Pemberitahuan GDPR - Perjanjian
Apa itu GDPR?
Peraturan Perlindungan Data Umum (GDPR) (UE) 2016/679 adalah peraturan dalam undang-undang UE tentang perlindungan data dan privasi untuk semua individu di dalam Uni Eropa.
Siapa yang terlibat dengan GDPR?
Ada tiga pihak utama GDPR saat mengumpulkan informasi di Treadstone 71.
- Pertama adalah individu yang memberikan informasi identitas pribadi mereka. Selanjutnya disebut sebagai 'DataSubject'.
- Kedua adalah Treadstone 71, alias Perusahaan Konsultan.
Saat Treadstone 71 mengumpulkan data siswa untuk digunakan dalam menyiapkan kelas guna mengelola pendaftaran untuk pelatihan kami, kami menentukan data apa yang dikumpulkan, bagaimana penggunaannya, berapa lama disimpan, dan akses apa ke data yang diizinkan oleh pendaftar.
Apakah GDPR benar-benar memengaruhi saya?
Treadstone 71 tidak memberikan nasihat hukum, apakah data yang Anda kendalikan di Treadstone 71 berada di bawah lingkup GDPR (yaitu, "dalam cakupan").
Treadstone 71 memang memberikan informasi berikut untuk membantu Anda menentukan sendiri apakah pengumpulan / penyimpanan data Anda termasuk dalam lingkup GDPR dan jika demikian, bagaimana Anda memenuhi apa yang Anda butuhkan oleh GDPR.
Pertama, GDPR tidak menggunakan kata-kata tentang 'warga negara' atau 'penduduk' saat merujuk Subjek Data. Bergantung pada situasinya, GDPR dapat berlaku untuk * siapa saja * sebagai Subjek Data.
Tiga hal penting yang perlu dipertimbangkan jika GDPR berlaku untuk Subjek Data tertentu adalah sebagai berikut:
- (a) pembentukan Pengontrol Data di dalam Uni Eropa
- (b) pembentukan Pemroses Data di dalam UE
- (c) pembentukan Subjek Data di dalam UE, dan seperti yang juga dipasarkan, disebut berada di UE oleh Pengontrol Data
Treadstone 71 sepenuhnya berbasis di AS. Jadi (b) saja tidak menghasilkan GDPR dalam cakupan data, namun pengumpulan data yang digunakan untuk pelatihan disimpan oleh pihak ketiga untuk tujuan pendaftaran.
Kami menggunakan Pengontrol Data yang berbasis di AS untuk mengumpulkan dan memproses data, sambil memasarkan acara mereka ke individu di AS (atau di mana pun di luar UE), akan menemukan datanya ke tidak mungkin GDPR dalam cakupan.
Hak untuk diinformasikan.
Subjek Data harus memiliki akses yang transparan ke informasi yang menjelaskan bagaimana data pribadi mereka digunakan, disimpan, dan disimpan.
Treadstone 71 memberikan Kebijakan Privasi tertulis.
Hak akses
Subjek Data memiliki hak untuk menerima semua data pribadi yang Anda simpan terkait Subjek Data dalam waktu 30 hari sejak permintaan.
Hak untuk memperbaiki
Subjek Data berhak untuk memperbarui data pribadinya. Treadstone 71 menyediakan alat melalui mitra pendaftaran pelatihan PlanetReg dan Teachable untuk memungkinkan pembaruan data Subjek Data.
Entah Subjek Data memperbarui data mereka sendiri melalui tombol 'edit' pada tajuk konfirmasi online.
Atau Anda, Pengumpul Data, dapat memperbarui data Subjek Data melalui Peninjauan / Pembaruan Informasi Pendaftaran Pendaftar.
Hak untuk dilupakan
Subjek Data berhak untuk menghapus data pribadinya.
Fungsi 'penghapusan data' tingkat pendaftar dan acara saat ini sedang dikembangkan untuk membuat proses ini lebih sederhana.
Sementara itu, Treadstone 71 memungkinkan pembaruan penuh untuk semua Pertanyaan Standar dan Kustom tempat informasi pengenal pribadi mungkin disimpan.
Bidang-bidang ini dapat diperbarui agar tidak mencerminkan data, sehingga memengaruhi 'penghapusan' data Subjek Data.
Hak untuk membatasi pemrosesan
Subjek Data berhak agar data pribadinya tidak lagi diproses.
Karena satu-satunya pemrosesan data pribadi Subjek Data yang terjadi pada pendaftaran pasca-Treadstone 71 adalah untuk tujuan email, hal ini terutama melibatkan tidak ada email yang dikirim melalui sistem Treadstone 71 otomatis dan juga kontak Anda sendiri melalui email / surat / telepon.
Treadstone 71 menargetkan layanan mitra untuk sebuah 'menyisih dari pemrosesan' .
Saat ini, memperbarui alamat email Subjek Data untuk mencegah kontak melalui email sudah cukup.
Hak untuk portabilitas data
Subjek Data memiliki hak untuk mengakses datanya dalam format yang siap digunakan untuk tujuan lain.
Saat ini, Anda dapat mendownload semua data, termasuk data pribadi Subjek Data, pada pendaftar melalui file CSV dan memberikannya kepada mereka.
