គោលការណ៍ឯកជនភាព
របៀបដែល AutoFXRebate ប្រមូល ប្រើ និងការពារទិន្នន័យផ្ទាល់ខ្លួន មូលដ្ឋានច្បាប់សម្រាប់គោលបំណងនីមួយៗ និងរបៀបអនុវត្តសិទ្ធិរបស់អ្នក។
1. អ្នកណាទទួលខុសត្រូវលើទិន្នន័យរបស់អ្នក
AutoFXRebate ("AFR", "យើង") ចាត់ចែង autofxrebate.com។ យើងជាអ្នកគ្រប់គ្រងទិន្នន័យ (data controller) សម្រាប់ទិន្នន័យផ្ទាល់ខ្លួនដែលបានពណ៌នាក្នុងឯកសារនេះ។
ចំណុចទាក់ទងសម្រាប់ភាពឯកជន: [email protected]
AFR គឺជាវេទិកាសម្ព័ន្ធមិត្ត (affiliate) ដែលជួយ traders ពិនិត្យគណនី broker និងតាមដាន rebates។ AFR មិនមែនជា broker ទេ ហើយមិនដែលកាន់កាប់ ឬបង់ប្រាក់របស់អ្នកប្រើឡើយ។
2. គោលការណ៍នេះគ្របដណ្តប់អ្នកណា
គេហទំព័រនេះផ្តល់សេវាកម្មដល់អ្នកប្រើនៅក្នុងប្រទេសជាច្រើន។ ប្រសិនបើអ្នកទស្សនាមកពីតំបន់សេដ្ឋកិច្ចអឺរ៉ុប (EEA), ចក្រភពអង់គ្លេស ឬស្វីស យើងដំណើរការទិន្នន័យរបស់អ្នកក្រោម GDPR ហើយសម្រាប់ cookie គឺក្រោម ePrivacy Directive។ ប្រសិនបើអ្នកនៅក្នុងវៀតណាម យើងដំណើរការនៅក្រោម Decree 13/2023/ND-CP។ នៅប្រទេសអាស៊ីអាគ្នេយ៍ផ្សេងៗ យើងអនុវត្ត PDPA ដែលពាក់ព័ន្ធ។
នៅពេលច្បាប់ទាំងនេះមានភាពខុសគ្នា យើងអនុវត្តស្តង់ដារខ្ពស់ជាងសម្រាប់គ្រប់អ្នកប្រើ ទោះបីអ្នកភ្ជាប់មកពីទីណាក៏ដោយ។
3. យើងដំណើរការទិន្នន័យអ្វី
ពេលអ្នកបើកការត្រួតពិនិត្យបណ្តាញ: broker ដែលអ្នកជ្រើស និងអត្តសញ្ញាណគណនីដែលអ្នកបញ្ចូល (អាសយដ្ឋានអ៊ីមែល, លេខគណនី MT4/MT5, ឬ UID)។ យើងមិនដែលស្នើសុំពាក្យសម្ងាត់គណនីជួញដូររបស់អ្នកទេ។
ពេលអ្នកបង្កើតគណនី: អ៊ីមែលរបស់អ្នក, ពាក្យសម្ងាត់របស់អ្នក (បានធ្វើ hash ជាមួយ Argon2id, យើងមិនដែលឃើញពាក្យសម្ងាត់ដើមទេ), និងសម័យចូលរបស់អ្នក។ រាល់សម័យចូលរក្សាទុកពេលវេលាដែលឃើញចុងក្រោយ និង hash ដែលបានបន្ថែម salt នៃខ្សែ User-Agent របស់កម្មវិធីរុករក ដើម្បីរកឃើញសម័យចូលដែលត្រូវបានលួច។ hash នោះមិនអាចត្រឡប់ទៅខ្សែដើមវិញបាន។
ពេលអ្នកភ្ជាប់គណនី broker: លេខគណនី និងកំណត់ត្រា rebate ដែល broker បានរាយការណ៍ទៅយើង។
កំណត់ហេតុបច្ចេកទេស: អាសយដ្ឋាន IP, ត្រាពេលវេលា និងផ្លូវនៃសំណើ ដែលបានកត់ត្រាដោយម៉ាស៊ីនបម្រើរបស់យើងនិងដោយ Cloudflare សម្រាប់ការការពារការបំពាន និងការដោះស្រាយកំហុស។
ការវាស់វែង (តែពេលមានការយល់ព្រមរបស់អ្នក): Google Analytics, សូមមើលផ្នែក 5។
