บทนำ
SYLink Technologie SAS ให้ความสำคัญสูงสุดต่อการเคารพความเป็นส่วนตัวและการคุ้มครองข้อมูลส่วนบุคคลของผู้เยี่ยมชม ลูกค้า พันธมิตร และผู้สมัคร นโยบายความเป็นส่วนตัวฉบับนี้มีวัตถุประสงค์เพื่อแจ้งให้คุณทราบอย่างโปร่งใสเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลที่เราดำเนินการในกรอบกิจกรรมของเว็บไซต์ sylink.fr และแพลตฟอร์มที่เกี่ยวข้อง
นโยบายนี้สอดคล้องอย่างเคร่งครัดกับ กฎระเบียบ (EU) 2016/679 ของรัฐสภายุโรปและคณะมนตรีลงวันที่ 27 เมษายน 2016 (GDPR) และ กฎหมายฝรั่งเศสเลขที่ 78-17 ลงวันที่ 6 มกราคม 1978ฉบับแก้ไขเพิ่มเติม ที่เรียกว่า « Informatique et Libertés »
คำมั่นด้านอธิปไตยและการไม่มี tracker ภายนอก
ตามแนวทางของเราในด้าน ความปลอดภัยไซเบอร์ที่มีอธิปไตย 100% เว็บไซต์ sylink.fr และแพลตฟอร์ม SYLink ทั้งหมด (partenaires.sylink.fr, sylinktransfer.fr, sylink-sign.fr) ไม่รวมบริการ tracking, analytics หรือโฆษณาจากบุคคลที่สามใดๆ กล่าวคือ:
- ❌ ไม่มี Google Analytics หรือ Google Tag Manager หรือ gtag.js
- ❌ ไม่มี Facebook Pixel (Meta) หรือ LinkedIn Insight Tag หรือ TikTok Pixel
- ❌ ไม่มี Google reCAPTCHA — เราใช้ captcha ภาพภายในของ SYLink
- ❌ ไม่มี Google Fonts โหลดผ่าน CDN — ฟอนต์ของเรา (Lexend, Source Sans 3) โฮสต์เองในศูนย์ข้อมูลฝรั่งเศส
- ❌ ไม่มี Hotjar, Matomo Cloud, Mixpanel, Segment, Amplitude หรือเครื่องมือ analytics SaaS อื่น
- ❌ ไม่มี cookie โฆษณาภายนอก ไม่มี identifier ข้ามไซต์ ไม่มี fingerprinting
- ❌ ไม่มีการเรียกออกไปยัง
*.google.com,*.facebook.com,*.doubleclick.netหรือผู้ให้บริการนอกยุโรปอื่นๆ
การปรากฏต่อ search engine ของเราใช้เพียงมาตรฐานเปิด: robots.txt, sitemap.xml, ข้อมูล structured ของ Schema.org ในรูปแบบ JSON-LD และการแจ้ง IndexNow (ส่งไปยัง Bing, Yandex และที่รองรับ) bot ทั้งหมดที่เข้ามา (Googlebot, Bingbot, Qwantbot, Ecosia, DuckDuckBot, Naverbot…) ได้รับเนื้อหาเดียวกัน โดยไม่มีข้อมูลใดถูกส่งไปยังพวกเขาตามความคิดริเริ่มของ SYLink
การสังเกตการณ์ traffic เมื่อจำเป็น ทำจาก server logs (Caddy) ที่โฮสต์โดยเรา โดยไม่มี cookies และถูกลบภายใน 6 เดือนตามนโยบายการเก็บรักษาของเรา
1. ผู้ควบคุมข้อมูล
ผู้ควบคุมข้อมูลคือ:
SYLink Technologie SAS
35 rue Blatin, 63000 Clermont-Ferrand, France
ทะเบียนการค้า RCS Clermont-Ferrand เลขที่ 829 104 595
เจ้าหน้าที่คุ้มครองข้อมูล (DPO): [email protected]
โทรศัพท์: +33 (0)4 15 54 00 00
2. ข้อมูลส่วนบุคคลที่เก็บรวบรวม
เราเก็บเฉพาะข้อมูลที่จำเป็นอย่างยิ่งสำหรับวัตถุประสงค์ที่ระบุไว้ด้านล่าง ข้อมูลประเภทต่อไปนี้อาจถูกประมวลผลตามการใช้งานเว็บไซต์:
