ይህ የግላዊነት ፖሊሲ aberlemedia.com፣ በ aberle-media GmbH የሚተዳደር፣ እና የተቆራኙ ኩባንያዎች ድረ-ገጻችንን ሲጎበኙ፣ ሱቁን ሲጠቀሙ፣ ቅጾችን ሲያስገቡ ወይም አገልግሎቶቻችንን ሲጠቀሙ የግል መረጃን እንዴት እንደሚሰበስቡ፣ እንደሚጠቀሙ፣ እንደሚያከማቹ፣ እንደሚያጋሩ እና እንደሚጠብቁ ያብራራል። በአለም አቀፍ ደረጃ የሚመለከታቸው የውሂብ ጥበቃ ህጎችን ለማክበር ቁርጠኞች ነን፣ እነዚህንም ጨምሮ፦
- የአውሮፓ ህብረት አጠቃላይ የውሂብ ጥበቃ ደንብ (ጂዲፒአር) እና የግላዊነት መመሪያ (ኩኪዎች/ፍቃድ)
- ጀርመንኛ BDSG እና TTDSG
- UK GDPR እና የዩኬ የውሂብ ጥበቃ ህግ 2018
- CCPA/CPRA (ካሊፎርኒያ) እና ሌሎች የአሜሪካ ግዛቶች (ቨርጂኒያ ቪሲዲፒኤ፣ ኮሎራዶ ሲፒኤ፣ ኮነቲከት ሲቲዲፒኤ፣ ዩታ ዩሲፒኤ)
- ብራዚላዊ LGPD
- ካናዳዊ PIPEDA
- የስዊስ ዲኤስጂ (nDSG / FADP)
- የአውስትራሊያ የግላዊነት ህግ እና APPs
- ጃፓን APPI
- ደቡብ ኮሪያ PIPA
- ህንድ DPDP ህግ 2023
- ቻይና PIPL ለ APAC ክልል ጎብኚዎች
- ታይላንድ PDPA
የትኛው ህግ ነው የሚመለከተው?
ይህ የተዋሃደ ዓለም አቀፍ የግላዊነት ፖሊሲ ነው። በእርስዎ አካባቢ ላይ በመመስረት፣ ተጨማሪ የአካባቢ ህጎች ተፈጻሚ ሊሆኑ ይችላሉ። የበለጠ ጠንካራ የአካባቢ መብቶች ካሉ እኛ እናውቃቸዋለን። EU/EEA እና UK፡ GDPR/UK GDPR ካሊፎርኒያ እና ሌሎች የአሜሪካ ግዛቶች፡ CCPA/CPRA ብራዚል፡ LGPD ካናዳ፡ PIPEDA ስዊዘርላንድ፡ nDSG አውስትራሊያ፡ APPs ጃፓን፣ ደቡብ ኮሪያ፣ ህንድ፣ ቻይና፣ ታይላንድ፡ የየራሳቸው ብሄራዊ ህጎች (ክፍል 7)።
ይህ መግለጫ ቀለል ያለ የቴክኒካል ተገዢነት አብነት ነው እና በሁሉም የስልጣን ክልል ውስጥ ባሉ ብቁ ጠበቆች አልተገመገመም።
1. ኃላፊነት ያለው አካል
ለዚህ ድህረ ገጽ ዋና ተጠያቂው፡-
aberle-media GmbH
Bäckerstr. 17, 67657 Kaiserslautern, Germany
Email: legal@aberle-media.com
Phone: +49 631 316 0971
Commercial register: HRB 30268, Amtsgericht Kaiserslautern
VAT ID: DE254185445
Managing Director: Peter Aberle
እንደየአካባቢው፣ የክልል ንዑስ ድርጅቶች እንዲሁ ውሂብን ማካሄድ ይችላሉ፡-
- IMH Group, Inc. – 8 The Green Ste B, Dover, DE 19901, United States (Americas)