យើងមិនដំណើរការទិន្នន័យប្រភេទពិសេសក្រោម GDPR Article 9 ហើយយើងមិនធ្វើការសម្រេចដោយស្វ័យប្រវត្តិដែលបង្កផលប៉ះពាល់ផ្លូវច្បាប់ចំពោះអ្នកទេ។
4. គោលបំណង និងមូលដ្ឋានច្បាប់
នៅករណីដែលយើងពឹងផ្អែកលើ legitimate interests អ្នកមានសិទ្ធិជំទាស់ (សូមមើលផ្នែក 9)។ នៅករណីដែលយើងពឹងផ្អែកលើការយល់ព្រម អ្នកអាចដកវាវិញបានគ្រប់ពេល ហើយការដកវិញមិនប៉ះពាល់ដល់ភាពស្របច្បាប់នៃការដំណើរការដែលបានអនុវត្តមុននោះទេ។
5. Google Analytics និងមូលហេតុមានបន្ទះសួរ
យើងប្រើ Google Analytics 4 ដើម្បីស្វែងយល់ថាតើទំព័រណាត្រូវបានអាន ឧបករណ៍ណាដែលជួបបញ្ហាការបង្ហាញ ហើយអ្នកចូលមើលមកពីណា។ Google Analytics ដាក់ cookies លើឧបករណ៍របស់អ្នក និងផ្ញើទៅ Google LLC អាសយដ្ឋាន IP របស់អ្នក (ត្រូវបានកាត់ដោយ Google), ផ្លូវទំព័រ, ព័ត៌មាន browser និងឧបករណ៍, និងទីតាំងប្រហាក់ប្រហែលដែលរកបានពី IP។
បីរឿងដែលត្រូវដឹង:
- អ្វីៗមិនដំណើរការឡើយមុនពេលអ្នកយល់ព្រម។ រហូតដល់អ្នកចុច "Accept" ទំព័រនឹងមិនផ្ទុក script របស់ Google មិនកំណត់ analytics cookie ហើយមិនផ្ញើសំណើវាស់ពីម៉ាស៊ីនរបស់អ្នកទៅដែន Google ណាមួយឡើយ។
- ការមិនយល់ព្រមមិនធ្វើឱ្យអ្នកបាត់បង់អ្វីឡើយ។ មុខងារទាំងអស់នៅតែដំណើរការ។ យើងមិនប្រើ cookie wall ទេ។
- ការដកការយល់ព្រមវិញងាយស្រួលដូចការយល់ព្រមដែរ។ ចុច "Cookies" នៅផ្នែកក្រោមរបស់ទំព័រណាមួយ។ យើងសម្អាតការជ្រើសរើសដែលបានរក្សាទុក និងលុប cookie _ga ដែលបានកំណត់។
យើងបើក IP truncation ហើយមិនបើកលក្ខណៈពិសេសផ្សព្វផ្សាយទេ។ ទិន្នន័យនោះមិនត្រូវបានប្រើសម្រាប់ ad targeting ហើយមិនត្រូវបានភ្ជាប់ទៅកាន់ AFR account របស់អ្នកទេ។
អ្នកអាចបិទ Google Analytics នៅលើគេហទំព័រទាំងអស់ដោយប្រើ add-on ផ្លូវការរបស់ Google: https://tools.google.com/dlpage/gaoptout
6. Cookie និងការផ្ទុកលើឧបករណ៍
កម្មវិធីរុករករបស់អ្នកអាចលុប cookies និង local storage បានគ្រប់ពេល។ ការលុប afr-consent ធ្វើឲ្យ banner លេចឡើងម្តងទៀត។
7. អ្នកណាទទួលទិន្នន័យរបស់អ្នក
យើងមិនលក់ទិន្នន័យផ្ទាល់ខ្លួនទេ។ ទិន្នន័យត្រូវបានដំណើរការដោយ:
- Cloudflare, Inc. (US): CDN និងការការពារការវាយប្រហារ។ គ្រប់គ្រង IP និងមេតាដាតារបស់សំណើ។
- Vultr Holdings (ម៉ាស៊ីនបម្រើនៅសិង្ហបុរី): hosting និងហេដ្ឋារចនាសម្ព័ន្ធ database។
