atau undang-undang Negara Anggota yang mana Pengawal terikat.

• Data Peribadi dikumpulkan berkaitan dengan perkhidmatan masyarakat maklumat yang ditawarkan mengikut Art. 8 (1) GDPR.

Jika salah satu daripada sebab yang dinyatakan di atas berlaku, dan Subjek Data ingin meminta penghapusan Data Peribadi yang disimpan oleh kami, dia boleh menghubungi kami pada bila-bila masa.

Jika kami telah menjadikan Data Peribadi itu awam dan jika organisasi kami diwajibkan untuk menghapuskan Data Peribadi tersebut mengikut Art. 17 (1) GDPR, kami akan mengambil langkah-langkah yang sesuai, termasuk langkah-langkah teknikal, dengan mengambil kira teknologi yang ada dan kos pelaksanaan, untuk memaklumkan kepada Pengawal data lain yang memproses Data Peribadi yang diterbitkan bahawa Subjek Data telah meminta penghapusan semua pautan kepada Data Peribadi ini atau salinan atau replikasi Data Peribadi ini daripada Pengawal data lain ini, sejauh mana Pemprosesan tidak diperlukan.

e) Hak untuk Sekatan Pemprosesan

Setiap Subjek Data mempunyai hak untuk mendapatkan daripada Pengawal Sekatan Pemprosesan di mana salah satu daripada yang berikut berlaku:

• Ketepatan Data Peribadi dipertikaikan oleh Subjek Data, untuk tempoh yang membolehkan Pengawal mengesahkan ketepatan Data Peribadi tersebut.

• Pemprosesan adalah tidak sah, dan Subjek Data menentang penghapusan Data Peribadi dan meminta sekatan penggunaannya sebaliknya.

• Pengawal tidak lagi memerlukan Data Peribadi untuk tujuan Pemprosesan, tetapi ia diperlukan oleh Subjek Data untuk penubuhan, pelaksanaan atau pembelaan tuntutan undang-undang.

• Subjek Data telah membantah Pemprosesan menurut Art. 21 (1) GDPR sementara menunggu pengesahan sama ada alasan sah Pengawal mengatasi alasan Subjek Data.

Jika salah satu daripada syarat yang dinyatakan di atas dipenuhi, dan Subjek Data ingin meminta sekatan Pemprosesan Data Peribadi yang disimpan oleh kami, dia boleh menghubungi kami pada bila-bila masa.

f) Hak untuk kebolehan data

Setiap Subjek Data mempunyai hak untuk menerima Data Peribadi yang berkaitan dengannya, yang telah diberikan kepada Pengawal, dalam format yang terstruktur, biasa digunakan dan boleh dibaca oleh mesin. Dia juga mempunyai hak untuk menghantar data tersebut kepada Pengawal lain tanpa halangan daripada Pengawal yang mana Data Peribadi telah diberikan, di mana Pemprosesan berdasarkan Persetujuan menurut Art. 6 (1) (a) GDPR atau Art. 9 (2) (a) GDPR atau berdasarkan kontrak menurut Art. 6 (1) (b) GDPR dan Pemprosesan dilakukan melalui cara automatik, kecuali Pemprosesan adalah perlu untuk pelaksanaan tugas yang dilakukan dalam kepentingan awam atau dalam pelaksanaan kuasa rasmi yang diberikan kepada Pengawal.

Selain itu, dalam melaksanakan hak mereka untuk kebolehan data menurut Art. 20 (1) GDPR, Subjek Data mempunyai hak untuk mempunyai Data Peribadi dihantar secara langsung dari satu Pengawal ke Pengawal lain, di mana secara teknikal boleh dilakukan dan dengan syarat ini tidak menjejaskan hak dan kebebasan orang lain.

Jika Subjek Data ingin melaksanakan hak ini, dia boleh menghubungi kami pada bila-bila masa.

g) Hak untuk membantah

Setiap Subjek Data mempunyai hak untuk membantah, atas alasan yang berkaitan dengan situasi khususnya, pada bila-bila masa, terhadap Pemprosesan Data Peribadi yang berkaitan dengannya, yang berdasarkan titik (e) atau (f) Artikel 6(1) GDPR. Ini juga terpakai kepada Profiling berdasarkan peruntukan ini.

Dalam hal bantahan, kami tidak akan lagi memproses Data Peribadi kecuali kami dapat menunjukkan alasan sah yang kuat untuk Pemprosesan yang mengatasi kepentingan, hak dan kebebasan Subjek Data atau untuk penubuhan, pelaksanaan atau pembelaan tuntutan undang-undang.

Jika kami memproses Data Peribadi untuk tujuan pemasaran langsung, Subjek Data mempunyai hak untuk membantah pada bila-bila masa terhadap Pemprosesan Data Peribadi yang berkaitan dengannya untuk pemasaran tersebut. Ini juga terpakai kepada Profiling sejauh ia berkaitan dengan pengiklanan langsung tersebut. Jika Subjek Data membantah kepada kami untuk Pemprosesan untuk tujuan pemasaran langsung, kami tidak akan lagi memproses Data Peribadi untuk tujuan ini.

Selain itu, Subjek Data mempunyai hak, atas alasan yang berkaitan dengan situasi khususnya, untuk membantah Pemprosesan Data Peribadi yang berkaitan dengannya oleh kami untuk tujuan penyelidikan saintifik atau sejarah, atau untuk tujuan statistik menurut Artikel 89(1) GDPR, kecuali Pemprosesan adalah perlu untuk pelaksanaan tugas yang dilakukan atas alasan kepentingan awam.

Jika Subjek Data ingin melaksanakan hak ini, dia boleh menghubungi kami pada bila-bila masa. Subjek Data juga bebas, dalam konteks penggunaan perkhidmatan masyarakat maklumat, dan tanpa mengira Arahan 2002/58/EC, untuk melaksanakan haknya untuk membantah melalui cara automatik menggunakan spesifikasi teknikal.

h) Keputusan automatik dalam kes individu termasuk Profiling

Setiap Subjek Data mempunyai hak untuk tidak dikenakan keputusan yang berdasarkan sepenuhnya kepada Pemprosesan automatik, termasuk Profiling, yang menghasilkan kesan undang-undang yang berkaitan dengannya, atau secara signifikan mempengaruhi dirinya, dengan syarat keputusan tersebut (1) tidak diperlukan untuk penutupan atau pelaksanaan kontrak antara Subjek Data dan Pengawal, atau (2) dibenarkan oleh undang-undang Kesatuan atau Negara Anggota yang terpakai kepada Pengawal dan yang juga menetapkan langkah-langkah yang sesuai untuk melindungi hak dan kebebasan serta kepentingan sah Subjek Data, atau (3) berdasarkan Persetujuan eksplisit Subjek Data.

Jika keputusan (1) diperlukan untuk memasuki, atau pelaksanaan, kontrak antara Subjek Data dan Pengawal data, atau (2) ia berdasarkan Persetujuan eksplisit Subjek Data, kami akan melaksanakan langkah-langkah yang sesuai untuk melindungi hak dan kebebasan serta kepentingan sah Subjek Data, sekurang-kurangnya hak untuk mendapatkan campur tangan manusia daripada Pengawal, untuk menyatakan pandangannya dan membantah keputusan tersebut.

Jika seorang Subjek Data ingin menggunakan hak ini, dia boleh menghubungi kami pada bila-bila masa.

i) Hak untuk menarik balik Persetujuan di bawah undang-undang perlindungan data

Setiap Subjek Data mempunyai hak untuk menarik balik Persetujuan untuk Pemprosesan Data Peribadi pada bila-bila masa.

Jika seorang Subjek Data ingin menggunakan hak ini, dia boleh menghubungi kami pada bila-bila masa.

8. Tujuan umum Pemprosesan, kategori data yang diproses dan kategori penerima

Tujuan umum pemprosesan Data Peribadi adalah pengendalian semua aktiviti yang berkaitan dengan Pengawal, pelanggan, pihak berkepentingan, rakan perniagaan atau hubungan kontrak atau pra-kontrak antara kumpulan yang disebutkan di atas (dalam erti kata yang paling luas) atau kewajipan undang-undang Pengawal. Tujuan umum ini terpakai jika tiada tujuan yang lebih spesifik untuk Pemprosesan tertentu dinyatakan.

Kategori Data Peribadi yang kami proses adalah data pelanggan, data pelanggan prospektif, data pekerja (termasuk data pemohon) dan data pembekal. Kategori penerima Data Peribadi adalah badan awam, badan luar, pemprosesan dalaman, pemprosesan intragroup dan badan lain.

Senarai Pemproses dan penerima data kami di negara ketiga dan, jika berkenaan, organisasi antarabangsa sama ada diterbitkan di laman web kami atau boleh diminta daripada kami secara percuma.

9. Asas undang-undang untuk Pemprosesan

Art. 6 (1) (a) GDPR berfungsi sebagai asas undang-undang untuk operasi Pemprosesan di mana kami memperoleh Persetujuan untuk tujuan Pemprosesan tertentu. Jika Pemprosesan Data Peribadi diperlukan untuk pelaksanaan kontrak yang mana Subjek Data adalah pihak, seperti dalam kes di mana operasi Pemprosesan diperlukan untuk pembekalan barang atau untuk memberikan perkhidmatan atau pertimbangan lain, Pemprosesan adalah berdasarkan Art. 6 (1) (b) GDPR. Hal yang sama berlaku untuk operasi Pemprosesan yang diperlukan untuk melaksanakan langkah-langkah pra-kontrak, contohnya dalam kes pertanyaan tentang produk atau perkhidmatan kami. Jika kami tertakluk kepada kewajipan undang-undang yang memerlukan Pemprosesan Data Peribadi, seperti untuk pemenuhan kewajipan cukai, Pemprosesan adalah berdasarkan Art. 6 (1) (c) GDPR.

Dalam kes yang jarang berlaku, mungkin perlu untuk memproses Data Peribadi untuk melindungi kepentingan penting Subjek Data atau orang semula jadi lain. Ini akan berlaku, contohnya, jika seorang pengunjung cedera dalam organisasi kami dan nama, umur, data insurans kesihatan atau maklumat penting lain perlu disampaikan kepada doktor, hospital atau Pihak Ketiga lain. Pemprosesan kemudian akan berdasarkan Art. 6 (1) (d) GDPR.

Jika Pemprosesan diperlukan untuk pelaksanaan tugas yang dijalankan demi kepentingan awam atau dalam pelaksanaan kuasa rasmi yang diberikan kepada Pengawal, asas undang-undangnya adalah Art. 6 (1) (e) GDPR.

Akhirnya, operasi Pemprosesan boleh berdasarkan Art. 6 (1) (f) GDPR. Asas undang-undang ini digunakan untuk operasi Pemprosesan yang tidak dilindungi oleh mana-mana asas undang-undang yang disebutkan di atas, jika Pemprosesan diperlukan untuk tujuan kepentingan sah yang dikejar oleh organisasi kami atau oleh Pihak Ketiga, kecuali di mana kepentingan tersebut diatasi oleh kepentingan atau hak dan kebebasan asas Subjek Data yang memerlukan perlindungan Data Peribadi. Kami dibenarkan untuk melaksanakan operasi Pemprosesan tersebut terutamanya kerana ia telah disebut secara khusus oleh penggubal undang-undang Eropah. Dalam hal ini, ia berpendapat bahawa kepentingan sah boleh dianggap, contohnya, jika Subjek Data adalah pelanggan Pengawal (Recital 47 Ayat 2 GDPR).