- Heritage Media Labs Co., Ltd. – 101 Sukhumvit Rd, Bang Chak, Phra Khanong, Bangkok 10260, Thailand (Rest of World)
እያንዳንዱ የክልል ክፍል ከአካባቢው ጥያቄዎችን እና ትዕዛዞችን ያካሂዳል። aberle-media GmbH ድንበር ተሻጋሪ ሂደት መሪ አካል ነው።
2. የውሂብ ጥበቃ ኦፊሰር
ለውሂብ ጥበቃ ጉዳዮች፣ እባክዎ የእኛን የውሂብ ጥበቃ ኦፊሰር (DPO) ያግኙ፡-
Data Protection Officer
aberle-media GmbH
Bäckerstr. 17, 67657 Kaiserslautern, Germany
Email: legal@aberle-media.com
3. የግል መረጃ ምድቦች
3.1 እርስዎ በቀጥታ የሚያቀርቡት ውሂብ
- የዕውቂያ ቅጽ፡ ስም፣ ኢሜይል፣ ኩባንያ፣ ርዕሰ ጉዳይ፣ መልእክት፣ አድራሻ፣ የአማራጭ መጠይቅ የግዢ ጋሪ ዕቃዎች።
- የፍቃድ ጥያቄዎች፡ ስም፣ ኢሜይል፣ ኩባንያ፣ ስልክ፣ ሀገር፣ የኩባንያ አይነት፣ ግዛቶች፣ መብቶች፣ መልዕክት፣ አድራሻ፣ የፍቃድ ዓላማ።
- ይግዙ (በገቢር ፍተሻ)፡ ስም፣ ኢሜል፣ የመላኪያ/የክፍያ መጠየቂያ አድራሻ፣ ሀገር፣ የትዕዛዝ ዕቃዎች፣ የክፍያ ማጣቀሻ (ሙሉ የካርድ ዝርዝሮች አይደሉም)፣ OSS/የተጨማሪ እሴት ታክስ ለአውሮፓ ህብረት ትዕዛዞች።
3.2 በራስ-ሰር የተሰበሰበ መረጃ
- የአገልጋይ ምዝግብ ማስታወሻዎች፡ IP (ከ7 ቀናት በኋላ ማንነታቸው ያልታወቀ)፣ አሳሽ፣ ስርዓተ ክወና፣ ሪፈራል ዩአርኤል፣ ገፆች፣ የጊዜ ማህተም
- የመሣሪያ መረጃ: ጥራት, የመሣሪያ ዓይነት, የአሳሽ ቋንቋ.
- ትንተና (በፈቃድ ብቻ)፡ የገጽ እይታዎች፣ የክፍለ-ጊዜ ቆይታ፣ ግምታዊ ክልል በGoogle Analytics 4.
3.3 ኩኪዎች እና የአካባቢ ማከማቻ
- symfony_session፡ ክፍለ ጊዜ - በጣም አስፈላጊ - አሳሽ እስኪዘጋ ድረስ።
- am_lang፡ ቋንቋ - አስፈላጊ - 1 ዓመት።
- am_cookie_consent፡ የኩኪ ምርጫዎች (JSON) - በጣም አስፈላጊ - 1 ዓመት።
- am_theme (አካባቢያዊ ማከማቻ): ጭብጥ — ተግባራዊ፣ ምንም ፈቃድ አያስፈልግም።
- _ga, _ga_* (Google Analytics): ኩኪዎችን ለመተንተን ፍቃደኛ ከሆኑ ብቻ ነው።
ፈቃድ እስኪሰጥ ድረስ አስፈላጊ ያልሆኑ የትንታኔ ኩኪዎች ታግደዋል። ዓለም አቀፍ የግላዊነት ቁጥጥርን (ጂፒሲ) እናከብራለን እና በቴክኒክ የሚቻል ከሆነ አትከታተል።
3.4 እኛ የማንሰበስበው መረጃ
- በመልእክቶች ውስጥ በፈቃደኝነት ካልሆነ በስተቀር ምንም ልዩ የግል ውሂብ ምድቦች የሉም።
- ከ 16 አመት በታች ለሆኑ ህጻናት ምንም አይነት የዳሰሳ ጥናት የለም.
