Политика конфиденциальности
Уведомление об обработке персональных данных пользователей сайта и клиентов QuickVisa.
1. Область действия
Документ описывает обработку персональных данных при использовании сайта QuickVisa, обращении за консультацией и передаче информации для анализа визового или иммиграционного кейса.
2. Оператор данных
До запуска необходимо указать полное юридическое наименование компании, зарегистрированный адрес, email для вопросов о персональных данных и телефон.
3. Какие данные могут обрабатываться
В зависимости от услуги это могут быть идентификационные и контактные данные, гражданство, сведения о поездках и иммиграционном статусе, данные паспорта/визы, адрес, занятость/бизнес, финансовые подтверждения и документы, добровольно переданные для анализа кейса. Сайт должен собирать только данные, необходимые для заявленной цели.
4. Цели
Ответ на обращение, анализ запрошенной консультационной услуги, подготовка и проверка документов, ведение отношений с клиентом, безопасность, выполнение юридических обязанностей и защита законных требований, когда применимо.
5. Правовое основание
Основание определяется конкретной операцией: действия по запросу клиента до договора, исполнение договора, выполнение закона, законный интерес либо согласие, когда именно согласие является подходящим основанием. Нельзя использовать согласие как универсальное основание для всей обработки.
6. Чувствительные данные
Визовые кейсы могут содержать данные, требующие повышенной защиты. Они должны запрашиваться только при необходимости конкретного кейса и обрабатываться с соответствующим правовым основанием и контролем доступа.
7. Получатели
Передача допускается только когда она необходима поставщикам услуг, профессиональным консультантам или компетентным органам в рамках запрошенного клиентом процесса. В production-версии необходимо перечислить реально используемые категории получателей.
8. Международная передача
Если данные хранятся или доступны за пределами Таиланда, production-версия должна описывать применимый механизм и меры защиты.
9. Срок хранения
Данные должны храниться только столько, сколько необходимо для цели обработки, юридических обязанностей и обоснованного документооборота. До запуска необходимо утвердить сроки для обращений, клиентских файлов, бухгалтерских документов и журналов согласий.
10. Права субъекта данных
С учётом PDPA и предусмотренных законом исключений могут применяться права на доступ, исправление, удаление, ограничение/возражение, переносимость, отзыв согласия и обращение в компетентный орган.
11. Безопасность
Необходимы разграничение доступа по ролям, защищённая передача и хранение, журналирование, резервное копирование, обязательства сотрудников по конфиденциальности и процедура реагирования на инциденты.
12. Контакты
До публикации необходимо указать privacy contact и, если назначение DPO обязательно по закону, его контактные данные.