10. Kepentingan sah dalam Pemprosesan yang dikejar oleh Pengawal atau Pihak Ketiga dan pemasaran langsung

Jika Pemprosesan Data Peribadi berdasarkan Art. 6 (1) (f) GDPR dan tiada kepentingan sah yang lebih spesifik dinyatakan, kepentingan sah kami adalah pelaksanaan aktiviti perniagaan kami untuk manfaat kesejahteraan kakitangan dan pemegang saham kami.

Kami mungkin menghantar iklan langsung tentang barang atau perkhidmatan kami sendiri yang serupa dengan barang atau perkhidmatan yang telah anda minta, perintahkan atau beli. Anda boleh membantah iklan langsung pada bila-bila masa (contohnya melalui e-mel). Anda tidak akan menanggung sebarang kos selain daripada kos penghantaran mengikut kadar asas. Pemprosesan Data Peribadi untuk tujuan pemasaran langsung adalah berdasarkan Art. 6 (1) (f) GDPR. Kepentingan sah adalah pemasaran langsung.

11. Tempoh penyimpanan Data Peribadi

Kriteria untuk tempoh penyimpanan Data Peribadi adalah tempoh penyimpanan yang ditetapkan oleh undang-undang. Jika tiada tempoh penyimpanan yang ditetapkan oleh undang-undang, kriteria adalah tempoh penyimpanan kontrak atau dalaman. Setelah tempoh ini tamat, data yang berkaitan akan dipadamkan secara rutin jika ia tidak lagi diperlukan untuk memenuhi atau memulakan kontrak. Ini terpakai khususnya kepada semua operasi Pemprosesan di mana tiada kriteria yang lebih spesifik telah ditetapkan.

12. Peruntukan undang-undang atau kontrak untuk penyediaan Data Peribadi; keperluan untuk penutupan kontrak; kewajipan Subjek Data untuk menyediakan Data Peribadi; kemungkinan akibat tidak menyediakan

Kami ingin memaklumkan anda bahawa penyediaan Data Peribadi adalah sebahagian daripada keperluan undang-undang (contohnya, peraturan cukai) atau mungkin juga hasil daripada kewajipan kontrak (contohnya, maklumat mengenai rakan kontrak). Kadang-kadang mungkin perlu untuk kontrak ditandatangani bagi Subjek Data untuk memberikan kami Data Peribadi yang perlu diproses oleh kami. Sebagai contoh, Subjek Data diwajibkan untuk memberikan kami Data Peribadi jika organisasi kami menandatangani kontrak dengan mereka. Kegagalan untuk menyediakan Data Peribadi bermakna bahawa kontrak dengan Subjek Data tidak dapat ditandatangani. Subjek Data mesti menghubungi kami sebelum memberikan Data Peribadi. Kami akan memaklumkan Subjek Data secara kes demi kes sama ada penyediaan Data Peribadi diperlukan oleh undang-undang atau kontrak atau diperlukan untuk penutupan kontrak, sama ada terdapat kewajipan untuk menyediakan Data Peribadi dan apakah akibatnya jika Data Peribadi tidak disediakan.

13. Kewujudan pengambilan keputusan automatik

Sebagai syarikat yang bertanggungjawab, kami biasanya tidak menggunakan pengambilan keputusan automatik atau Profiling. Jika, dalam kes-kes luar biasa, kami melakukan pengambilan keputusan automatik atau Profiling, kami akan memaklumkan Subjek Data sama ada secara berasingan atau melalui sub-item dalam Dasar Privasi kami (di sini di laman web kami). Dalam kes ini, yang berikut terpakai:

Pengambilan keputusan automatik, termasuk Profiling, boleh berlaku jika (1) ini diperlukan untuk penutupan atau pelaksanaan kontrak antara Subjek Data dan kami, atau (2) ini dibenarkan berdasarkan undang-undang Kesatuan atau Negara Anggota yang kami tertakluk dan undang-undang ini mengandungi langkah-langkah yang sesuai untuk melindungi hak dan kebebasan serta kepentingan sah Subjek Data, atau (3) ini berlaku dengan Persetujuan eksplisit Subjek Data.

Dalam kes-kes yang dirujuk dalam Art. 22 (2) (a) dan (c) GDPR, kami akan melaksanakan langkah-langkah yang sesuai untuk melindungi hak dan kebebasan serta kepentingan sah Subjek Data. Dalam kes-kes ini, anda mempunyai hak untuk mendapatkan campur tangan manusia daripada Pengawal, untuk menyatakan pandangan anda dan untuk membantah keputusan tersebut.

Maklumat yang bermakna mengenai logik yang terlibat dan skop serta kesan yang dimaksudkan bagi Pemprosesan tersebut untuk Subjek Data akan diberikan dalam Dasar Privasi ini jika berkenaan.

14. Penerima di negara ketiga dan langkah-langkah perlindungan yang sesuai atau mencukupi serta cara untuk mendapatkan salinannya atau di mana ia tersedia.

Menurut Art. 46 (1) GDPR, Pengawal atau Pemproses hanya boleh memindahkan Data Peribadi ke negara ketiga jika Pengawal atau Pemproses telah menyediakan langkah-langkah perlindungan yang sesuai dan jika hak yang boleh dikuatkuasakan dan remedi undang-undang yang berkesan tersedia untuk Subjek Data. Langkah-langkah perlindungan yang sesuai boleh disediakan oleh klausa kontrak standard tanpa memerlukan kelulusan khas daripada pihak berkuasa pengawas, Art. 46 (2) (c) GDPR.

Klausa kontrak standard EU atau langkah-langkah perlindungan lain yang sesuai dipersetujui dengan semua penerima dari negara ketiga sebelum pemindahan pertama Data Peribadi, atau pemindahan tersebut berdasarkan keputusan kesesuaian. Oleh itu, ia memastikan bahawa langkah-langkah perlindungan yang sesuai, hak yang boleh dikuatkuasakan dan remedi undang-undang yang berkesan dijamin untuk semua Pemprosesan Data Peribadi. Mana-mana Subjek Data boleh mendapatkan salinan klausa kontrak standard atau keputusan kesesuaian daripada kami. Selain itu, klausa kontrak standard dan keputusan kesesuaian tersedia dalam Jurnal Rasmi Kesatuan Eropah.

Art. 45 (3) GDPR memberi kuasa kepada Suruhanjaya Eropah untuk memutuskan melalui keputusan pelaksanaan bahawa sebuah negara bukan EU memastikan tahap perlindungan yang mencukupi. Ini bermakna tahap perlindungan untuk Data Peribadi yang pada dasarnya sepadan dengan tahap perlindungan dalam EU. Keputusan kesesuaian bermakna bahawa Data Peribadi boleh mengalir dari EU (serta dari Norway, Liechtenstein dan Iceland) ke negara ketiga tanpa halangan lanjut. Peraturan serupa terpakai kepada United Kingdom, Switzerland dan beberapa negara lain.

Dalam semua kes di mana Suruhanjaya Eropah, atau kerajaan atau pihak berkuasa yang kompeten dari negara lain, telah memutuskan bahawa sebuah negara ketiga memastikan tahap perlindungan yang mencukupi dan/atau terdapat rangka kerja yang sah (contohnya, Rangka Kerja Privasi Data EU-AS, Rangka Kerja Privasi Data Swiss-AS, Sambungan UK kepada Rangka Kerja Privasi Data EU-AS), semua pemindahan oleh kami kepada anggota rangka kerja tersebut (contohnya, entiti yang disahkan sendiri) adalah berdasarkan semata-mata pada keanggotaan entiti tersebut dalam rangka kerja yang berkenaan atau pada keputusan kesesuaian yang berkenaan. Jika kami atau salah satu syarikat kumpulan kami adalah anggota rangka kerja tersebut, semua pemindahan kepada kami atau syarikat kumpulan kami adalah berdasarkan secara eksklusif pada keanggotaan syarikat berkenaan dalam rangka kerja ini. Jika kami atau salah satu syarikat kumpulan kami terletak di negara ketiga dengan tahap perlindungan yang mencukupi, semua pemindahan kepada kami atau syarikat kumpulan kami adalah berdasarkan semata-mata pada keputusan kesesuaian yang berkenaan.

Mana-mana Subjek Data boleh mendapatkan salinan rangka kerja daripada kami. Selain itu, rangka kerja juga tersedia dalam Jurnal Rasmi Kesatuan Eropah atau dalam bahan undang-undang yang diterbitkan atau di laman web pihak berkuasa pengawasan perlindungan data atau pihak berkuasa atau institusi lain.

15. Hak untuk mengemukakan aduan kepada pihak berkuasa pengawasan perlindungan data

Sebagai Pengawal, kami wajib memaklumkan kepada Subjek Data tentang kewujudan hak untuk mengemukakan aduan kepada pihak berkuasa pengawasan. Hak untuk mengemukakan aduan diatur dalam Art. 77 (1) GDPR. Menurut peruntukan ini, tanpa prejudis kepada sebarang remedi pentadbiran atau kehakiman lain, setiap Subjek Data mempunyai hak untuk mengemukakan aduan kepada pihak berkuasa pengawasan, khususnya di Negara Anggota tempat kediaman biasa, tempat kerja atau tempat pelanggaran yang didakwa jika Subjek Data menganggap bahawa Pemprosesan Data Peribadi yang berkaitan dengannya melanggar Peraturan Perlindungan Data Umum. Hak untuk mengemukakan aduan telah dibataskan oleh penggubal undang-undang EU dengan kesan bahawa ia hanya boleh dilaksanakan dengan satu pihak berkuasa pengawasan (Recital 141 Ayat 1 GDPR). Peruntukan ini bertujuan untuk mengelakkan aduan berganda dalam perkara yang sama oleh Subjek Data yang sama. Jika Subjek Data ingin mengadu tentang kami, adalah diminta agar hanya satu pihak berkuasa pengawasan dihubungi.

16. Perlindungan data untuk permohonan dan dalam proses permohonan

Kami mengumpul dan memproses Data Peribadi pemohon dalam proses permohonan. Pemprosesan juga boleh berlaku secara elektronik. Ini adalah terutamanya jika pemohon menghantar dokumen permohonan yang relevan kepada kami secara elektronik, contohnya melalui e-mel atau melalui borang web di laman web kami atau laman web pihak ketiga.

Untuk data pemohon, tujuan pemprosesan data adalah untuk menjalankan semakan permohonan dalam proses permohonan. Untuk tujuan ini, kami memproses semua data yang diberikan oleh anda. Berdasarkan data yang dihantar sebagai sebahagian daripada permohonan, kami menyemak sama ada anda akan dijemput untuk temu duga (sebahagian daripada proses pemilihan). Kemudian, dalam kes pemohon yang secara amnya sesuai, khususnya semasa temu duga, kami memproses Data Peribadi lain yang diberikan oleh anda yang penting untuk keputusan pemilihan kami.

Asas undang-undang untuk Pemprosesan data adalah Art. 6 (1) (b) GDPR, Art. 9 (2) (b) dan (h) GDPR, Art. 88 (1) GDPR dan undang-undang kebangsaan.

Jika kami tidak menandatangani kontrak pekerjaan dengan pemohon, dokumen permohonan akan dipadamkan tidak lewat daripada enam bulan selepas pemberitahuan keputusan penolakan, dengan syarat tiada kepentingan sah lain Pengawal menghalang pemadaman. Kepentingan sah lain dalam erti kata ini adalah, sebagai contoh, penyediaan bukti dalam prosiding undang-undang.