- በ CCPA/CPRA ላይ እንደተገለጸው ለባህሪ ማስታወቂያ መሸጥ ወይም መጋራት የለም።
3.5 የሱቅ መለያ እና ማህበራዊ መግቢያ
መደብሩ የኢሜል/የይለፍ ቃል መለያዎችን እና የOAuth መግቢያን ያቀርባል (Google፣ Facebook፣ Apple አማራጭ)። በማህበራዊ መግቢያ፣ አቅራቢው በውሂብ ጥበቃ መግለጫው መሰረት የመገለጫ ውሂብን (ስም፣ ኢሜይል፣ የአቅራቢ መታወቂያ) ያካፍላል። ይህንን ለሱቅ መለያዎች እና ትዕዛዞች ብቻ ነው የምንጠቀመው። የኢሜል ምዝገባ የተጠለፉ የይለፍ ቃሎችን ያከማቻል። በማህበራዊ ሚዲያ መገለጫዎችዎ ላይ አንለጥፍም።
4. ዓላማ እና ሕጋዊ መሠረት
| ዓላማ | ውሂብ | የህግ መሰረት (ጂዲፒአር አርት. 6) | ማከማቻ |
|---|---|---|---|
| የእውቂያ ጥያቄዎች | ስም ፣ ኢሜል ፣ ኩባንያ ፣ መልእክት ፣ አድራሻ | አርት. 6 አንቀጽ. 1 በርቷል ለ / በርቷል. ረ | 3 ዓመታት |
| የፍቃድ ጥያቄዎች | ስም፣ ኢሜል፣ ኩባንያ፣ ስልክ፣ አካባቢዎች | ሥነ-ጥበብ። 6 አንቀጽ 1 ደብዳቤ ለ | የንግድ ግንኙነት + 6 ዓመታት |
| ሱቅ እና ፍፃሜ | ስም ፣ ኢሜል ፣ አድራሻ ፣ ትዕዛዝ ፣ OSS | ስነ-ጥበብ. 6 አንቀጽ 1 ደብዳቤ ለ | 10 ዓመት (ግብር) |
| የድር ጣቢያ ተግባር | ክፍለ ጊዜ፣ ቋንቋ፣ ፈቃድ | ሥነጥበብ። 6 አንቀጽ. 1 በርቷል ረ | ክፍለ ጊዜ / 1 ዓመት |
| ትንተና (ስምምነት) | GA4 የውሸት የአጠቃቀም መረጃ | አርት. 6 አንቀጽ. 1 በርቷል ሀ | 26 ወራት ወይም እስኪሻር ድረስ |
| የአይፈለጌ መልእክት ጥበቃ | IP፣ honeypot፣ CSRF፣ reCAPTCHA | አርት. 6 አንቀጽ. 1 በርቷል ረ | ክፍል |
| ህጋዊ ግዴታዎች | የሚፈለጉ መረጃዎች | አርት. 6 ፓራ. 1 በርቷል ሐ | ህጋዊ |
5. ማቀነባበሪያዎች እና የሶስተኛ ወገን አቅራቢዎች
5.1 ንዑስ ፕሮሰሰር እና የውጭ አገልግሎቶች
| አገልግሎት | አቅራቢ | ዓላማ | መረጃ | አካባቢ |
|---|---|---|---|---|
| የድር ማስተናገጃ | የአውሮጳ ህብረት አቅራቢ | ኦፕሬሽን፣ዳታቤዝ | የሁሉም የድር ጣቢያ ውሂብ | የ 080 ፌዴራላዊ ሪፐብሊክ / EU |
| CDN / Edge | Cloudflare / Bunny.net / jsDelivr | ስታቲክ ንብረቶች እና ሰቀላዎች | አይፒ፣ አሳሽ | አለምአቀፍ |
| Google ቅርጸ ቁምፊዎች | Google LLC | ቅርጸ ቁምፊዎች | IP | USA / global |
| Kunaki | Kunaki LLC | በተፈለገ ቁጥር DVD/Blu-ray (አሜሪካ) | ስም፣ አድራሻ፣ ትዕዛዝ | USA |
| የክፍያ አገልግሎት | TBD (ቼክአውት) | የክፍያ ሂደት | ዲበ ውሂብ (ፓን የለም) | በአቅራቢው |
AV ኮንትራቶች በ Art. 28 GDPR አስፈላጊ ሆኖ ሲገኝ ከአቀነባባሪዎች ጋር። 021፡ policies.google.com/privacy.
