Bạn đang tìm kiếm điều gì?

Các từ khóa tìm kiếm phổ biến:   Một   b  

Chính sách bảo mật

Chúng tôi là ai

Trong phần này, bạn cần ghi rõ URL trang web của mình, cũng như tên công ty, tổ chức hoặc cá nhân đứng sau trang web đó, và một số thông tin liên hệ chính xác.

Lượng thông tin bạn có thể được yêu cầu cung cấp sẽ khác nhau tùy thuộc vào quy định kinh doanh địa phương hoặc quốc gia. Ví dụ, bạn có thể được yêu cầu hiển thị địa chỉ thực tế, địa chỉ đăng ký hoặc số đăng ký công ty của bạn.

Chúng tôi thu thập những dữ liệu cá nhân nào và tại sao chúng tôi thu thập những dữ liệu đó?

Trong phần này, bạn cần lưu ý những dữ liệu cá nhân nào bạn thu thập từ người dùng và khách truy cập trang web. Điều này có thể bao gồm dữ liệu cá nhân, chẳng hạn như tên, địa chỉ email, tùy chọn tài khoản cá nhân; dữ liệu giao dịch, chẳng hạn như thông tin mua hàng; và dữ liệu kỹ thuật, chẳng hạn như thông tin về cookie.

Bạn cũng cần lưu ý đến việc thu thập và lưu giữ bất kỳ dữ liệu cá nhân nhạy cảm nào, chẳng hạn như dữ liệu liên quan đến sức khỏe.

Ngoài việc liệt kê những dữ liệu cá nhân bạn thu thập, bạn cần nêu rõ lý do thu thập chúng. Những giải thích này phải nêu rõ cơ sở pháp lý cho việc thu thập và lưu giữ dữ liệu hoặc sự đồng ý chủ động mà người dùng đã đưa ra.

Dữ liệu cá nhân không chỉ được tạo ra từ tương tác của người dùng với trang web của bạn. Dữ liệu cá nhân cũng được tạo ra từ các quy trình kỹ thuật như biểu mẫu liên hệ, bình luận, cookie, phân tích và các nội dung nhúng của bên thứ ba.

Theo mặc định, WordPress không thu thập bất kỳ dữ liệu cá nhân nào về khách truy cập và chỉ thu thập dữ liệu hiển thị trên màn hình Hồ sơ người dùng từ những người dùng đã đăng ký. Tuy nhiên, một số plugin của bạn có thể thu thập dữ liệu cá nhân. Bạn nên thêm thông tin liên quan bên dưới.

Bình luận

Trong phần này, bạn cần lưu ý những thông tin nào được thu thập thông qua phần bình luận. Chúng tôi đã ghi lại những dữ liệu mà WordPress thu thập theo mặc định.

Phương tiện truyền thông

Trong phần này, bạn cần lưu ý những thông tin nào có thể được tiết lộ bởi người dùng có thể tải lên các tệp phương tiện. Tất cả các tệp được tải lên thường đều có thể truy cập công khai.

Biểu mẫu liên hệ

Theo mặc định, WordPress không bao gồm biểu mẫu liên hệ. Nếu bạn sử dụng plugin biểu mẫu liên hệ, hãy sử dụng phần này để ghi chú những dữ liệu cá nhân nào được thu thập khi ai đó gửi biểu mẫu liên hệ và bạn lưu giữ dữ liệu đó trong bao lâu. Ví dụ, bạn có thể ghi chú rằng bạn lưu giữ các biểu mẫu liên hệ trong một khoảng thời gian nhất định cho mục đích chăm sóc khách hàng, nhưng bạn không sử dụng thông tin được gửi qua đó cho mục đích tiếp thị.

Bánh quy

Trong phần này, bạn nên liệt kê các cookie mà trang web của bạn sử dụng, bao gồm cả các cookie do plugin, mạng xã hội và công cụ phân tích thiết lập. Chúng tôi đã cung cấp các cookie mà WordPress cài đặt theo mặc định.

Phân tích

Trong phần này, bạn cần ghi rõ gói phân tích nào bạn đang sử dụng, cách người dùng có thể từ chối theo dõi phân tích và liên kết đến chính sách bảo mật của nhà cung cấp dịch vụ phân tích của bạn, nếu có.

Theo mặc định, WordPress không thu thập bất kỳ dữ liệu phân tích nào. Tuy nhiên, nhiều nhà cung cấp dịch vụ lưu trữ web thu thập một số dữ liệu phân tích ẩn danh. Bạn cũng có thể đã cài đặt một plugin WordPress cung cấp dịch vụ phân tích. Trong trường hợp đó, hãy thêm thông tin từ plugin đó vào đây.

Chúng tôi chia sẻ dữ liệu của bạn với ai?

Trong phần này, bạn nên nêu tên và liệt kê tất cả các nhà cung cấp bên thứ ba mà bạn chia sẻ dữ liệu trang web, bao gồm các đối tác, dịch vụ dựa trên đám mây, bộ xử lý thanh toán và các nhà cung cấp dịch vụ bên thứ ba, đồng thời ghi rõ dữ liệu bạn chia sẻ với họ là gì và tại sao. Nếu có thể, hãy liên kết đến chính sách bảo mật của họ.