17. Pendaftaran atau mengisi borang input di laman web kami dan Persetujuan anda

Anda mempunyai pilihan untuk mendaftar di laman web kami dengan memberikan Data Peribadi dan/atau mengisi borang input. Data Peribadi yang dihantar kepada kami dalam proses ini ditentukan oleh borang input yang digunakan untuk pendaftaran atau input. Data Peribadi yang anda masukkan akan diproses secara eksklusif untuk kegunaan dalaman kami dan untuk tujuan kami sendiri. Walau bagaimanapun, kami mungkin menyerahkan Data Peribadi anda kepada satu atau lebih Pemproses, contohnya kepada penyedia perkhidmatan bungkusan, yang juga menggunakan Data Peribadi anda secara eksklusif untuk tujuan yang boleh dikaitkan dengan kami sebagai Pengawal. Pendedahan juga boleh berlaku jika anda telah memohon pendedahan daripada kami. Asas undang-undang adalah kemudian Art. 6 (1) (b) GDPR.

Apabila anda mendaftar atau memasukkan data di laman web kami, alamat IP yang diberikan oleh penyedia perkhidmatan internet (ISP) anda, tarikh dan masa pendaftaran atau kemasukan juga mungkin disimpan. Data ini disimpan dengan latar belakang bahawa ini adalah satu-satunya cara untuk mencegah penyalahgunaan perkhidmatan kami dan, jika perlu, untuk membolehkan penyiasatan jenayah. Dalam hal ini, penyimpanan data ini adalah perlu untuk keselamatan kami. Tujuan pemprosesan adalah pencegahan dan pengesanan penyalahgunaan serta penyiasatan jenayah, serta tujuan yang disebutkan di atas. Asas undang-undang adalah Art. 6 (1) (f) GDPR. Kepentingan sah kami adalah khususnya perlindungan sistem teknologi maklumat kami dan penyiasatan jenayah. Data ini tidak didedahkan kepada Pihak Ketiga kecuali terdapat kewajipan undang-undang untuk mendedahkannya, atau pendedahan itu memenuhi tujuan pendakwaan jenayah.

Pendaftaran, kemasukan dan penghantaran Data Peribadi anda juga membolehkan kami menawarkan anda kandungan atau perkhidmatan yang, disebabkan oleh sifat perkara, hanya boleh ditawarkan kepada individu yang berdaftar atau individu yang dikenali kepada kami. Anda bebas untuk mengubah Data Peribadi yang diberikan semasa pendaftaran pada bila-bila masa atau untuk memadamkannya sepenuhnya dari pangkalan data kami. Tujuan pemprosesan adalah penerimaan data oleh kami dan penggunaan data anda untuk Pemprosesan lanjut, untuk komunikasi dengan anda dan untuk penggambaran atau pelaksanaan tujuan pendaftaran atau input. Asas undang-undang adalah Persetujuan anda mengikut Art. 6 (1) (a) GDPR dan/atau Art. 49 (1) (1) (a) GDPR.

Dengan memasukkan dan menghantar data anda, anda secara sukarela memberikan persetujuan untuk Pemprosesan Data Peribadi yang anda masukkan. Dengan memasukkan dan menghantar data anda kepada kami, anda juga secara sukarela memberikan Persetujuan eksplisit anda mengikut Art. 49 (1) (1) (a) GDPR untuk pemindahan data ke negara ketiga kepada dan oleh syarikat-syarikat yang dinamakan dalam Dasar Privasi ini dan untuk tujuan yang dinyatakan, khususnya untuk pemindahan ke negara ketiga di mana terdapat atau tidak terdapat keputusan kesesuaian oleh EU/EEA dan kepada syarikat-syarikat atau badan lain yang tidak tertakluk kepada keputusan kesesuaian yang sedia ada berdasarkan pengesahan diri atau kriteria kemasukan lain dan di mana terdapat risiko yang signifikan dan tiada jaminan yang sesuai untuk perlindungan Data Peribadi anda (contohnya, disebabkan oleh Seksyen 702 FISA, Perintah Eksekutif EO12333 dan CloudAct di AS). Apabila memberikan Persetujuan sukarela dan eksplisit anda, anda menyedari bahawa mungkin tidak terdapat tahap perlindungan data yang mencukupi di negara ketiga dan bahawa hak subjek data anda mungkin tidak dapat dikuatkuasakan. Anda boleh menarik balik Persetujuan anda di bawah undang-undang perlindungan data pada bila-bila masa dengan kesan untuk masa depan. Penarikan balik Persetujuan tidak menjejaskan kesahihan Pemprosesan berdasarkan Persetujuan sebelum penarikan baliknya. Dengan satu tindakan (masukan dan penghantaran), anda memberikan beberapa Persetujuan. Ini adalah Persetujuan di bawah undang-undang perlindungan data EU/EEA serta yang di bawah CCPA/CPRA, ePrivacy dan undang-undang telemedia, dan perundangan antarabangsa lain, yang diperlukan, antara lain, sebagai asas undang-undang untuk sebarang Pemprosesan Data Peribadi anda yang dirancang. Dengan tindakan anda, anda juga mengesahkan bahawa anda telah membaca dan mengambil maklum tentang Dasar Privasi ini.

Atas permintaan, kami akan memberikan sebarang Subjek Data pada bila-bila masa dengan maklumat tentang Data Peribadi yang disimpan mengenai Subjek Data tersebut. Kami juga akan membetulkan atau memadam Data Peribadi atas permintaan atau notis Subjek Data, selagi ini tidak bertentangan dengan sebarang kewajipan penyimpanan undang-undang atau alasan lain yang membenarkan Pemprosesan. Semua pekerja kami tersedia untuk anda sebagai orang yang boleh dihubungi dalam konteks ini.

18. Kuki dan sambungan luar, ID pengiklanan dan Persetujuan anda

Kami menggunakan kuki, ID pengiklanan dan sambungan luar di laman web kami untuk meningkatkan pengalaman pengguna di satu pihak dan untuk mengoptimumkan pengiklanan dan proses yang sedia ada di pihak yang lain. Kuki adalah fail teks kecil yang disimpan oleh pelayar anda di komputer atau sistem anda dan yang mengandungi maklumat untuk mengenal pasti anda dengan lebih cepat semasa lawatan. Hampir semua laman web moden menggunakan kuki, ID pengiklanan dan/atau sambungan luar.

Kuki biasanya mempunyai ID kuki yang dipanggil. ID ini adalah unik untuk setiap kuki dan membantu membezakan pelayar anda dari yang lain. Ini membolehkan kami menyesuaikan perkhidmatan kami dengan keperluan anda dan memberikan anda pengalaman pengguna yang diperibadikan. Kuki juga memudahkan anda menggunakan laman web. Sebagai contoh, anda tidak perlu log masuk ke kedai dalam talian atau laman web setiap kali kerana kuki mengingati data anda. Anda boleh menyahaktifkan penggunaan kuki di pelayar anda pada bila-bila masa atau memadam kuki yang disimpan. Kami ingin menekankan bahawa anda mungkin tidak dapat menggunakan semua fungsi di laman web kami tanpa kuki yang disimpan.

ID pengiklanan terikat kepada perkakasan anda. ID ini adalah unik untuk setiap peranti dan membantu membezakan peranti anda dari yang lain. Ini membolehkan kami menyesuaikan perkhidmatan kami dengan keperluan anda dan memberikan anda pengalaman pengguna yang diperibadikan.

Sambungan luar ditubuhkan untuk memuat dan menyimpan kandungan luar dan kuki luar, dan bertujuan untuk mengoptimumkan pengalaman pengguna, pengiklanan dan proses kami. Asas undang-undang untuk penyimpanan dan pembacaan kuki kami, ID pengiklanan dan penubuhan sambungan luar adalah kepentingan sah yang disebutkan di atas (Art. 6 (1) (f) GDPR), kecuali Persetujuan berasingan telah diperoleh daripada anda mengikut Art. 6 (1) (a) GDPR dan/atau Art. 49 (1) (1) (a) GDPR.

Yang berikut terpakai untuk semua kuki, ID pengiklanan dan sambungan luar yang diintegrasikan dalam banner kuki:

Dengan mengklik butang Persetujuan dalam banner kuki kami, anda secara sukarela memberikan persetujuan untuk menetapkan atau mengaktifkan kuki dan sambungan luaran yang berkaitan, serta untuk penghantaran ID pengiklanan dan ID pengiklanan sistem operasi, seperti AdIDs (Android), IDFAs (Apple) atau ID pengiklanan Windows, (Persetujuan menurut Art. 6 (1) (a) GDPR), fungsi yang dijelaskan dengan lebih terperinci dalam Dasar Privasi ini atau dalam dokumen atau pautan luaran yang dipautkan di bawah dan oleh itu diketahui oleh anda. Dengan mengklik butang Persetujuan, anda juga secara sukarela memberikan Persetujuan eksplisit anda mengikut Art. 49 (1) (1) (a) GDPR untuk pengiklanan yang dipersonalisasi, pemindahan ID pengiklanan dan untuk pemindahan data lain ke negara ketiga bagi dan oleh syarikat dan tujuan yang disebut dalam Dasar Privasi ini, khususnya untuk pemindahan ke negara ketiga di mana terdapat atau tidak terdapat keputusan kesesuaian EU/EEA dan kepada syarikat atau entiti lain yang tidak tertakluk kepada keputusan kesesuaian yang sedia ada kerana pengesahan diri atau kriteria kemasukan lain, dan di mana terdapat risiko yang signifikan dan tiada perlindungan yang sesuai untuk melindungi Data Peribadi anda (contohnya, disebabkan oleh Seksyen 702 FISA, Perintah Eksekutif EO12333 dan CloudAct di AS). Apabila memberikan Persetujuan sukarela dan eksplisit anda, anda menyedari bahawa mungkin tidak ada tahap perlindungan data yang mencukupi di negara ketiga dan bahawa hak subjek data anda mungkin tidak dapat dikuatkuasakan. Anda boleh menarik balik Persetujuan anda di bawah undang-undang perlindungan data pada bila-bila masa dengan kesan untuk masa depan, contohnya dengan mengubah tetapan kuki anda atau memadam kuki anda. Penarikan balik Persetujuan tidak mempengaruhi kesahihan Pemprosesan berdasarkan Persetujuan sebelum penarikan baliknya. Dengan satu tindakan (menekan butang Persetujuan), anda memberikan beberapa Persetujuan. Ini adalah Persetujuan di bawah undang-undang perlindungan data EU/EEA serta yang di bawah CCPA/CPRA, ePrivacy dan undang-undang telemedia, dan undang-undang antarabangsa lain, yang diperlukan, antara lain, untuk menyimpan dan membaca maklumat dan diperlukan sebagai asas undang-undang untuk sebarang Pemprosesan lanjut data yang dibaca. Persetujuan anda termasuk, khususnya, Persetujuan eksplisit untuk semua Pemprosesan data hiliran oleh penyedia pihak ketiga, yang juga mungkin berlaku di negara ketiga yang tidak selamat, khususnya untuk pengiklanan yang dipersonalisasi dan disasarkan, oleh semua syarikat yang dinamakan dalam Dasar Privasi kami, serta sub-Pemproses dan Pengawal mereka yang menerima atau mendapatkan data daripada penyedia pihak ketiga ini atau kami dalam rantaian Pemprosesan data. Anda menyedari bahawa anda boleh menolak Persetujuan anda dengan mengklik butang lain atau, jika perlu, membuat tetapan individu. Dengan berbuat demikian, anda juga mengesahkan bahawa anda telah membaca dan mengakui Dasar Privasi ini.

Untuk semua kuki dan pautan luaran yang termasuk dalam banner kuki kami, selain daripada asas undang-undang yang disenaraikan di kawasan lain dalam Dasar Privasi ini, Persetujuan menurut Art. 6 (1) (a) GDPR dan/atau Persetujuan eksplisit menurut Art. 49 (1) (1) (a) GDPR juga terpakai sebagai asas undang-undang.