5.2 ዓለም አቀፍ ዝውውሮች
ውሂብ በውጭ አገር ወደ የክልል ክፍሎች እና ማቀነባበሪያዎች ሊተላለፍ ይችላል-
- EU/EEA/UK ↔ አሜሪካ፡ EU-US DPF፣ UK ቅጥያ ወይም ኤስ.ሲ.ሲ.
- EU/EEA ↔ ታይላንድ፡ SCCs በ Art. 46 GDPR
- ስዊዘርላንድ ↔ ሶስተኛ አገሮች፡ nDSG Art. 16/17 ከኤስ.ሲ.ሲዎች ወይም ተገቢነት ጋር።
የክልል ጥያቄዎች በአገር ውስጥ ይስተናገዳሉ እና አስፈላጊ ከሆነ ብቻ ይተላለፋሉ።
5.3 ይፋ ማድረግ
ለሶስተኛ ወገኖች የሽያጭ ወይም የግብይት ስርጭት የለም። ይፋ ማድረግ ብቻ፡-
- በየአካባቢው ለፈቃድ/ግዢ ለክልል ንዑስ ድርጅቶች።
- በክፍል 5.1 ውስጥ ከአቀነባባሪዎች ጋር በውል የተሳሰረ።
- ህጋዊ ግዴታ, የፍርድ ቤት ትዕዛዝ ወይም ኦፊሴላዊ ትእዛዝ በሚኖርበት ጊዜ.
- መብቶችን፣ ደህንነትን ወይም ንብረትን ለመጠበቅ።
6. ማከማቻ እና መሰረዝ
| የውሂብ አይነት | የመጨረሻ ጊዜ | መሰረታዊ |
|---|---|---|
| ያግኙን | ከመጨረሻው ግንኙነት ከ3 ዓመታት በኋላ | ህጋዊ ፍላጎት |
| የፍቃድ ጥያቄዎች | የንግድ ግንኙነት + 6 ዓመታት | ግብር (§ 147 AO፣ § 257 HGB) |
| ሱቅ እና OSS | 10 ዓመታት | EU ቫት/OSS |
| የአገልጋይ ምዝግብ ማስታወሻዎች | 7 ቀናት፣ ከዚያ ስም-አልባ | ደህንነት |
| GA4 | እስከ 26 ወራት ወይም መሻር | ስምምነት |
| የስምምነት ማረጋገጫ | 1 ዓመት | ግላዊነት/ TTDSG |
ቀነ-ገደቡ ካለፈ በኋላ ይሰረዛል ወይም ያልታወቀ። በተጠየቀ ጊዜ ቀደም ብሎ መሰረዝ (ክፍል 7)።
7. መብቶችዎ
7.1 GDPR (EU/EEA)
በGDPR መሠረት፣ ከሌሎች ነገሮች በተጨማሪ፣ የሚከተሉትን የማድረግ መብት አለዎት፦
- መረጃ (አንቀጽ 15)
- እርማት (አንቀጽ 16)
- መሰረዝ (አንቀጽ 17)
- ገደብ (አንቀጽ 18)
- የውሂብ ተንቀሳቃሽነት (አንቀጽ 20)
- ተቃውሞ (አንቀጽ 21)
- የስምምነት መሻር (አንቀጽ 7 አንቀጽ 3)
- ለተቆጣጣሪ ባለስልጣን ቅሬታ (አንቀጽ 77)
7.2 UK GDPR (ዩናይትድ ኪንግደም)
የዩኬ ያዢዎች በ UK GDPR እና DPA 2018 ስር ተመጣጣኝ መብቶች አሏቸው። ለICO (ico.org.uk) ቅሬታዎች።
7.3 CCPA/CPRA እና የአሜሪካ ግዛቶች
የካሊፎርኒያ ነዋሪዎች እና ምናልባትም ቨርጂኒያ፣ ኮሎራዶ፣ ኮነቲከት፣ ዩታ፣ እና ሌሎችም፦
- ስለመሰብሰብ፣ ስለመጠቀም እና ስለመስጠት የማወቅ መብት
- የመሰረዝ መብት
- የማስተካከል መብት
- መሸጥ/ማጋራት መርጦ ውጣ - አንሸጥም።
- ሚስጥራዊነት ያለው መረጃ መገደብ - አልተሰበሰበም።
