အဓိကအကြောင်းအရာသို့ သွားရန်

ဥပဒေနှင့် ယုံကြည်မှု

ဒေတာ ကိုင်တွယ်မှု သဘောတူညီချက်

Customer workflow နှင့် automated business system များ လည်ပတ်သော လုပ်ငန်းများကိုယ်စား Billions+ က personal data ကို ကိုင်တွယ်ပုံ

နောက်ဆုံးပြင်ဆင်မှု:

PROCESSOR တာဝန်
အခန်းကဏ္ဍ၊ instruction နှင့် ကူညီပံ့ပိုးမှုများ ရှင်းလင်းသည်
SUB-PROCESSOR
Provider အသုံးပြုမှု၊ transfer mechanism နှင့် notice များကို စစ်ဆေးနိုင်သည်
AUDIT TRAIL
Breach၊ deletion နှင့် evidence များကို ပြန်လည်စစ်ဆေးနိုင်သည်

နားလည်လွယ်သော အကျဉ်းချုပ်

အခန်းကဏ္ဍ၊ instruction၊ security measure၊ sub-processor၊ breach support၊ deletion နှင့် compliance အကူအညီတို့အပါအဝင် business customer ၏ personal data ကို Billions+ က ကိုင်တွယ်ပုံကို သတ်မှတ်ထားသည်

01

ရည်ရွယ်ချက်နှင့် အကျုံးဝင်မှု

ဤ DPA သည် platform၊ storefront၊ connected channel၊ order၊ automation၊ AI sales feature၊ support နှင့် security service များ ပေးရာတွင် business customer ကိုယ်စား Billions+ က personal data ကို ကိုင်တွယ်ပုံကို သတ်မှတ်သည်

Customer က processing ၏ ရည်ရွယ်ချက်နှင့် နည်းလမ်းကို သတ်မှတ်သော personal data အတွက် သက်ရောက်ပြီး Terms of Service နှင့် order form ကို ဖြည့်စွက်သည်

02

ပါတီများ၏ အခန်းကဏ္ဍ

2.1 Controller

Customer သည် workspace၊ storefront၊ connected channel နှင့် workflow များမှ personal data ကို ထိန်းချုပ်ပြီး မည်သည့်ဒေတာ စုဆောင်းမည်၊ ဘာကြောင့်သုံးမည်နှင့် မည်မျှကြာ ထိန်းသိမ်းမည်ကို သတ်မှတ်သည်

2.2 Processor

Billions+ သည် service ပေးရန်၊ မှတ်တမ်းတင်ထားသော instruction လိုက်နာရန်၊ လုံခြုံရေးထိန်းသိမ်းရန်နှင့် ဥပဒေတာဝန်များ ဖြည့်ဆည်းရန်သာ customer personal data ကို processor အဖြစ် ကိုင်တွယ်သည်

03

ဒေတာအမျိုးအစားများ

Contact identifier၊ အမည်၊ ဖုန်း၊ email၊ delivery detail၊ order history၊ purchase intent၊ support request၊ customer message၊ product interest၊ team detail၊ payment-status metadata နှင့် technical log များ ပါဝင်နိုင်သည်

အတိအကျ ပါဝင်မည့်အမျိုးအစားသည် customer ၏ configuration၊ integration၊ channel၊ customer ပေးသောဒေတာနှင့် ဖွင့်ထားသော workflow ပေါ် မူတည်သည်

04

Processing ညွှန်ကြားချက်များ

Customer သည် service ပေးရန်နှင့် လုံခြုံစေရန် လိုအပ်သလို personal data ကို ကိုင်တွယ်ရန် Billions+ ကို ညွှန်ကြားသည် Product configuration၊ API၊ integration၊ support request၊ order form နှင့် စာဖြင့်ညွှန်ကြားချက်တို့ ပါဝင်သည်

Instruction တစ်ခုသည် data-protection law ချိုးဖောက်နိုင်သည်ဟု ယူဆပါက customer ကို အသိပေးပြီး ပြဿနာမဖြေရှင်းမချင်း သက်ဆိုင်ရာ processing ကို ဆိုင်းငံ့နိုင်သည်

05

Processing ၏ သဘောသဘာဝနှင့် ရည်ရွယ်ချက်

Processing တွင် စုဆောင်းခြင်း၊ မှတ်တမ်းတင်ခြင်း၊ စီစဉ်ခြင်း၊ သိမ်းဆည်းခြင်း၊ ပြန်လည်ရယူခြင်း၊ အသုံးပြုခြင်း၊ configured integration သို့ ပေးပို့ခြင်း၊ ကန့်သတ်ခြင်း၊ ဖျက်ခြင်းနှင့် ပြန်ပေးခြင်းတို့ ပါဝင်နိုင်သည်

ရည်ရွယ်ချက်မှာ business workflow၊ storefront၊ catalog၊ conversation routing၊ order၊ automation၊ AI workflow၊ security၊ troubleshooting နှင့် support များ လည်ပတ်ရန်ဖြစ်သည်

06

လုံခြုံရေး အစီအမံများ

ခွင့်မပြုဘဲ ဝင်ရောက်ခြင်း၊ ဆုံးရှုံးခြင်း၊ ပြောင်းလဲခြင်းနှင့် အလွဲသုံးခြင်းမှ personal data ကို ကာကွယ်ရန် encryption in transit၊ authentication၊ access restriction၊ audit logging၊ monitoring၊ network control နှင့် secure development practice များ အသုံးပြုသည်