19. Ketentuan perlindungan data mengenai aplikasi dan penggunaan Google Meet

Google Meet adalah perkhidmatan persidangan video yang dibangunkan oleh Google LLC yang membolehkan pengguna mengadakan persidangan video dan mesyuarat dalam talian. Sebagai sebahagian daripada Google Workspace, Google Meet menyediakan platform yang selamat dan boleh dipercayai untuk perniagaan, institusi pendidikan dan individu untuk mempromosikan komunikasi dan kerjasama. Perkhidmatan ini menyokong ciri seperti perkongsian skrin, penulisan kapsyen secara langsung dan integrasi dengan Google Calendar untuk memudahkan perancangan dan pelaksanaan mesyuarat maya.

Apabila menggunakan Google Meet, Data Peribadi seperti nama, alamat emel, imej video dan rakaman audio, serta data mesyuarat (seperti senarai peserta, tarikh dan masa mesyuarat) diproses. Maklumat ini diperlukan untuk menyediakan perkhidmatan persidangan video, meningkatkan pengalaman pengguna dan memastikan keselamatan mesyuarat.

Syarikat yang mengendalikan perkhidmatan dan dengan itu penerima data peribadi adalah: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Untuk subjek data di EU dan EEA, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, bertindak sebagai kontak dan wakil dalam erti kata Art. 27 GDPR. Wakil di bawah undang-undang nasional di United Kingdom adalah: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, United Kingdom. Wakil di bawah Art. 14 Akta Persekutuan tentang Perlindungan Data (FADP) di Switzerland adalah: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zurich, Switzerland.

Tujuan di mana Data Peribadi akan diproses dan asas undang-undang untuk Pemprosesan: Tujuan pemprosesan adalah penggunaan dan pengoptimuman perkhidmatan persidangan video. Pemprosesan adalah berdasarkan Art. 6 (1) (b) GDPR untuk pelaksanaan kontrak yang mana Subjek Data adalah pihak dan Art. 6 (1) (f) GDPR, di mana kepentingan sah kami terletak pada promosi komunikasi dan kerjasama digital.

Syarikat yang mengendalikan perkhidmatan ini berpusat di negara ketiga, iaitu AS. Pemindahan ke negara ketiga mungkin berdasarkan penandatanganan klausa kontrak standard atau perlindungan lain yang sesuai atau sesuai yang dirujuk dalam Art. 46 (2) GDPR. Syarikat yang mengendalikan perkhidmatan ini mungkin merupakan anggota yang disahkan dalam satu atau lebih rangka kerja privasi data. Anda boleh mendapatkan maklumat lanjut di https://www.dataprivacyframework.gov/list. Anda boleh meminta salinan jaminan yang sesuai atau sesuai daripada kami.

Kriteria untuk menentukan tempoh di mana Data Peribadi diproses adalah hubungan kontrak antara kami dan syarikat yang mengendalikan perkhidmatan atau tempoh penyimpanan yang sah atau kontraktual. Penyediaan Data Peribadi tidak diwajibkan oleh undang-undang atau kontrak, dan ia juga tidak diperlukan untuk penutupan kontrak. Anda tidak diwajibkan untuk memberikan kami atau syarikat yang mengendalikan perkhidmatan dengan Data Peribadi. Namun, jika anda tidak memberikannya, anda mungkin tidak dapat menggunakan perkhidmatan kami atau perkhidmatan syarikat yang mengendalikan perkhidmatan tersebut.

Maklumat lanjut dan peruntukan perlindungan data yang berkenaan untuk Google Meet boleh didapati di https://policies.google.com/privacy.

20. Peruntukan perlindungan data tentang aplikasi dan penggunaan Microsoft Teams

Microsoft Teams adalah alat komunikasi dan kolaborasi dalam suite Microsoft 365 yang direka khusus untuk penggunaan perniagaan. Ia membolehkan pasukan bekerja bersama dengan berkesan, tidak kira di mana mereka berada, melalui ciri-ciri seperti sembang, panggilan video, mesyuarat, perkongsian fail dan integrasi dengan produk dan perkhidmatan Microsoft yang lain. Microsoft Teams mempromosikan kerja berpasukan melalui ruang digital yang membolehkan komunikasi dan kolaborasi tanpa halangan, tanpa mengira sama ada ahli pasukan berada di pejabat yang sama atau tersebar di pelbagai lokasi di seluruh dunia.

Apabila menggunakan Microsoft Teams, Data Peribadi seperti nama, alamat emel, nombor telefon, data penggunaan (contohnya, masa dan tempoh mesyuarat, log sembang), data kandungan (contohnya, fail, nota, mesej) dan data lokasi diproses. Maklumat ini diperlukan untuk menyediakan perkhidmatan, meningkatkan pengalaman pengguna, memberikan sokongan dan memastikan keselamatan serta pematuhan perkhidmatan.

Syarikat yang mengendalikan perkhidmatan dan dengan itu penerima data peribadi adalah: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Untuk subjek data di EU dan EEA, Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland, bertindak sebagai kontak dan wakil dalam erti kata Art. 27 GDPR. Wakil di bawah undang-undang negara di United Kingdom adalah: Microsoft Limited, Microsoft Campus, Thames Valley Park, Reading, RG6 1WG, United Kingdom. Wakil di bawah Art. 14 Akta Persekutuan tentang Perlindungan Data (FADP) di Switzerland adalah: Microsoft Schweiz GmbH, Seestrasse 356, 8038 Zurich, Switzerland.

Tujuan di mana Data Peribadi akan diproses dan asas undang-undang untuk Pemprosesan: Tujuan pemprosesan adalah untuk menggunakan, menyediakan, mengurus dan meningkatkan Microsoft Teams untuk komunikasi. Pemprosesan adalah berdasarkan pelaksanaan kontrak (Art. 6 (1) (b) GDPR) yang mana Subjek Data adalah pihak dan berdasarkan kepentingan yang sah (Art. 6 (1) (f) GDPR), seperti peningkatan perkhidmatan kami dan penggunaan serta penyediaan alat komunikasi moden.

Syarikat yang mengendalikan perkhidmatan berpusat di negara ketiga, iaitu USA. Pemindahan ke negara ketiga mungkin berdasarkan penutupan Klausa Kontrak Standard atau langkah-langkah perlindungan lain yang sesuai atau sesuai yang dirujuk dalam Art. 46 (2) GDPR. Syarikat yang mengendalikan perkhidmatan mungkin merupakan ahli yang disahkan dalam satu atau lebih rangka kerja privasi data. Anda boleh mendapatkan maklumat lanjut di https://www.dataprivacyframework.gov/list. Anda boleh meminta salinan langkah-langkah perlindungan yang sesuai atau sesuai daripada kami.

Kriteria untuk menentukan tempoh di mana Data Peribadi diproses adalah hubungan kontrak antara kami dan syarikat yang mengendalikan perkhidmatan atau tempoh penyimpanan yang sah atau kontraktual. Penyediaan Data Peribadi tidak diwajibkan oleh undang-undang atau kontrak, dan ia juga tidak diperlukan untuk penutupan kontrak. Anda tidak diwajibkan untuk memberikan kami atau syarikat yang mengendalikan perkhidmatan dengan Data Peribadi. Namun, jika anda tidak memberikannya, anda mungkin tidak dapat menggunakan perkhidmatan kami atau perkhidmatan syarikat yang mengendalikan perkhidmatan tersebut.

Maklumat lanjut dan peruntukan perlindungan data yang berkenaan untuk Microsoft Teams boleh didapati di https://privacy.microsoft.com.

21. Peruntukan perlindungan data tentang aplikasi dan penggunaan WhatsApp

WhatsApp LLC menawarkan perkhidmatan pemesejan segera yang digunakan secara meluas yang membolehkan pengguna menghantar dan menerima mesej teks, mesej suara, imej, video dan dokumen. Pengguna juga boleh membuat panggilan suara dan video. WhatsApp dicirikan oleh penyulitan hujung ke hujung, yang memastikan keselamatan dan privasi komunikasi antara pengguna.

Apabila menggunakan WhatsApp, Data Peribadi seperti nombor telefon, nama profil, gambar profil, maklumat status dalam talian dan data lokasi diproses. Di samping itu, maklumat tentang interaksi antara pengguna, seperti mesej dan data panggilan, dihantar dalam bentuk yang disulitkan dan boleh digunakan oleh WhatsApp untuk meningkatkan perkhidmatan dan memastikan keselamatan.

Syarikat yang mengendalikan perkhidmatan dan dengan itu penerima data peribadi adalah: WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland. Wakil di bawah undang-undang negara di United Kingdom adalah: WhatsApp Ltd., 57 Garth Road, London, England, NW2 2NH, United Kingdom.

Tujuan di mana Data Peribadi akan diproses dan asas undang-undang untuk Pemprosesan: Tujuan pemprosesan data terletak pada penggunaan perkhidmatan pemesejan dan fungsi yang berkaitan. Pemprosesan adalah berdasarkan pelaksanaan kontrak menurut Art. 6 (1) (b) GDPR, yang mana Subjek Data adalah pihak, dan berdasarkan kepentingan yang sah menurut Art. 6 (1) (f) GDPR, seperti penggunaan platform yang berkesan, peningkatan perkhidmatan kami dan memastikan keselamatan pengguna dan data mereka.

Kriteria untuk menentukan tempoh di mana Data Peribadi diproses adalah hubungan kontrak antara kami dan syarikat yang mengendalikan perkhidmatan atau tempoh penyimpanan yang ditetapkan oleh undang-undang atau kontrak. Penyediaan Data Peribadi tidak diwajibkan oleh undang-undang atau kontrak, dan ia juga tidak diperlukan untuk penutupan kontrak. Anda tidak diwajibkan untuk memberikan Data Peribadi kepada kami atau kepada syarikat yang mengendalikan perkhidmatan. Walau bagaimanapun, jika anda tidak memberikannya, anda mungkin tidak dapat menggunakan perkhidmatan kami atau perkhidmatan syarikat yang mengendalikan perkhidmatan tersebut.

Maklumat lanjut dan peruntukan perlindungan data yang berkenaan dari WhatsApp boleh didapati di https://www.whatsapp.com.

22. Peruntukan perlindungan data mengenai aplikasi dan penggunaan Google Drive

Google Drive adalah perkhidmatan penyimpanan awan dari Google LLC yang membolehkan pengguna menyimpan, menyelaraskan dan berkongsi fail. Dengan Google Drive, pengguna boleh menyimpan dokumen, foto, video dan jenis fail lain di awan, mengaksesnya dari mana-mana peranti dan berkongsi dengan orang lain. Drive berintegrasi dengan lancar dengan perkhidmatan Google lain seperti Google Docs, Sheets dan Slides untuk mencipta persekitaran kerja kolaboratif di mana pengguna boleh bekerja pada dokumen secara serentak.

Apabila menggunakan Google Drive, Data Peribadi seperti nama, alamat emel, kandungan fail yang disimpan dan aktiviti berkaitan dengan muat naik fail, pandangan fail dan perkongsian fail diproses. Maklumat ini diperlukan untuk menyediakan perkhidmatan penyimpanan, membolehkan kolaborasi antara pengguna dan menawarkan pengalaman pengguna yang diperibadikan.