- Google LLC (US): Google Analytics តែក្នុងករណីដែលអ្នកយល់ព្រមប៉ុណ្ណោះ។
- Resend (US): អ៊ីមែលប្រតិបត្តិការ ដូចជាការផ្ទៀងផ្ទាត់អាសយដ្ឋាន និងការកំណត់ពាក្យសម្ងាត់ឡើងវិញ។
កំណត់សម្គាល់បន្ថែមអំពី YouTube: ទំព័រ Signals អាចបង្ហាញរូបភាពតូចរបស់វីដេអូដែលផ្ទុកចេញពីម៉ាស៊ីនមេរបស់ Google (i.ytimg.com)។ ពេលរូបភាពដូច្នេះផ្ទុក កម្មវិធីរុករករបស់អ្នកបង្ហាញអាសយដ្ឋាន IP របស់អ្នកទៅ Google ទោះបីអ្នកបដិសេធ analytics cookies ក៏ដោយ។ នេះជាវិធីដែលកម្មវិធីរុករកទាញរូបភាពពីដែនផ្សេងទៀត មិនមែនជាសកម្មភាពវាស់វែងរបស់យើងទេ។
ពេលអ្នកប្រើតំណទៅកាន់ broker ណាមួយ broker នោះដំណើរការទិន្នន័យរបស់អ្នកតាមគោលការណ៍ផ្ទាល់ខ្លួនរបស់វា ហើយយើងមិនគ្រប់គ្រងផ្នែកនោះទេ។
8. ការផ្ទេរចេញក្រៅ EEA
ម៉ាស៊ីនបម្រើរបស់យើងស្ថិតនៅ Singapore និងអ្នកផ្ដល់សេវាជាច្រើនខាងលើស្ថិតនៅ United States។ សម្រាប់អ្នកប្រើនៅ EEA, UK និង Switzerland ការផ្ទេរទិន្នន័យទាំងនេះពឹងផ្អែកលើ:
- លក្ខខណ្ឌកិច្ចសន្យាស្តង់ដារ (Standard Contractual Clauses) របស់គណៈកម្មការអឺរ៉ុប ជាមួយវិធានការបន្ថែម; និង
- សម្រាប់ Google LLC និង Cloudflare, Inc., ការបញ្ជាក់តាម EU-U.S. Data Privacy Framework និងផ្នែកបន្ថែមរបស់វាសម្រាប់ចក្រភពអង់គ្លេស និងស្វីស។
អ្នកអាចស្នើសុំច្បាប់ចម្លងនៃវិធានការការពារ ដែលអនុវត្តចំពោះអ្នក បានតាមអាសយដ្ឋាន [email protected]។
9. សិទ្ធិរបស់អ្នក
ក្រោម GDPR អ្នកមានសិទ្ធិចូលមើលទិន្នន័យរបស់អ្នក មានសិទ្ធិកែសម្រួលទិន្នន័យមិនត្រឹមត្រូវ មានសិទ្ធិលុបទិន្នន័យ មានសិទ្ធិរឹតបន្តឹងការដំណើរការ មានសិទ្ធិជំទាស់ការដំណើរការដែលយោងលើ legitimate interests មានសិទ្ធិផ្ទេរទិន្នន័យជាទម្រង់ដែលអាចអានដោយម៉ាស៊ីន និងមានសិទ្ធិដកការយល់ព្រមវិញបានគ្រប់ពេល។
Decree 13/2023/ND-CP ផ្ដល់សិទ្ធិស្មើគ្នា ព្រមទាំងសិទ្ធិស្នើសុំការផ្ដល់ទិន្នន័យ និងសិទ្ធិដាក់បណ្តឹង។
ផ្ញើសំណើទៅ [email protected] ជាមួយអត្តសញ្ញាណដែលអ្នកបានប្រើ (អ៊ីមែល ឬលេខគណនី)។ យើងឆ្លើយក្នុងរយៈពេល 30 ថ្ងៃ។