Service နှင့် risk ပြောင်းလဲလာသည်နှင့် security measure များကို update လုပ်သည် Customer သည် workspace permission၊ user၊ credential နှင့် configuration များကို လုံခြုံစွာ စီမံရမည်

07

Sub-processor များ

Hosting၊ storage၊ messaging၊ email၊ analytics၊ payment၊ monitoring နှင့် support အတွက် sub-processor များ အသုံးပြုနိုင်သည် ၎င်းတို့ကို personal data ကာကွယ်ရန် စာချုပ်ဖြင့် စည်းနှောင်ထားသည်

ဥပဒေနှင့် သဘောတူညီချက်အရ လိုအပ်သမျှ Billions+ က sub-processor performance အတွက် တာဝန်ရှိပြီး အရေးကြီးပြောင်းလဲမှုကို အသိပေးကာ သက်ဆိုင်ရာလုပ်ငန်းစဉ်အတိုင်း ကန့်ကွက်နိုင်စေမည်

08

Data Subject တောင်းဆိုမှုများ

Access၊ correction၊ deletion၊ restriction၊ export သို့မဟုတ် objection တောင်းဆိုမှုကို customer က တုံ့ပြန်ရမည် Billions+ စနစ်တွင် လုပ်ဆောင်ချက်လိုပါက ကျိုးကြောင်းဆီလျော်စွာ ကူညီမည်

Customer ၏ end user ထံမှ request တိုက်ရိုက်ရပါက ဥပဒေက အခြားနည်း မတောင်းဆိုသရွေ့ customer ထံ လွှဲပေးနိုင်သည်

09

Personal Data Breach

Customer personal data ကို သက်ရောက်သော breach ကို သိရှိပါက မလိုအပ်ဘဲ နှောင့်နှေးခြင်းမရှိ အသိပေးပြီး customer ၏ notification တာဝန်အတွက် ရရှိနိုင်သော အချက်အလက် ပေးမည်

Notice တွင် incident အမျိုးအစား၊ သက်ရောက်သော system သို့မဟုတ် data၊ ခန့်မှန်းနိုင်သော အကျိုးဆက်၊ ပြန်လည်ကုစားမှုနှင့် ဆက်သွယ်ရန် အချက်အလက် ပါဝင်နိုင်သည်

10

နိုင်ငံတကာသို့ ဒေတာလွှဲပြောင်းမှု

Infrastructure၊ support သို့မဟုတ် operational provider ရှိသော နိုင်ငံများတွင် data ကို ကိုင်တွယ်နိုင်သည် ဥပဒေလိုအပ်ပါက standard contractual clause၊ adequacy decision သို့မဟုတ် အခြားတရားဝင် safeguard အသုံးပြုမည်

11

ဒေတာ ပြန်ပေးခြင်းနှင့် ဖျက်ခြင်း

Service ရပ်ဆိုင်းပြီးနောက် သို့မဟုတ် မှတ်တမ်းတင်ထားသော request ရပါက သဘောတူညီချက်၊ product capability၊ ဥပဒေနှင့် backup cycle အရ customer personal data ကို ပြန်ပေးခြင်း သို့မဟုတ် ဖျက်ခြင်း ပြုလုပ်မည်

Backup နှင့် disaster-recovery system များမှ ဖျက်ခြင်းသည် ပုံမှန် retention cycle အတိုင်း နောက်ကျနိုင်ပြီး ထိုအတောအတွင်း ဒေတာကို လုံခြုံစွာ ကာကွယ်ထားမည်

12

Audit နှင့် Compliance အကူအညီ

Confidentiality၊ security နှင့် လုပ်ငန်းကန့်သတ်ချက်များအောက်တွင် ဤ DPA နှင့် ကိုက်ညီကြောင်း ပြသရန် လိုအပ်သော အချက်အလက်ကို ပေးမည် Audit သည် အတိုင်းအတာသင့်တော်ပြီး service မနှောင့်ယှက်ဘဲ customer personal data ကို ကိုင်တွယ်သော system များကိုသာ စစ်ဆေးရမည်

ကန့်သတ်မထားသော system access အစား documentation၊ security summary၊ questionnaire၊ attestation သို့မဟုတ် third-party report ဖြင့် compliance request ကို ဖြေကြားနိုင်သည်

ယုံကြည်မှု နောက်ဆက်တွဲ

Business buyer များအတွက် စစ်ဆေးနိုင်သော processing appendix

Channel၊ customer၊ order နှင့် AI workflow မချိတ်ဆက်မီ processor ကတိများကို တိကျစွာ သိနိုင်သည်

ဥပဒေဆိုင်ရာ စစ်ဆေးမှု လိုအပ်သည်

Sub-processor မှတ်တမ်း

အမည်၊ ရည်ရွယ်ချက်၊ နေရာ၊ ကန့်ကွက်ပုံနှင့် အရေးကြီးပြောင်းလဲမှု အသိပေးကာလ

Transfer mechanism

နိုင်ငံတကာ transfer safeguard၊ SCC သို့မဟုတ် equivalent reference နှင့် hosting region

Breach အချိန်သတ်မှတ်ချက်

Notification target၊ notice အကြောင်းအရာနှင့် customer ပူးပေါင်းဆောင်ရွက်မှု

Deletion နှင့် audit

Return/deletion SLA၊ backup retention၊ audit scope နှင့် evidence format

ဤစာမျက်နှာနှင့် ပတ်သက်၍ မေးမြန်းရန် [email protected]

အီးမေးလ်ပို့ရန်