Syarikat yang mengendalikan perkhidmatan dan dengan itu penerima data peribadi adalah: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Untuk subjek data di EU dan EEA, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, bertindak sebagai kontak dan wakil dalam erti kata Art. 27 GDPR. Wakil di bawah undang-undang negara di United Kingdom adalah: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, United Kingdom. Wakil di bawah Art. 14 Akta Persekutuan mengenai Perlindungan Data (FADP) di Switzerland adalah: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zurich, Switzerland.

Tujuan di mana Data Peribadi akan diproses dan asas undang-undang untuk Pemprosesan: Tujuan pemprosesan adalah penggunaan dan pengoptimuman perkhidmatan penyimpanan awan. Pemprosesan adalah berdasarkan Art. 6 (1) (b) GDPR untuk pelaksanaan kontrak yang mana Subjek Data adalah pihak dan Art. 6 (1) (f) GDPR, di mana kepentingan sah kami terletak pada penyediaan dan penggunaan perkhidmatan penyimpanan dan kolaborasi yang cekap, selamat dan mesra pengguna.

Syarikat yang mengendalikan perkhidmatan berpusat di negara ketiga, iaitu USA. Pemindahan ke negara ketiga mungkin berdasarkan penutupan Klausa Kontrak Standard atau langkah-langkah perlindungan lain yang sesuai atau sesuai yang dirujuk dalam Art. 46 (2) GDPR. Syarikat yang mengendalikan perkhidmatan mungkin merupakan ahli yang diperakui dalam satu atau lebih rangka kerja privasi data. Anda boleh mendapatkan maklumat lanjut di https://www.dataprivacyframework.gov/list. Anda boleh meminta salinan langkah-langkah perlindungan yang sesuai atau sesuai daripada kami.

Kriteria untuk menentukan tempoh di mana Data Peribadi diproses adalah hubungan kontrak antara kami dan syarikat yang mengendalikan perkhidmatan atau tempoh penyimpanan yang ditetapkan oleh undang-undang atau kontrak. Penyediaan Data Peribadi tidak diwajibkan oleh undang-undang atau kontrak, dan ia juga tidak diperlukan untuk penutupan kontrak. Anda tidak diwajibkan untuk memberikan Data Peribadi kepada kami atau kepada syarikat yang mengendalikan perkhidmatan. Walau bagaimanapun, jika anda tidak memberikannya, anda mungkin tidak dapat menggunakan perkhidmatan kami atau perkhidmatan syarikat yang mengendalikan perkhidmatan tersebut.

Maklumat lanjut dan peruntukan perlindungan data yang berkenaan dari Google Drive boleh didapati di https://policies.google.com/privacy.

23. Peruntukan perlindungan data mengenai aplikasi dan penggunaan Google Calendar

Google Calendar adalah perkhidmatan kalendar dalam talian yang komprehensif dari Google LLC yang membolehkan pengguna merancang janji temu, mengatur acara, menetapkan pengingat dan mengurus jadual mereka. Platform ini menyokong penyelarasan merentasi pelbagai peranti dan menawarkan ciri-ciri seperti berkongsi kalendar dengan orang lain, menjemput peserta ke acara dan integrasi dengan perkhidmatan Google lain untuk meningkatkan produktiviti dan organisasi dalam persekitaran harian dan profesional.

Apabila menggunakan Google Calendar, Data Peribadi seperti nama, alamat emel, acara kalendar, senarai peserta, dan butiran pengingat diproses. Maklumat ini diperlukan untuk menyediakan perkhidmatan kalendar, untuk menawarkan pengalaman yang diperibadikan kepada pengguna dan untuk memudahkan komunikasi dan koordinasi antara peserta acara.

Syarikat yang mengendalikan perkhidmatan dan dengan itu penerima data peribadi adalah: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Untuk subjek data di EU dan EEA, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, bertindak sebagai kontak dan wakil dalam erti kata Art. 27 GDPR. Wakil di bawah undang-undang negara di United Kingdom adalah: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, United Kingdom. Wakil di bawah Art. 14 Akta Persekutuan mengenai Perlindungan Data (FADP) di Switzerland adalah: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zurich, Switzerland.

Tujuan di mana Data Peribadi akan diproses dan asas undang-undang untuk Pemprosesan: Tujuan pemprosesan adalah untuk menggunakan dan meningkatkan perkhidmatan kalendar dan penjadualan. Pemprosesan adalah berdasarkan Art. 6 (1) (b) GDPR untuk pelaksanaan kontrak yang mana Subjek Data adalah pihak atau untuk permulaan kontrak, dan pada Art. 6 (1) (f) GDPR, di mana kepentingan sah kami terletak pada pengoptimuman penjadualan dan organisasi janji temu.

Syarikat yang mengendalikan perkhidmatan ini berpusat di negara ketiga, iaitu A.S. Pemindahan ke negara ketiga mungkin berdasarkan kepada kesimpulan Klausa Kontrak Standard atau langkah-langkah perlindungan lain yang sesuai atau wajar yang dirujuk dalam Art. 46 (2) GDPR. Syarikat yang mengendalikan perkhidmatan ini mungkin merupakan ahli yang disahkan dalam satu atau lebih rangka kerja privasi data. Anda boleh mendapatkan maklumat lanjut di https://www.dataprivacyframework.gov/list. Anda boleh meminta salinan langkah-langkah perlindungan yang sesuai atau wajar daripada kami.

Kriteria untuk menentukan tempoh di mana Data Peribadi diproses adalah hubungan kontrak antara kami dan syarikat yang mengendalikan perkhidmatan atau tempoh penyimpanan yang sah atau kontrak. Penyediaan Data Peribadi tidak diwajibkan oleh undang-undang atau kontrak, dan ia juga tidak diperlukan untuk kesimpulan kontrak. Anda tidak diwajibkan untuk memberikan Data Peribadi kepada kami atau syarikat yang mengendalikan perkhidmatan. Walau bagaimanapun, jika anda tidak memberikannya, anda mungkin tidak dapat menggunakan perkhidmatan kami atau perkhidmatan syarikat yang mengendalikan perkhidmatan tersebut.

Maklumat lanjut dan peruntukan perlindungan data yang berkenaan untuk Google Calendar boleh didapati di https://policies.google.com/privacy.

24. Peruntukan perlindungan data tentang aplikasi dan penggunaan Google Gmail

Gmail adalah perkhidmatan emel yang digunakan secara meluas. Ia membolehkan pengguna menghantar dan menerima emel, mengatur mesej dalam folder dan menggunakan pelbagai alat produktiviti secara langsung dalam platform. Gmail dikenali kerana keupayaan carian yang kuat, kapasiti penyimpanan yang luas dan integrasi dengan perkhidmatan Google lain seperti Google Drive dan Google Calendar.

Apabila menggunakan Gmail, Data Peribadi seperti nama, alamat emel, kandungan emel, kenalan dan acara kalendar diproses. Maklumat ini diperlukan untuk membolehkan komunikasi emel, menapis spam, mengenal pasti risiko keselamatan dan menawarkan pengalaman yang diperibadikan kepada pengguna.

Syarikat yang mengendalikan perkhidmatan dan dengan itu penerima data peribadi adalah: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, A.S. Untuk subjek data di EU dan EEA, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, bertindak sebagai kontak dan wakil dalam erti kata Art. 27 GDPR. Wakil di bawah undang-undang negara di United Kingdom adalah: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, United Kingdom. Wakil di bawah Art. 14 Akta Persekutuan tentang Perlindungan Data (FADP) di Switzerland adalah: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zurich, Switzerland.

Tujuan di mana Data Peribadi akan diproses dan asas undang-undang untuk Pemprosesan: Tujuan pemprosesan adalah untuk menggunakan dan meningkatkan perkhidmatan emel dan integrasi dengan perkhidmatan Google lain. Pemprosesan adalah berdasarkan Art. 6 (1) (b) GDPR untuk pelaksanaan kontrak yang mana Subjek Data adalah pihak dan Art. 6 (1) (f) GDPR, di mana kepentingan sah kami terletak pada penyediaan dan penggunaan perkhidmatan emel yang cekap, selamat dan mesra pengguna.

Syarikat yang mengendalikan perkhidmatan ini berpusat di negara ketiga, iaitu A.S. Pemindahan ke negara ketiga mungkin berdasarkan kepada kesimpulan Klausa Kontrak Standard atau langkah-langkah perlindungan lain yang sesuai atau wajar yang dirujuk dalam Art. 46 (2) GDPR. Syarikat yang mengendalikan perkhidmatan ini mungkin merupakan ahli yang disahkan dalam satu atau lebih rangka kerja privasi data. Anda boleh mendapatkan maklumat lanjut di https://www.dataprivacyframework.gov/list. Anda boleh meminta salinan langkah-langkah perlindungan yang sesuai atau wajar daripada kami.

Kriteria untuk menentukan tempoh di mana Data Peribadi diproses adalah hubungan kontrak antara kami dan syarikat yang mengendalikan perkhidmatan atau tempoh penyimpanan yang sah atau kontrak. Penyediaan Data Peribadi tidak diwajibkan oleh undang-undang atau kontrak, dan ia juga tidak diperlukan untuk kesimpulan kontrak. Anda tidak diwajibkan untuk memberikan Data Peribadi kepada kami atau syarikat yang mengendalikan perkhidmatan. Walau bagaimanapun, jika anda tidak memberikannya, anda mungkin tidak dapat menggunakan perkhidmatan kami atau perkhidmatan syarikat yang mengendalikan perkhidmatan tersebut.

Maklumat lanjut dan peruntukan perlindungan data yang berkenaan untuk Gmail boleh didapati di https://policies.google.com/privacy.

25. Peruntukan perlindungan data tentang aplikasi dan penggunaan Google Sheets

Google Sheets adalah program spreadsheet dalam talian yang merupakan sebahagian daripada Google Workspace. Ia membolehkan pengguna mencipta, mengedit dan berkolaborasi pada spreadsheet secara masa nyata, tanpa mengira lokasi mereka. Google Sheets menyokong pelbagai ciri, termasuk formula, carta, jadual dan automasi skrip dengan Google Apps Script untuk memudahkan tugas analisis data yang kompleks.

Apabila menggunakan Google Sheets, Data Peribadi seperti nama, alamat emel, kandungan spreadsheet yang dicipta atau diedit dan interaksi pengguna dalam spreadsheet diproses. Maklumat ini diperlukan untuk menyediakan dan menggunakan perkhidmatan, membolehkan kolaborasi antara pengguna dan menawarkan pengalaman pengguna yang diperibadikan.

Syarikat yang mengendalikan perkhidmatan dan dengan itu penerima data peribadi adalah: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, A.S. Untuk subjek data di EU dan EEA, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, bertindak sebagai kontak dan wakil dalam erti kata Art. 27 GDPR. Wakil di bawah undang-undang negara di United Kingdom adalah: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, United Kingdom. Wakil di bawah Art. 14 Akta Persekutuan tentang Perlindungan Data (FADP) di Switzerland adalah: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zurich, Switzerland.

Tujuan pemprosesan Data Peribadi dan asas undang-undang untuk Pemprosesan: Tujuan pemprosesan adalah untuk penggunaan dan pengoptimuman perkhidmatan spreadsheet. Pemprosesan adalah berdasarkan Art. 6 (1) (b) GDPR untuk pelaksanaan kontrak yang mana Subjek Data adalah pihak dan Art. 6 (1) (f) GDPR, di mana kepentingan yang sah adalah untuk mempromosikan produktiviti dan kerjasama serta menyediakan perkhidmatan pengurusan spreadsheet yang cekap dan mesra pengguna.