Hubungi kami di
Untuk menyederhanakan ini untuk Anda, Treadstone 71 sedang mengembangkan tombol 'unduh' yang akan memungkinkan pendaftar untuk melakukannya sendiri dari halaman konfirmasi.
Hak untuk mengajukan keberatan
Subjek Data berhak meminta Anda menghentikan pemrosesan data mereka untuk tujuan pemasaran langsung. Treadstone Treadstone 71 menargetkan layanan mitra untuk sebuah 'menyisih dari pemrosesan' .
Pertimbangan lainnya
Selain 'hak' yang ditentukan ini, ada beberapa aspek tambahan pada GDPR yang memengaruhi data yang Anda kumpulkan di Treadstone 71.
Mengenai persetujuan untuk memproses data oleh Subjek Data, GDPR Pasal 6 (1) memberikan enam dasar hukum untuk pemrosesan berikut:
- subjek data telah memberikan persetujuan untuk pemrosesan data pribadi mereka untuk satu atau beberapa tujuan tertentu;
- pemrosesan diperlukan untuk pelaksanaan kontrak di mana subjek data menjadi pihak atau untuk mengambil langkah-langkah atas permintaan subjek data sebelum menandatangani kontrak;
- pemrosesan diperlukan untuk kepatuhan dengan kewajiban hukum yang menjadi subjek pengontrol;
- pemrosesan diperlukan untuk melindungi kepentingan vital dari subjek data;
- pemrosesan diperlukan untuk pelaksanaan tugas yang dilakukan untuk kepentingan umum atau dalam pelaksanaan kewenangan resmi yang diberikan kepada pengawas;
- pemrosesan diperlukan untuk tujuan kepentingan sah yang dikejar oleh pengontrol, kecuali jika kepentingan tersebut digantikan oleh kepentingan atau hak fundamental dan kebebasan subjek data yang memerlukan perlindungan data pribadi, khususnya di mana subjek datanya adalah anak-anak. Ini tidak berlaku untuk pemrosesan yang dilakukan oleh otoritas publik dalam menjalankan tugas mereka.
Sebagian besar input informasi pribadi Subjek Data di Treadstone 71 akan dicakup oleh (a), saat Subjek Data mendaftar untuk suatu acara, memberikan data pribadi mereka sebagai bagian dari proses pendaftaran untuk tujuan pendaftaran acara. Persetujuan ini tidak mencakup kontak terkait pemasaran lainnya, lebih lanjut di bawah.
Dalam kebijakan privasi Treadstone 71, sebuah pernyataan disertakan di mana Subjek Data setuju bahwa data yang ditawarkan diproses untuk tujuan khusus dari proses pendaftaran.
Karena kebutuhan dan penggunaan data sangat bervariasi di antara acara, Anda mungkin perlu menambahkan beberapa bahasa tertentu di bagian Informasi Pendaftaran / Detail di Setup / 2. Tata letak terkait data yang Anda kumpulkan.
(f) memunculkan contoh saat Subjek Data adalah anak (Subjek Data Anak).
Persyaratan khusus di seluruh distrik dapat bervariasi saat menangani data Subjek Data Anak, yang GDPR hanya sebagian.
Kami menyarankan Anda mengumpulkan informasi pengenal pribadi seorang anak hanya jika benar-benar diperlukan.
Jika perlu untuk melakukannya, minimal, pasangkan pengumpulan data ini dengan persetujuan orang tua / wali melalui Pertanyaan Khusus yang diperlukan (Pengaturan / 3. Pertanyaan) atau gunakan fitur Pengesampingan dengan cara ini (Pengaturan / 3. Pertanyaan) .
Persetujuan untuk pemasaran
Memproses data Subjek Data untuk tujuan pemasaran membutuhkan persetujuan eksplisit jika GDPR berada dalam cakupan.
GDPR mensyaratkan persetujuan untuk menerima pemasaran agar 'diberikan secara bebas, spesifik, terinformasi dan tidak ambigu indikasi keinginan subjek data yang dengannya dia, dengan pernyataan atau dengan tindakan afirmatif yang jelas, menandakan persetujuan untuk pemrosesan data pribadi yang berkaitan dengannya atau dia. '
Dengan demikian, kotak centang 'opt-in' yang tidak perlu dicentang dan tidak diperiksa sebelumnya harus ditawarkan jika Anda berencana menggunakan data pribadi Subjek Data dalam pemasaran yang tidak diperlukan acara.
Sebuah Pertanyaan Kustom (Setup / 3.Questions) dapat dengan mudah memenuhi persyaratan ini jika diucapkan dengan benar.
Perhatikan, email yang dikirim ke pendaftar sesuai dengan sistem kontak pendaftar mitra bawaan (konfirmasi, pengingat, survei tindak lanjut) termasuk dalam Pasal 6 (1) (a), sebagai tujuan khusus untuk proses pendaftaran suatu acara.
Treadstone 71 mengoperasikan pengumpulan data dan sistem penyimpanan yang aman untuk sedikit data yang kami kumpulkan. Semua data dikumpulkan pada halaman aman TLS di server khusus yang aman yang secara fisik berada di AS dan disimpan di server aman yang secara fisik berada di AS.