- በህግ አፈፃፀም ውስጥ አድልዎ አለመስጠት
አይሽጡ ወይም አያጋሩ፡ aberle-media የግል መረጃ አይሸጥም። ለዲፒኦአችን ጥያቄዎች።
7.4 037 (ብራዚል)
በ 037 ስር ከሌሎች መካከል፡-
- ማረጋገጫ፣ መድረስ፣ ማረም፣ ማንነትን መደበቅ፣ ማገድ፣ መሰረዝ
- ተንቀሳቃሽነት
- ስለ ተቀባዮች መረጃ
- የፈቃድ መሰረዝ
7.5 038 (ካናዳ)
የካናዳ ውሂብ ርዕሰ ጉዳዮች: መረጃ, እርማት, ስምምነትን መሰረዝ. ለካናዳ የግላዊነት ኮሚሽነር ቅሬታ።
7.6 nDSG (ስዊዘርላንድ)
የስዊስ ህግ፡ መረጃ፣ እርማት፣ ስረዛ፣ ተንቀሳቃሽነት። ኢዲኬ (edoeb.admin.ch)።
7.7 አውስትራሊያ (APPs)
የአውስትራሊያ መረጃ ጉዳዮች፡ መድረስ እና ማረም (APP 12/13)። ለ OAIC ቅሬታ።
7.8 PIPA (ደቡብ ኮሪያ)
መረጃ የማግኘት፣ የመፈቃቀድ፣ የማግኘት፣ የማስተካከል፣ የመሰረዝ፣ የመታገድ፣ የማካካሻ መብት።
7.9 PDPA (ታይላንድ)
መድረስ፣ ማረም፣ መሰረዝ፣ መገደብ፣ ተንቀሳቃሽነት፣ ተቃውሞ።
7.10 043 (ጃፓን)
ይፋ ማድረግ፣ ማረም፣ መጠቀም ማቆም፣ መሰረዝ። ለዲፒኦአችን ጥያቄዎች።
7.11 DPDP ህግ (ህንድ)
መድረስ, ማረም, መሰረዝ, ተወካይ መሾም. ለ DSB ቅሬታዎች.
7.12 PIPL (ቻይና / APAC)
በስምምነት፣ በውል ወይም በሌላ PIPL መሰረት ላይ የተመሰረተ ሂደት። አስፈላጊ ሆኖ ሲገኝ ኤስ.ሲ.ሲዎችን በመጠቀም ድንበር ተሻጋሪ ዝውውሮች።
7.13 የአካል ብቃት እንቅስቃሴ መብቶች
ያነጋግሩ፡
Email: legal@aberle-media.com
Post: aberle-media GmbH, Bäckerstr. 17, 67657 Kaiserslautern, Germany
ምላሽ በ 30 ቀናት ውስጥ (GDPR/UK)፣ 45 ቀናት (CCPA) ወይም የአካባቢ ገደብ። የማንነት ማረጋገጫ ይቻላል. ነፃ፣ ግልጽ ካልሆኑ ምክንያቶች በስተቀር።
8. የቁጥጥር ባለስልጣናት
ለተቆጣጣሪ ባለስልጣን ቅሬታ የማቅረብ መብት። ለ aberle-media GmbH ተጠያቂ፡
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (LfDI RLP)
Hintere Bleiche 34, 55116 Mainz, Germany
Phone: +49 (0) 6131 8920-0
Website: www.datenschutz.rlp.de
ዩኬ: ICO, ico.org.uk
ካሊፎርኒያ: CPPA, cppa.ca.gov
9. ቴክኒካዊ እና ድርጅታዊ እርምጃዎች
እርምጃዎች የሚከተሉትን ያካትታሉ:
- TLS/ኤችቲቲፒኤስ
- በእረፍት ጊዜ የውሂብ ምስጠራ
- ሚና ላይ የተመሰረተ የአስተዳዳሪ መዳረሻ
- የCSRF ጥበቃ