Syarikat yang mengendalikan perkhidmatan ini berpusat di negara ketiga, iaitu AS. Pemindahan ke negara ketiga mungkin berdasarkan kepada penutupan Klausa Kontrak Standard atau langkah-langkah perlindungan lain yang sesuai atau sesuai yang dirujuk dalam Art. 46 (2) GDPR. Syarikat yang mengendalikan perkhidmatan ini mungkin merupakan ahli yang disahkan bagi satu atau lebih rangka kerja privasi data. Anda boleh mendapatkan maklumat lanjut di https://www.dataprivacyframework.gov/list. Anda boleh meminta salinan langkah-langkah perlindungan yang sesuai atau sesuai daripada kami.

Kriteria untuk menentukan tempoh pemprosesan Data Peribadi adalah hubungan kontrak antara kami dan syarikat yang mengendalikan perkhidmatan atau tempoh penyimpanan yang sah atau kontrak. Penyediaan Data Peribadi tidak diwajibkan oleh undang-undang atau kontrak, dan ia juga tidak diperlukan untuk penutupan kontrak. Anda tidak diwajibkan untuk memberikan Data Peribadi kepada kami atau syarikat yang mengendalikan perkhidmatan. Walau bagaimanapun, jika anda tidak memberikannya, anda mungkin tidak dapat menggunakan perkhidmatan kami atau perkhidmatan syarikat yang mengendalikan perkhidmatan tersebut.

Maklumat lanjut dan peruntukan perlindungan data yang berkenaan bagi Google Sheets boleh didapati di https://policies.google.com/privacy.

26. Peruntukan perlindungan data mengenai aplikasi dan penggunaan Google Workspace

Google Workspace adalah suite komprehensif alat produktiviti dan kerjasama berasaskan awan. Ia merangkumi pelbagai aplikasi seperti Gmail, Google Docs, Google Sheets, Google Slides, Google Drive, Google Calendar dan Google Meet yang membolehkan perniagaan, institusi pendidikan dan pasukan untuk bekerjasama, berkomunikasi dan menguruskan projek dengan cekap. Google Workspace menyediakan integrasi yang lancar antara pelbagai perkhidmatannya untuk mewujudkan persekitaran kerja yang produktif yang boleh diakses dari mana-mana tempat.

Apabila menggunakan Google Workspace, Data Peribadi seperti nama, alamat emel, acara kalendar, kandungan dokumen dan data komunikasi diproses. Maklumat ini diperlukan untuk menyediakan perkhidmatan, membolehkan kerjasama dan komunikasi antara pengguna serta menawarkan pengalaman pengguna yang diperibadikan.

Syarikat yang mengendalikan perkhidmatan dan dengan itu penerima data peribadi adalah: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, AS. Bagi subjek data di EU dan EEA, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, bertindak sebagai kontak dan wakil dalam erti kata Art. 27 GDPR. Wakil di bawah undang-undang negara di United Kingdom adalah: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, United Kingdom. Wakil di bawah Art. 14 Akta Persekutuan mengenai Perlindungan Data (FADP) di Switzerland adalah: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zurich, Switzerland.

Tujuan pemprosesan Data Peribadi dan asas undang-undang untuk Pemprosesan: Tujuan pemprosesan adalah untuk menggunakan dan mengoptimumkan perkhidmatan produktiviti dan kerjasama. Pemprosesan adalah berdasarkan Art. 6 (1) (b) GDPR untuk pelaksanaan kontrak yang mana Subjek Data adalah pihak dan Art. 6 (1) (f) GDPR, di mana kepentingan sah kami terletak pada mempromosikan kecekapan, produktiviti dan kerjasama pasukan dan organisasi.

Syarikat yang mengendalikan perkhidmatan ini berpusat di negara ketiga, iaitu AS. Pemindahan ke negara ketiga mungkin berdasarkan kepada penutupan Klausa Kontrak Standard atau langkah-langkah perlindungan lain yang sesuai atau sesuai yang dirujuk dalam Art. 46 (2) GDPR. Syarikat yang mengendalikan perkhidmatan ini mungkin merupakan ahli yang disahkan bagi satu atau lebih rangka kerja privasi data. Anda boleh mendapatkan maklumat lanjut di https://www.dataprivacyframework.gov/list. Anda boleh meminta salinan langkah-langkah perlindungan yang sesuai atau sesuai daripada kami.

Kriteria untuk menentukan tempoh pemprosesan Data Peribadi adalah hubungan kontrak antara kami dan syarikat yang mengendalikan perkhidmatan atau tempoh penyimpanan yang sah atau kontrak. Penyediaan Data Peribadi tidak diwajibkan oleh undang-undang atau kontrak, dan ia juga tidak diperlukan untuk penutupan kontrak. Anda tidak diwajibkan untuk memberikan Data Peribadi kepada kami atau syarikat yang mengendalikan perkhidmatan. Walau bagaimanapun, jika anda tidak memberikannya, anda mungkin tidak dapat menggunakan perkhidmatan kami atau perkhidmatan syarikat yang mengendalikan perkhidmatan tersebut.

Maklumat lanjut dan peruntukan perlindungan data yang berkenaan bagi Google Workspace boleh didapati di https://policies.google.com/privacy.

27. Peruntukan perlindungan data mengenai aplikasi dan penggunaan Microsoft Defender untuk Office 365

Kami menggunakan Microsoft Defender untuk Office 365 untuk melindungi komunikasi emel kami dan aplikasi Office yang berkaitan daripada ancaman siber seperti phishing, malware, ransomware, spam, dan serangan berkaitan keselamatan yang lain. Perkhidmatan ini sepenuhnya terintegrasi ke dalam Microsoft 365 dan menganalisis emel masuk dan keluar serta kandungan dalam SharePoint, OneDrive, dan Microsoft Teams. Sebagai sebahagian daripada mekanisme perlindungan ini, data peribadi diproses, khususnya data yang terkandung dalam kandungan emel, lampiran, baris subjek, data pengirim dan alamat penerima serta metadata. Selain itu, alamat IP, cap waktu, maklumat peranti, sejarah log masuk dan data penggunaan juga diproses.

Proses digunakan untuk mengenal pasti ancaman yang berpotensi, menerapkan dasar perlindungan, melakukan analisis masa nyata, dan memberitahu serta merekodkan acara keselamatan. Microsoft Defender untuk Office 365 menggunakan kecerdasan buatan dan pembelajaran mesin untuk mengesan ancaman pada peringkat awal dan mempertahankan terhadapnya secara automatik. Pemprosesan data adalah automatik melalui infrastruktur awan Microsoft. Pentadbir boleh melihat laporan keselamatan, menerima amaran, dan menyesuaikan dasar melalui portal pusat.

Syarikat yang mengendalikan perkhidmatan dan dengan itu penerima data peribadi adalah: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Untuk subjek data di EU dan EEA, Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland, bertindak sebagai kontak dan wakil dalam erti kata Art. 27 GDPR. Wakil di bawah undang-undang nasional di United Kingdom adalah: Microsoft Limited, Microsoft Campus, Thames Valley Park, Reading, RG6 1WG, United Kingdom. Wakil di bawah Art. 14 Akta Persekutuan mengenai Perlindungan Data (FADP) di Switzerland adalah: Microsoft Schweiz GmbH, Seestrasse 356, 8038 Zurich, Switzerland.

Tujuan di mana data peribadi akan diproses dan asas undang-undang untuk pemprosesan: Tujuan pemprosesan adalah untuk melindungi daripada ancaman berkaitan keselamatan dalam komunikasi e-mel dan dalam persekitaran Microsoft 365, untuk mengesan dan mempertahankan daripada serangan, untuk menganalisis insiden berkaitan keselamatan dan untuk mematuhi keperluan keselamatan dalaman syarikat. Pemprosesan dilakukan berdasarkan Art. 6 (1) (f) GDPR. Kepentingan yang sah terletak pada perlindungan saluran komunikasi sensitif, pencegahan kehilangan data, integriti sistem kami dan perlindungan pekerja dan rakan komunikasi kami.

Syarikat yang mengendalikan perkhidmatan berpusat di negara ketiga, iaitu USA. Pemindahan ke negara ketiga mungkin berdasarkan kepada penandatanganan Klausa Kontrak Standard atau langkah-langkah perlindungan lain yang sesuai atau sesuai yang dirujuk dalam Art. 46 (2) GDPR. Syarikat yang mengendalikan perkhidmatan mungkin merupakan ahli yang disahkan dalam satu atau lebih rangka kerja privasi data. Anda boleh mendapatkan maklumat lanjut di https://www.dataprivacyframework.gov/list. Anda boleh meminta salinan langkah-langkah perlindungan yang sesuai atau sesuai daripada kami.

Kriteria untuk menentukan tempoh pemprosesan data peribadi adalah hubungan kontrak antara kami dan syarikat yang mengendalikan perkhidmatan atau tempoh penyimpanan yang sah atau kontraktual. Penyediaan data peribadi tidak diwajibkan oleh undang-undang atau kontrak, dan ia juga tidak diperlukan untuk penandatanganan kontrak. Anda tidak diwajibkan untuk memberikan data peribadi kepada kami atau syarikat yang mengendalikan perkhidmatan. Walau bagaimanapun, jika anda tidak memberikan data peribadi, anda mungkin tidak dapat menggunakan perkhidmatan kami atau perkhidmatan syarikat yang mengendalikan perkhidmatan.

Maklumat lanjut dan peruntukan perlindungan data yang berkenaan untuk Microsoft Defender untuk Office 365 boleh diambil di https://privacy.microsoft.com/.

28. Peruntukan perlindungan data mengenai aplikasi dan penggunaan Facebook

Facebook adalah rangkaian sosial yang menawarkan peluang kepada orang untuk berhubung, berkongsi kandungan dan berkomunikasi dalam talian. Pengguna boleh membuat profil, menyiarkan foto dan video, bertukar mesej dan mengatur diri mereka dalam kumpulan. Facebook juga menawarkan platform untuk syarikat dan organisasi untuk mengiklankan dan berinteraksi dengan kumpulan sasaran mereka.

Apabila menggunakan Facebook, Data Peribadi seperti nama, alamat e-mel, nombor telefon, data penggunaan, maklumat lokasi, dan maklumat mengenai kandungan yang dikongsi diproses. Data ini diperlukan untuk menyediakan platform, menawarkan kandungan dan iklan yang diperibadikan, memastikan keselamatan pengguna, dan membangunkan perkhidmatan baru.

Syarikat yang mengendalikan perkhidmatan dan dengan itu penerima data peribadi adalah: Meta Platforms, Inc., 1 Meta Way, Menlo Park, CA 94025, USA. Untuk subjek data di EU dan EEA, Meta Platforms Ireland Ltd., Merrion Road, Dublin D04 X2K5, Ireland, bertindak sebagai kontak dan wakil dalam erti kata Art. 27 GDPR. Wakil di bawah undang-undang nasional di United Kingdom adalah: Meta Platforms Technologies UK Ltd, 10 Brock Street, Regent's Place, London, NW1 3FG, United Kingdom.

Tujuan di mana Data Peribadi akan diproses dan asas undang-undang untuk Pemprosesan: Tujuan pemprosesan adalah untuk menggunakan dan meningkatkan fungsi rangkaian sosial dan perkhidmatan rangkaian. Pemprosesan adalah berdasarkan Art. 6 (1) (b) GDPR untuk pelaksanaan kontrak yang mana Subjek Data adalah pihak dan Art. 6 (1) (f) GDPR, di mana kepentingan sah kami terletak pada meningkatkan pengalaman pengguna, menyediakan kandungan dan iklan yang diperibadikan dan memastikan keselamatan rangkaian.