Theo mặc định, WordPress không chia sẻ bất kỳ dữ liệu cá nhân nào với bất kỳ ai.

Thời gian chúng tôi lưu giữ dữ liệu của bạn

Trong phần này, bạn cần giải thích thời gian bạn lưu giữ dữ liệu cá nhân được thu thập hoặc xử lý bởi trang web. Mặc dù bạn có trách nhiệm lập kế hoạch về thời gian lưu giữ từng bộ dữ liệu và lý do lưu giữ, nhưng thông tin đó cần được liệt kê ở đây. Ví dụ, bạn có thể nêu rằng bạn lưu giữ các thông tin nhập từ biểu mẫu liên hệ trong sáu tháng, hồ sơ phân tích trong một năm và hồ sơ mua hàng của khách hàng trong mười năm.

Bạn có những quyền gì đối với dữ liệu của mình?

Trong phần này, bạn nên giải thích người dùng có những quyền gì đối với dữ liệu của họ và cách họ có thể thực thi những quyền đó.

Dữ liệu của bạn được gửi đến đâu?

Trong phần này, bạn nên liệt kê tất cả các hoạt động chuyển dữ liệu trang web của mình ra ngoài Liên minh Châu Âu và mô tả các biện pháp bảo vệ dữ liệu đó theo tiêu chuẩn bảo vệ dữ liệu của Châu Âu. Điều này có thể bao gồm dịch vụ lưu trữ web, lưu trữ đám mây hoặc các dịch vụ bên thứ ba khác.

Luật bảo vệ dữ liệu của châu Âu yêu cầu dữ liệu về cư dân châu Âu được chuyển ra ngoài Liên minh châu Âu phải được bảo vệ theo các tiêu chuẩn tương tự như khi dữ liệu đó nằm trong châu Âu. Vì vậy, ngoài việc liệt kê nơi dữ liệu được chuyển đến, bạn cũng nên mô tả cách bạn đảm bảo rằng các tiêu chuẩn này được đáp ứng, cho dù đó là do chính bạn hoặc do các nhà cung cấp bên thứ ba của bạn, bằng cách sử dụng thỏa thuận như Privacy Shield, các điều khoản mẫu trong hợp đồng của bạn hoặc các quy tắc ràng buộc của công ty.

Thông tin liên hệ

Trong phần này, bạn nên cung cấp phương thức liên hệ cho các vấn đề liên quan đến quyền riêng tư. Nếu bạn bắt buộc phải có Cán bộ Bảo vệ Dữ liệu, hãy liệt kê tên và thông tin liên hệ đầy đủ của họ ở đây.

Thông tin bổ sung

Nếu bạn sử dụng trang web của mình cho mục đích thương mại và tham gia vào việc thu thập hoặc xử lý dữ liệu cá nhân phức tạp hơn, bạn nên ghi chú những thông tin sau đây trong chính sách bảo mật của mình, ngoài những thông tin chúng ta đã thảo luận ở trên.

Cách chúng tôi bảo vệ dữ liệu của bạn

Trong phần này, bạn nên giải thích các biện pháp mà bạn đã thực hiện để bảo vệ dữ liệu người dùng. Điều này có thể bao gồm các biện pháp kỹ thuật như mã hóa; các biện pháp bảo mật như xác thực hai yếu tố; và các biện pháp như đào tạo nhân viên về bảo vệ dữ liệu. Nếu bạn đã thực hiện Đánh giá Tác động Quyền riêng tư, bạn cũng có thể đề cập đến điều đó ở đây.

Chúng tôi có những quy trình xử lý vi phạm dữ liệu nào?

Trong phần này, bạn nên giải thích các quy trình mà công ty đã thiết lập để xử lý các vụ vi phạm dữ liệu, dù là tiềm tàng hay đã xảy ra, chẳng hạn như hệ thống báo cáo nội bộ, cơ chế liên lạc hoặc chương trình thưởng tìm lỗi.

Chúng tôi nhận dữ liệu từ những bên thứ ba nào?

Nếu trang web của bạn nhận được dữ liệu về người dùng từ các bên thứ ba, bao gồm cả các nhà quảng cáo, thì thông tin này phải được đưa vào phần chính sách bảo mật của bạn liên quan đến dữ liệu của bên thứ ba.

Chúng tôi thực hiện những quyết định tự động và/hoặc lập hồ sơ người dùng nào dựa trên dữ liệu người dùng?

Nếu trang web của bạn cung cấp dịch vụ bao gồm việc ra quyết định tự động — ví dụ: cho phép khách hàng đăng ký tín dụng hoặc tổng hợp dữ liệu của họ thành hồ sơ quảng cáo — bạn phải ghi rõ điều này và cung cấp thông tin về cách thức sử dụng thông tin đó, những quyết định nào được đưa ra dựa trên dữ liệu tổng hợp đó và người dùng có những quyền gì đối với các quyết định được đưa ra mà không cần sự can thiệp của con người.

Yêu cầu công bố thông tin theo quy định của ngành

Nếu bạn là thành viên của một ngành nghề được quản lý chặt chẽ, hoặc nếu bạn phải tuân thủ các luật bảo mật bổ sung, bạn có thể được yêu cầu tiết lộ thông tin đó ở đây.