- Honeypot እና ተመን ገደብ
- የአገልጋይ ጎን ማረጋገጫ
- የደህንነት ራስጌ (.htaccess)
- የአውሮፓ ህብረት ማስተናገድ
- የውሂብ መቀነስ
10. የኩኪ ፖሊሲ
በ TTDSG § 25 እና eprivacy መሠረት፣ ኩኪዎችን በሚከተለው እንመድባቸዋለን፡-
| ኩኪ / ማከማቻ | ዓላማ | መደብ | የሚቆይበት ጊዜ | ስምምነት |
|---|---|---|---|---|
| symfony_session | ክፍል፣ CSRF | አስፈላጊ | ክፍል | አይ. |
| am_lang | ቋንቋ | አስፈላጊ | 1 ዓመት | አይ |
| am_cookie_consent | ስምምነት (JSON) | አስፈላጊ | 1 ዓመት | አይደለም |
| _ga / _ga_* | Google Analytics | ትንተና | እስከ 2 አመት | አዎ |
| am_theme (አካባቢያዊ ማከማቻ) | ጭብጥ | ተግባራዊ | ቋሚ | አይደለም |
በግርጌው ውስጥ በኩኪ ቅንብሮች በኩል ያስተዳድሩ። የኩኪ ቅንጅቶች
በአሁኑ ጊዜ ጥቅም ላይ ያልዋለ፡-
- ኩኪዎችን ማስተዋወቅ/እንደገና ማስጀመር
- የማህበራዊ ሚዲያ መከታተያ ፒክስሎች
- ያለፈቃድ መገለጫ ማድረግ
- የግብይት ኩኪዎች (የወደፊት አጠቃቀም ምድብ)
11. ሱቅ-ተኮር ሂደት
ለሱቅ ግዢዎች የትዕዛዝ እና የመላኪያ ውሂብን እናስኬዳለን። EU፡- OSS-ተእታ እንደ መላኪያ አገር፣ ማከማቻው ብዙውን ጊዜ 10 ዓመት ነው። አሜሪካ በፍላጎት በ Kunaki አውሮፓ/አፍሪካ አክሲዮን APAC Heritage Media Labs የካርድ ዝርዝሮች ከክፍያ አገልግሎት አቅራቢ ጋር ብቻ።
12. ልጆች
ከ 16 ዓመት በታች ለሆኑ ህጻናት አይደለም. ምንም የማያውቅ ስብስብ የለም. ከተጠራጠሩ ያነጋግሩን። legal@aberle-media.com
13. ራስ-ሰር ውሳኔዎች
ህጋዊ ውጤት ያላቸው አውቶማቲክ ውሳኔዎች የሉም (አርት. 22 GDPR)። 076 አይፈለጌ መልዕክትን በመቃወም ብቻ።
14. ጉዳቶችን ሪፖርት ማድረግ
መብቶችዎ አደጋ ላይ ከሆኑ፡-
- ባለስልጣን በ 72 ሰዓታት ውስጥ (አርት. 33 GDPR).
- በከፍተኛ አደጋ የተጎዱ (አርት. 34).
- ሰነድ እና ማሻሻያ.
15. ለውጦች
ህጋዊ ወይም የአሠራር ለውጦች ሲኖሩ ማዘመን። ጉልህ ለውጦች ይፋ ሆነዋል።
ቀጣይነት ያለው አጠቃቀም ህግ በሚፈቅደው መጠን መቀበልን ያካትታል።
16. የእውቂያ መረጃ ጥበቃ
ጥያቄዎች፣ የተጎዱ ሰዎች ጥያቄዎች፣ የኤቪ ጥያቄዎች፡-
aberle-media GmbH – Data Protection
Bäckerstr. 17, 67657 Kaiserslautern, Germany
Email: legal@aberle-media.com
Phone: +49 631 316 0971