Syarikat yang mengendalikan perkhidmatan terletak di negara ketiga, iaitu USA. Pemindahan ke negara ketiga mungkin berdasarkan kepada penandatanganan Klausa Kontrak Standard atau langkah-langkah perlindungan lain yang sesuai atau sesuai yang dirujuk dalam Art. 46 (2) GDPR. Syarikat yang mengendalikan perkhidmatan mungkin merupakan ahli yang disahkan dalam satu atau lebih rangka kerja privasi data. Anda boleh mendapatkan maklumat lanjut di https://www.dataprivacyframework.gov/list. Anda boleh meminta salinan langkah-langkah perlindungan yang sesuai atau sesuai daripada kami.

Kriteria untuk menentukan tempoh pemprosesan Data Peribadi adalah hubungan kontrak antara kami dan syarikat yang mengendalikan perkhidmatan atau tempoh penyimpanan yang sah atau kontraktual. Penyediaan Data Peribadi tidak diwajibkan oleh undang-undang atau kontrak, dan ia juga tidak diperlukan untuk penandatanganan kontrak. Anda tidak diwajibkan untuk memberikan Data Peribadi kepada kami atau syarikat yang mengendalikan perkhidmatan. Walau bagaimanapun, jika anda tidak memberikannya, anda mungkin tidak dapat menggunakan perkhidmatan kami atau perkhidmatan syarikat yang mengendalikan perkhidmatan.

Maklumat lanjut dan peruntukan perlindungan data yang berkenaan dengan Facebook boleh didapati di https://facebook.com.

29. Peruntukan perlindungan data mengenai aplikasi dan penggunaan LinkedIn

LinkedIn adalah rangkaian sosial untuk hubungan profesional dan pembangunan kerjaya. Platform ini membolehkan pengguna untuk mencipta profil profesional, berhubung dengan rakan sekerja, rakan perniagaan dan majikan yang berpotensi, berkongsi pengalaman dan kemahiran profesional, serta mengikuti berita industri terkini. LinkedIn juga menyediakan alat untuk syarikat dan perekrut untuk mencari bakat, menyiarkan iklan pekerjaan dan membina kehadiran jenama.

Apabila menggunakan LinkedIn, Data Peribadi seperti nama, alamat emel, jawatan profesional dan pengalaman, latar belakang pendidikan, kemahiran, minat, dan data penggunaan platform diproses. Maklumat ini diperlukan untuk menyediakan dan menggunakan perkhidmatan bagi mencipta peluang rangkaian, untuk menyampaikan kandungan dan tawaran pekerjaan yang diperibadikan dan untuk memastikan keselamatan data pengguna.

Syarikat yang mengendalikan perkhidmatan dan dengan itu penerima Data Peribadi adalah: LinkedIn Corporation, 1000 W. Maude Avenue, Sunnyvale, CA 94085, USA.

Tujuan pemprosesan Data Peribadi dan asas undang-undang untuk Pemprosesan: Tujuan pemprosesan adalah penggunaan dan pengoptimuman perkhidmatan rangkaian dan kerjaya. Pemprosesan adalah berdasarkan Persetujuan pengguna (Art. 6 (1) (a) GDPR), pelaksanaan kontrak (Art. 6 (1) (b) GDPR) di mana Subjek Data adalah pihak dan berdasarkan kepentingan yang sah (Art. 6 (1) (f) GDPR), seperti pemasaran dan pengambilan.

Syarikat yang mengendalikan perkhidmatan berpusat di negara ketiga, iaitu USA. Pemindahan ke negara ketiga mungkin berdasarkan penandatanganan Klausa Kontrak Standard atau perlindungan lain yang sesuai atau sesuai yang dirujuk dalam Art. 46 (2) GDPR. Syarikat yang mengendalikan perkhidmatan mungkin merupakan ahli yang disahkan bagi satu atau lebih rangka kerja privasi data. Anda boleh mendapatkan maklumat lanjut di https://www.dataprivacyframework.gov/list. Anda boleh meminta salinan perlindungan yang sesuai atau sesuai daripada kami.

Kriteria untuk menentukan tempoh pemprosesan Data Peribadi adalah hubungan kontrak antara kami dan syarikat yang mengendalikan perkhidmatan atau tempoh penyimpanan yang sah atau kontrak. Penyediaan Data Peribadi tidak diwajibkan oleh undang-undang atau kontrak, dan ia juga tidak diperlukan untuk penandatanganan kontrak. Anda tidak diwajibkan untuk memberikan Data Peribadi kepada kami atau syarikat yang mengendalikan perkhidmatan. Namun, jika anda tidak memberikannya, anda mungkin tidak dapat menggunakan perkhidmatan kami atau perkhidmatan syarikat yang mengendalikan perkhidmatan.

Maklumat lanjut dan peruntukan perlindungan data yang berkenaan dengan LinkedIn Corporation boleh didapati di https://www.linkedin.com.

30. Peruntukan perlindungan data mengenai aplikasi dan penggunaan produk dan perkhidmatan Apple

Kami menggunakan pelbagai produk dan perkhidmatan Apple dalam organisasi kami dan di laman web kami. Ini termasuk penggunaan perkakasan Apple (seperti iPad dan MacBook), penyelesaian perisian dan perkhidmatan awan untuk mengoptimumkan proses perniagaan kami, memudahkan komunikasi dan menyediakan perkhidmatan yang lebih baik kepada pelanggan kami. Produk dan perkhidmatan Apple membolehkan kami memproses, menyimpan, dan menghantar data dengan cekap untuk meningkatkan pengalaman pengguna.

Ini termasuk, sebagai contoh, penggunaan iCloud untuk sandaran data, penggunaan Apple ID untuk memperibadikan pengalaman pengguna dan integrasi Apple Pay sebagai kaedah pembayaran yang selamat. Apple, Inc. mengumpul dan memproses Data Peribadi untuk menyediakan perkhidmatan ini. Ini mungkin termasuk maklumat tentang penggunaan peranti, data lokasi, sejarah pembelian, dan data penggunaan aplikasi.

Syarikat yang mengendalikan perkhidmatan dan dengan itu penerima data peribadi adalah: Apple, Inc., One Apple Park Way, Cupertino, CA 95014, USA. Untuk subjek data di EU dan EEA, Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Ireland, bertindak sebagai kontak dan wakil dalam erti kata Art. 27 GDPR. Wakil di bawah Art. 14 Akta Persekutuan mengenai Perlindungan Data (FADP) di Switzerland adalah: Apple Switzerland AG, Löwenstrasse 29, 8001 Zürich, Switzerland.

Tujuan pemprosesan Data Peribadi dan asas undang-undang untuk Pemprosesan: Tujuan pemprosesan data adalah penggunaan produk dan perkhidmatan Apple. Asas undang-undang untuk Pemprosesan adalah Art. 6 (1) (b) GDPR, untuk kontrak di mana Subjek Data adalah pihak, dan Art. 6 (1) (f) GDPR (kepentingan yang sah) untuk Pemprosesan yang diperlukan untuk meningkatkan perkhidmatan dan produk kami. Kepentingan yang sah termasuk memastikan keselamatan perkhidmatan, meningkatkan produk dan perkhidmatan, dan memastikan pengalaman pengguna yang diperibadikan.

Syarikat yang mengendalikan perkhidmatan berpusat di negara ketiga, iaitu USA. Pemindahan ke negara ketiga mungkin berdasarkan penandatanganan Klausa Kontrak Standard atau perlindungan lain yang sesuai atau sesuai yang dirujuk dalam Art. 46 (2) GDPR. Apple mungkin merupakan ahli yang disahkan bagi satu atau lebih Rangka Kerja Privasi Data. Anda boleh mendapatkan maklumat lanjut di https://www.dataprivacyframework.gov/list. Anda boleh meminta salinan perlindungan yang sesuai atau sesuai daripada kami.

Kriteria untuk menentukan tempoh pemprosesan Data Peribadi adalah hubungan kontrak antara kami dan syarikat yang mengendalikan perkhidmatan atau tempoh penyimpanan yang sah atau kontrak. Penyediaan Data Peribadi tidak diwajibkan oleh undang-undang atau kontrak, dan ia juga tidak diperlukan untuk penandatanganan kontrak. Anda tidak diwajibkan untuk memberikan Data Peribadi kepada kami atau syarikat yang mengendalikan perkhidmatan. Namun, jika anda tidak memberikannya, anda mungkin tidak dapat menggunakan perkhidmatan kami atau perkhidmatan syarikat yang mengendalikan perkhidmatan.

Maklumat lanjut dan peruntukan perlindungan data yang berkenaan daripada Apple, Inc. boleh didapati di https://www.apple.com.

31. Peruntukan perlindungan data mengenai aplikasi dan penggunaan HP / Hewlett Packard

Hewlett Packard (HP) adalah syarikat teknologi yang menawarkan pelbagai produk dan perkhidmatan, termasuk pencetak, PC, peranti mudah alih, penyelesaian penyimpanan data dan perkhidmatan berasaskan awan.

Apabila menggunakan produk dan perkhidmatan HP, Data Peribadi seperti nama, alamat, alamat emel, nombor telefon, maklumat produk dan perkhidmatan, data penggunaan dan, dalam kes tertentu, maklumat pembayaran diproses. Maklumat ini diperlukan untuk menguruskan akaun pengguna, menyediakan produk dan perkhidmatan, membolehkan sokongan pelanggan, melakukan penambahbaikan produk, dan memberikan pengalaman yang diperibadikan.

Syarikat yang mengendalikan perkhidmatan dan dengan itu penerima data peribadi adalah: HP, Inc., 1501 Page Mill Road, Palo Alto, CA 94304, USA. Bagi subjek data di EU dan EEA, HP Europe B.V., Wegalaan 9–21, 2132 JD Hoofddorp, Belanda, bertindak sebagai kontak dan wakil dalam erti kata Art. 27 GDPR. Wakil di bawah undang-undang negara di United Kingdom adalah: HP UK Limited, Earley West, 300 Thames Valley Park Drive, Reading, Berkshire, RG6 1PT, United Kingdom. Wakil di bawah Art. 14 Akta Persekutuan mengenai Perlindungan Data (FADP) di Switzerland adalah: HP Schweiz GmbH, Glatt Tower, Neue Winterthurerstrasse 99, 8304 Wallisellen, Switzerland.

Tujuan pemprosesan Data Peribadi dan asas undang-undang untuk Pemprosesan: Tujuan pemprosesan adalah penggunaan dan pengoptimuman produk teknologi dan perkhidmatan teknologi. Pemprosesan adalah berdasarkan Art. 6 (1) (b) GDPR untuk pelaksanaan kontrak yang mana Subjek Data adalah pihak dan Art. 6 (1) (f) GDPR, di mana kepentingan sah kami terletak pada penambahbaikan produk dan perkhidmatan kami, penggunaan sokongan pelanggan dan penggunaan teknologi baru dan berkesan.

Syarikat yang mengendalikan perkhidmatan terletak di negara ketiga, iaitu USA. Pemindahan ke negara ketiga mungkin berdasarkan penandatanganan Klausa Kontrak Standard atau langkah-langkah perlindungan lain yang sesuai atau sesuai yang dirujuk dalam Art. 46 (2) GDPR. Syarikat yang mengendalikan perkhidmatan mungkin telah menandatangani salah satu Klausa Kontrak Standard EU dengan kami. Anda boleh meminta salinan langkah-langkah perlindungan yang sesuai atau sesuai daripada kami.

