Undang-undang & Pematuhan
Notis GDPR untuk Pengguna EU/EEA
Cara MumuWorks menerapkan prinsip GDPR, asas undang-undang, hak subjek data, perlindungan pemindahan dan peraturan penyimpanan apabila data peribadi diproses berkaitan pengguna EEA.
1. Skop
Notis GDPR ini terpakai kepada pengguna di Kawasan Ekonomi Eropah, atau EEA, apabila data peribadi diproses oleh MumuWorks berkaitan laman web, aplikasi penyewa, Pekerja AI, alat aliran kerja, ciri pangkalan pengetahuan, integrasi WhatsApp, perkhidmatan sokongan, operasi pengebilan atau perkhidmatan pelanggan lain.
Bergantung pada ciri dan hubungan pelanggan, MumuWorks boleh bertindak sebagai pengawal bagi data laman web, akaun, sokongan, keselamatan dan pengebilan, atau sebagai pemproses bagi pelanggan yang menggunakan MumuWorks untuk memproses data perniagaan dan pelanggan akhir sendiri. Apabila MumuWorks hanya bertindak sebagai pemproses, permintaan berkaitan data yang dikawal pelanggan mungkin perlu ditujukan kepada pelanggan tersebut dahulu.
2. Asas undang-undang untuk pemprosesan
MumuWorks bergantung pada satu atau lebih asas sah di bawah GDPR mengikut konteks pemprosesan.
Pelaksanaan kontrak
Kami memproses data peribadi apabila perlu untuk mencipta akaun, menyediakan langganan, mengesahkan pengguna, menyediakan ciri AI dan automasi yang diminta, mengekalkan integrasi, menjawab pertanyaan sokongan dan mengurus hubungan perkhidmatan.
Kepentingan sah
Kami mungkin memproses data untuk keselamatan perkhidmatan, pencegahan penyalahgunaan, pengesanan penipuan, analitik dalaman, pemantauan operasi, kualiti sokongan, penambahbaikan produk dan pentadbiran komersial yang munasabah, dengan syarat kepentingan tersebut tidak diatasi hak individu.
Kewajipan undang-undang
Kami mungkin memproses dan menyimpan data apabila perlu untuk mematuhi kewajipan perakaunan, cukai, kawal selia, audit, penguatkuasaan undang-undang, sekatan, keselamatan atau penyelesaian pertikaian.
Persetujuan
Apabila diperlukan, kami bergantung pada persetujuan untuk kuki tidak penting, komunikasi tertentu atau pemprosesan pilihan lain. Persetujuan boleh ditarik balik pada bila-bila masa, tetapi penarikan balik tidak menjejaskan pemprosesan yang telah dilakukan sebelumnya.
3. Hak subjek data
Tertakluk kepada pengesahan, pengecualian undang-undang dan peranan MumuWorks dalam aktiviti pemprosesan berkaitan, pengguna EEA mungkin mempunyai hak berikut:
Hak akses
Anda boleh meminta pengesahan bahawa data peribadi sedang diproses dan mendapatkan salinan maklumat berkaitan pemprosesan.
Hak pembetulan
Anda boleh meminta kami membetulkan data peribadi yang tidak tepat atau tidak lengkap apabila kami bertanggungjawab bagi rekod berkaitan.
Hak pemadaman
Anda boleh meminta pemadaman data peribadi apabila GDPR memberikan hak tersebut, contohnya apabila data tidak lagi diperlukan, persetujuan ditarik balik atau pemprosesan tidak sah, tertakluk kepada kewajipan penyimpanan dan pengecualian sah.
Hak menyekat pemprosesan
Anda boleh meminta kami mengehadkan pemprosesan apabila ketepatan dipertikaikan, asas sah dipersoalkan atau semakan bantahan masih menunggu.
Hak membantah
Anda boleh membantah pemprosesan berdasarkan kepentingan sah, termasuk pemprofilan berkaitan, dan kami akan menilai sama ada alasan sah yang kukuh mengatasi bantahan tersebut.
Hak mudah alih data
Apabila terpakai, anda boleh meminta salinan data peribadi yang berstruktur, lazim digunakan dan boleh dibaca mesin, yang diproses secara automatik berdasarkan persetujuan atau kontrak.
Hak menarik balik persetujuan
Apabila pemprosesan bergantung pada persetujuan, anda boleh menarik baliknya pada bila-bila masa tanpa menjejaskan kesahan pemprosesan sebelumnya.
Hak membuat aduan
Anda boleh membuat aduan kepada pihak berkuasa penyeliaan EEA jika anda percaya data peribadi anda diproses dengan cara yang melanggar undang-undang berkenaan.
4. Pemindahan antarabangsa
MumuWorks boleh memindahkan data peribadi ke luar EEA apabila perlu untuk menyediakan pengehosan, storan, pemprosesan AI, pemesejan, sokongan atau perkhidmatan berkaitan. Bagi pemindahan tersebut, MumuWorks menggunakan perlindungan sesuai yang boleh merangkumi perlindungan kontrak, komitmen penyedia, kawalan keselamatan, sekatan akses dan langkah operasi untuk melindungi data yang dipindahkan.
5. Penyimpanan data
Kandungan Pelanggan yang dipadam oleh pengguna ruang kerja biasanya boleh dipulihkan daripada Sampah selama 30 hari, kemudian dipadam kekal daripada aplikasi aktif dan storan objek terurus berkaitan. Pengguna diberi kuasa boleh memadamkannya kekal lebih awal. Sejarah pelanggan aktif tidak dipadam hanya kerana sudah lama. Rekod akaun, pengebilan, operasi, audit, keselamatan, penggunaan, sokongan dan rekod yang diwajibkan undang-undang mengikut keperluan penyimpanan masing-masing. Salinan sandaran tamat mengikut penggiliran biasa.
6. Hubungan dan aduan
Untuk mengemukakan permintaan berkaitan GDPR atau pertanyaan privasi, hubungi [email protected]. Jika anda masih tidak berpuas hati selepas menghubungi MumuWorks, anda boleh membuat aduan kepada pihak berkuasa penyeliaan EEA tempatan.