សិទ្ធិដាក់ពាក្យបណ្តឹង: ប្រសិនបើអ្នកជឿថាយើងបានដំណើរការទិន្នន័យរបស់អ្នកខុស អ្នកអាចដាក់ពាក្យបណ្តឹងជាមួយអាជ្ញាធរការពារទិន្នន័យនៅកន្លែងដែលអ្នករស់នៅ។ អ្នកប្រើក្នុង EEA អាចរកឃើញអាជ្ញាធររបស់ខ្លួននៅ https://edpb.europa.eu/about-edpb/board/members_en។ អ្នកប្រើនៅវៀតណាមអាចសរសេរទៅ Department of Cybersecurity and High-Tech Crime Prevention (A05), Ministry of Public Security។ យើងចង់ឲ្យអ្នកមករកយើងជាមុន ប៉ុន្តែវាជាសិទ្ធិរបស់អ្នកក្នុងគ្រប់ករណី។
10. យើងរក្សាទិន្នន័យយូរប៉ុនណា
11. សំណើលុបទិន្នន័យ
ពេលអ្នកស្នើសុំឲ្យយើងលុប យើងនឹងលុបចេញទាំងស្រុង: គណនីរបស់អ្នក និងអាសយដ្ឋានអ៊ីមែល, រាល់សម័យចូល, ប្រវត្តិការចូលប្រើរបស់អ្នក, សេចក្តីជូនដំណឹងដែលយើងបានផ្ញើឲ្យអ្នក, ការស្វែងរកដែលអ្នកបានស្នើ និងការតភ្ជាប់រវាងអ្នក និងគណនី broker ណាមួយដែលអ្នកបានប្រាប់យើង។
ចំណុចពីរដែលយើងរក្សាទុក ជាទម្រង់ដែលមិនភ្ជាប់មកអ្នកទៀតទេ:
- កំណត់ត្រា rebate ដែលបានកត់ទុក ដែលយើងផ្ទៀងផ្ទាត់ជាមួយ broker។ យើងដកតំណភ្ជាប់ទៅអ្នកចេញ ហើយប្តូរលេខគណនីក្នុងកំណត់ត្រានោះជា token ចៃដន្យ ដូច្នេះអ្វីដែលនៅសល់មិននាំត្រឡប់មកអ្នកវិញបានទេ។
- កំណត់ហេតុសកម្មភាពរបស់អ្នកគ្រប់គ្រង ដែលរក្សាទុកសម្រាប់ត្រួតពិនិត្យផ្ទៃក្នុង។ យើងដកតំណភ្ជាប់ទៅអ្នកចេញពីជួរដេកនោះ។
ទិន្នន័យដែលបានលុបអាចនៅសល់នៅក្នុងការបម្រុងទុកជាប្រចាំ រហូតដល់ការបម្រុងទុកនោះផុតកាលកំណត់។
12. សុវត្ថិភាព
ទិន្នន័យត្រូវបានផ្ញើតាម HTTPS។ ពាក្យសម្ងាត់ត្រូវបាន hash ជាមួយ Argon2id។ token ដែលមានលក្ខណៈរសើបត្រូវបានអ៊ិនគ្រីបជាមួយ AES-256-GCM។ យើងមិនដែលផ្ទុកពាក្យសម្ងាត់ ឬព័ត៌មានចូល broker របស់អ្នកទេ។ ការចូលទៅផ្ទាំងគ្រប់គ្រងរដ្ឋបាលត្រូវបានកំណត់តាមមួយគណនី ហើយរាល់សកម្មភាពត្រូវបានកត់ត្រា។
13. កុមារ
សេវាកម្មនេះសម្រាប់មនុស្សដែលមានអាយុ 18 ឆ្នាំឡើងទៅ។ យើងមិនប្រមូលទិន្នន័យពីកុមារដោយដឹងទេ។ ប្រសិនបើអ្នកជឿថាកុមាររបស់អ្នកបានផ្ញើទិន្នន័យមកយើង សូមសរសេរទៅ [email protected] ហើយយើងនឹងលុបទិន្នន័យនោះ។
14. ការកែប្រែគោលការណ៍នេះ
យើងអាចធ្វើបច្ចុប្បន្នភាពគោលការណ៍នេះ។ ការផ្លាស់ប្តូរដែលមានសារៈសំខាន់នឹងត្រូវបានប្រកាសនៅលើគេហទំព័រ ហើយកាលបរិច្ឆេទនៃការធ្វើបច្ចុប្បន្នភាពនឹងបង្ហាញនៅខាងលើទំព័រនេះ។ ប្រសិនបើវិសាលភាពនៃការដំណើរការទិន្នន័យផ្លាស់ប្តូរដល់កម្រិតដែលត្រូវការការយល់ព្រមថ្មី cookie banner នឹងបង្ហាញឡើងវិញ។
15. ទំនាក់ទំនង
សំណួរស្តីពីភាពឯកជន: [email protected]