Kriteria untuk menentukan tempoh pemprosesan Data Peribadi adalah hubungan kontrak antara kami dan syarikat yang mengendalikan perkhidmatan atau tempoh penyimpanan undang-undang atau kontrak. Penyediaan Data Peribadi tidak diwajibkan oleh undang-undang atau kontrak, dan ia juga tidak diperlukan untuk penandatanganan kontrak. Anda tidak diwajibkan untuk memberikan kami atau syarikat yang mengendalikan perkhidmatan dengan Data Peribadi. Walau bagaimanapun, jika anda tidak memberikannya, anda mungkin tidak dapat menggunakan perkhidmatan kami atau perkhidmatan syarikat yang mengendalikan perkhidmatan tersebut.

Maklumat lanjut dan peruntukan perlindungan data yang berkenaan daripada HP boleh diperoleh di https://www.hp.com.

32. Peruntukan perlindungan data mengenai aplikasi dan penggunaan Lenovo

Lenovo adalah penyedia global terkemuka komputer dan peranti teknologi lain. Apabila menggunakan produk dan perkhidmatan Lenovo, data peribadi seperti nombor siri, maklumat hubungan dan data penggunaan diproses untuk meningkatkan sokongan, memproses tuntutan jaminan dan menyediakan perkhidmatan pelanggan. Data ini digunakan untuk menguruskan perkhidmatan pembaikan dan penyelenggaraan, menyediakan kemas kini perisian dan menawarkan perkhidmatan yang diperibadikan.

Syarikat yang mengendalikan perkhidmatan dan dengan itu penerima data peribadi adalah: Lenovo Group Limited, 10 Xibeiwang East Road, Daerah Haidian, Beijing 100094, China. Bagi subjek data di EU dan EEA, Lenovo Global Technology International B.V., De Entree 250, Unit A, 1101 EE Amsterdam, Belanda, bertindak sebagai kontak dan wakil dalam erti kata Art. 27 GDPR. Wakil di bawah undang-undang negara di United Kingdom adalah: Lenovo Technology (United Kingdom) Limited, Tingkat Tiga, 25 Templer Avenue, Farnborough, GU14 6FE, United Kingdom. Wakil di bawah Art. 14 Akta Persekutuan mengenai Perlindungan Data (FADP) di Switzerland adalah: Lenovo (Schweiz) GmbH, Baslerstrasse 60, 8048 Zürich, Switzerland.

Tujuan pemprosesan data peribadi dan asas undang-undang untuk pemprosesan: Tujuan pemprosesan adalah pengurusan permintaan perkhidmatan pelanggan, penyediaan kemas kini produk dan penambahbaikan perkhidmatan pengguna. Pemprosesan adalah berdasarkan Art. 6 (1) (b) GDPR, kerana ia diperlukan untuk pelaksanaan kontrak yang mana subjek data adalah pihak, dan pada Art. 6 (1) (f) GDPR, di mana kepentingan sah adalah penambahbaikan sokongan pelanggan dan penyelenggaraan peranti.

Syarikat yang mengendalikan perkhidmatan berpusat di negara ketiga, iaitu Hong Kong. Pemindahan ke negara ketiga mungkin berdasarkan penandatanganan Klausa Kontrak Standard atau langkah-langkah perlindungan lain yang sesuai atau sesuai yang dirujuk dalam Art. 46 (2) GDPR. Syarikat yang mengendalikan perkhidmatan mungkin telah menandatangani salah satu Klausa Kontrak Standard EU dengan kami. Anda boleh meminta salinan langkah-langkah perlindungan yang sesuai atau sesuai daripada kami.

Kriteria untuk menentukan tempoh pemprosesan data peribadi adalah hubungan kontrak antara kami dan syarikat yang mengendalikan perkhidmatan atau tempoh penyimpanan undang-undang atau kontrak. Penyediaan data peribadi tidak diwajibkan secara undang-undang atau kontrak, dan ia juga tidak diperlukan untuk penandatanganan kontrak. Anda tidak diwajibkan untuk memberikan kami atau syarikat yang mengendalikan perkhidmatan dengan data peribadi. Walau bagaimanapun, jika anda tidak memberikannya, anda mungkin tidak dapat menggunakan perkhidmatan kami atau perkhidmatan syarikat yang mengendalikan perkhidmatan tersebut.

Maklumat lanjut dan dasar privasi Lenovo yang berkenaan boleh didapati di https://www.lenovo.com/.

33. Ketentuan perlindungan data mengenai aplikasi dan penggunaan Microsoft Corporation

Microsoft Corporation adalah syarikat teknologi yang membangunkan dan menawarkan pelbagai produk, perkhidmatan dan peranti perisian. Ini termasuk sistem pengendalian seperti Windows, perisian pejabat seperti Microsoft Office, perkhidmatan awan melalui Microsoft Azure, dan produk perkakasan seperti rangkaian Surface dan konsol permainan Xbox. Microsoft komited untuk menyediakan penyelesaian teknologi yang membantu meningkatkan produktiviti dan hiburan dalam kedua-dua bidang profesional dan peribadi.

Apabila menggunakan produk dan perkhidmatan Microsoft, Data Peribadi seperti nama, alamat emel, nombor telefon, data penggunaan perkhidmatan dan perisian, data kandungan (contohnya, emel, dokumen, foto), data lokasi dan maklumat pembayaran diproses. Maklumat ini diperlukan untuk menyediakan perkhidmatan, memberikan sokongan pelanggan, melakukan penambahbaikan produk dan menawarkan pengalaman yang diperibadikan.

Syarikat yang mengendalikan perkhidmatan dan dengan itu penerima data peribadi adalah: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Untuk subjek data di EU dan EEA, Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland, bertindak sebagai kontak dan wakil dalam erti kata Art. 27 GDPR. Wakil di bawah undang-undang nasional di United Kingdom adalah: Microsoft Limited, Microsoft Campus, Thames Valley Park, Reading, RG6 1WG, United Kingdom. Wakil di bawah Art. 14 Akta Persekutuan mengenai Perlindungan Data (FADP) di Switzerland adalah: Microsoft Schweiz GmbH, Seestrasse 356, 8038 Zurich, Switzerland.

Tujuan pemprosesan Data Peribadi dan asas undang-undang untuk Pemprosesan: Tujuan pemprosesan adalah untuk menggunakan, menyediakan, mengurus dan meningkatkan produk dan perkhidmatan. Pemprosesan adalah berdasarkan pelaksanaan kontrak (Art. 6 (1) (b) GDPR) yang mana Subjek Data adalah pihak, Persetujuan pengguna (Art. 6 (1) (a) GDPR) atau berdasarkan kepentingan yang sah (Art. 6 (1) (f) GDPR), seperti meningkatkan perkhidmatan kami, memastikan keselamatan dan penggunaan perisian standard.

Syarikat yang mengendalikan perkhidmatan berpusat di negara ketiga, iaitu USA. Pemindahan ke negara ketiga mungkin berdasarkan penandatanganan Klausa Kontrak Standard atau langkah-langkah perlindungan lain yang sesuai atau sesuai yang dirujuk dalam Art. 46 (2) GDPR. Syarikat yang mengendalikan perkhidmatan mungkin merupakan ahli yang disahkan bagi satu atau lebih rangka kerja privasi data. Anda boleh mendapatkan maklumat lanjut di https://www.dataprivacyframework.gov/list. Anda boleh meminta salinan langkah-langkah perlindungan yang sesuai atau sesuai daripada kami.

Kriteria untuk menentukan tempoh pemprosesan Data Peribadi adalah hubungan kontrak antara kami dan syarikat yang mengendalikan perkhidmatan atau tempoh penyimpanan yang sah atau kontraktual. Penyediaan Data Peribadi tidak diwajibkan oleh undang-undang atau kontrak, dan ia juga tidak diperlukan untuk penandatanganan kontrak. Anda tidak diwajibkan untuk memberikan Data Peribadi kepada kami atau syarikat yang mengendalikan perkhidmatan. Walau bagaimanapun, jika anda tidak memberikannya, anda mungkin tidak dapat menggunakan perkhidmatan kami atau perkhidmatan syarikat yang mengendalikan perkhidmatan.

Maklumat lanjut dan ketentuan perlindungan data yang berkenaan dari Microsoft Corporation boleh diambil di https://privacy.microsoft.com.

34. Ketentuan perlindungan data mengenai aplikasi dan penggunaan ChatGPT

ChatGPT adalah platform berasaskan AI yang maju yang membolehkan perbualan yang semula jadi dan informatif. Teknologi ini menyokong kami dalam pelbagai aplikasi, termasuk perkhidmatan pelanggan, pendidikan, penciptaan kandungan dan banyak lagi. Dengan berinteraksi dengan ChatGPT, pengguna boleh mengajukan soalan, menerima input kreatif atau mencari sokongan dalam menyelesaikan tugas yang kompleks. OpenAI bergantung pada perkembangan terkini dalam kecerdasan buatan dan pembelajaran mesin untuk menyediakan pengalaman perbualan yang sehumani mungkin dan memahami.

Apabila menggunakan ChatGPT, data seperti teks yang dimasukkan, soalan dan maklumat konteks perbualan diproses. Maklumat ini membolehkan AI menghasilkan respons yang relevan dan diperibadikan. Data yang dikumpul digunakan untuk meningkatkan model, meningkatkan kualiti respons dan mencipta pengalaman pengguna yang lebih baik.

Syarikat yang mengendalikan perkhidmatan dan dengan itu penerima data peribadi adalah: OpenAI OpCo, LLC, 3180 18th Street, San Francisco, CA 94110, USA. Untuk subjek data di EU dan EEA, OpenAI Ireland Limited, Tingkat 1, Pusat Liffey Trust, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Ireland, bertindak sebagai kontak dan wakil dalam erti kata Art. 27 GDPR. Wakil di bawah undang-undang nasional di United Kingdom adalah: OpenAI UK Ltd., Suite 1, Tingkat 3, 11-12 St. James’s Square, London, SW1Y 4LB, United Kingdom.

Tujuan pemprosesan Data Peribadi dan asas undang-undang untuk Pemprosesan: Tujuan pemprosesan adalah penggunaan sistem yang dikawal oleh AI. Pemprosesan adalah berdasarkan Art. 6 (1) (f) GDPR, di mana kepentingan sah kami terletak pada pembangunan, penambahbaikan dan penyediaan perkhidmatan inovatif dan dalam meningkatkan kecekapan ekonomi.

Syarikat yang mengendalikan perkhidmatan berpusat di negara ketiga, iaitu USA. Pemindahan ke negara ketiga mungkin berdasarkan penandatanganan Klausa Kontrak Standard atau langkah-langkah perlindungan lain yang sesuai atau sesuai yang dirujuk dalam Art. 46 (2) GDPR. OpenAI mungkin telah menandatangani salah satu Klausa Kontrak Standard EU dengan kami. Anda boleh meminta salinan langkah-langkah perlindungan yang sesuai atau sesuai daripada kami.

Kriteria untuk menentukan tempoh pemprosesan Data Peribadi adalah hubungan kontrak antara kami dan syarikat yang mengendalikan perkhidmatan atau tempoh penyimpanan yang ditetapkan oleh undang-undang atau kontrak. Penyediaan Data Peribadi tidak diwajibkan oleh undang-undang atau kontrak, dan ia juga tidak diperlukan untuk penutupan kontrak. Anda tidak diwajibkan untuk memberikan Data Peribadi kepada kami atau syarikat yang mengendalikan perkhidmatan. Walau bagaimanapun, jika anda tidak memberikannya, anda mungkin tidak dapat menggunakan perkhidmatan kami atau perkhidmatan syarikat yang mengendalikan perkhidmatan tersebut.

Maklumat lanjut dan peruntukan perlindungan data yang berkenaan daripada OpenAI boleh didapati di https://openai.com.