- ข้อมูลระบุตัวตน — นามสกุล ชื่อ ตำแหน่ง บริษัท อีเมลที่ทำงาน โทรศัพท์ (แบบฟอร์มติดต่อ พันธมิตร เหตุฉุกเฉิน)
- ข้อมูลการเรียกดู — IP address หน้าที่เข้าชม แหล่งที่มา อุปกรณ์ เบราว์เซอร์ เวลา
- ข้อมูลความสัมพันธ์เชิงพาณิชย์ — ประวัติการติดต่อ คำขอชมการสาธิต ใบเสนอราคา สัญญา
- จดหมายข่าว — อีเมล แหล่งที่มาของการสมัคร สถานะการสมัคร วันที่สมัคร / ยกเลิก
3. วัตถุประสงค์และฐานทางกฎหมาย
ข้อมูลของคุณถูกประมวลผลเพื่อวัตถุประสงค์ต่อไปนี้:
- ตอบสนองคำขอติดต่อของคุณ (เชิงพาณิชย์ เทคนิค สื่อ เหตุฉุกเฉินไซเบอร์) — ฐานทางกฎหมาย: มาตรการก่อนสัญญาหรือผลประโยชน์โดยชอบ
- จัดการความสัมพันธ์เชิงพาณิชย์ กับลูกค้าและพันธมิตรของเรา — ฐานทางกฎหมาย: การปฏิบัติตามสัญญา
- ส่งบทความเฝ้าระวังไซเบอร์ SYLink (จดหมายข่าว) — ฐานทางกฎหมาย: ความยินยอมโดยชัดแจ้ง (ติ๊กช่อง opt-in)
- วัดปริมาณการเข้าชมและปรับปรุงการทำงานของเว็บไซต์ — ฐานทางกฎหมาย: ความยินยอม (cookies การตลาด) หรือผลประโยชน์โดยชอบ (cookies เทคนิคที่ทำให้ไม่ระบุตัวตน)
- ปฏิบัติตามข้อบังคับทางกฎหมายและระเบียบข้อบังคับ (บัญชี ภาษี สัญญา) — ฐานทางกฎหมาย: ข้อบังคับทางกฎหมาย
4. ระยะเวลาเก็บรักษา
ข้อมูลถูกเก็บไว้ตามระยะเวลาดังต่อไปนี้:
- คำขอติดต่อที่ไม่เปลี่ยนเป็นลูกค้า: 2 ปี นับจากการติดต่อครั้งล่าสุด
- ข้อมูลลูกค้า: ตลอดระยะเวลาสัญญา จากนั้นจัดเก็บอีก 5 ปีเพื่อใช้เป็นหลักฐานและเพื่อวัตถุประสงค์ทางบัญชี
- จดหมายข่าว: จนกว่าคุณจะยกเลิกการสมัคร แล้วลบทันที
- ข้อมูลการเรียกดู: สูงสุด 13 เดือน (cookies analytics ที่ได้รับความยินยอม) และ 6 เดือนสำหรับ logs ทางเทคนิค
5. ผู้รับข้อมูล
ข้อมูลของคุณจะถูกส่งเฉพาะให้กับฝ่ายภายในของ SYLink Technologie ที่ได้รับอนุญาตให้ประมวลผล (ทีมขาย ซัพพอร์ต การตลาด ผู้บริหาร)
ในบางกรณี ข้อมูลบางส่วนอาจถูกส่งให้กับผู้ประมวลผลทางเทคนิคของเรา (โฮสติ้ง OVH SAS ในฝรั่งเศส อีเมล transactional) ภายในขอบเขตของบริการ ภายใต้สัญญาที่สอดคล้องกับมาตรา 28 ของ GDPR
ไม่มีการโอนข้อมูลส่วนบุคคลออกนอกสหภาพยุโรป ไม่มีการขาย ให้เช่า หรือนำข้อมูลไปทำการตลาดกับบุคคลที่สาม
6. การโฮสติ้งและที่ตั้ง
เซิร์ฟเวอร์ที่โฮสต์เว็บไซต์และฐานข้อมูลตั้งอยู่ในประเทศฝรั่งเศส (datacenter ของ OVH SAS) สำรองข้อมูลก็เก็บไว้ในฝรั่งเศสเช่นกัน ไม่มีการโอนข้อมูลไปยังสหรัฐอเมริกาหรือประเทศที่สามใดๆ
7. ความปลอดภัยของข้อมูล
ในฐานะผู้พัฒนาด้านความปลอดภัยไซเบอร์ SYLink Technologie ใช้ระบบของตนเองตามมาตรฐานเดียวกันกับที่เราแนะนำให้ลูกค้า:
- การเข้ารหัส TLS 1.3 ในการสื่อสารทั้งหมด;
- การเข้ารหัส AES-256 ในการเก็บข้อมูลที่ละเอียดอ่อน;
- การควบคุมการเข้าถึงตามบทบาท (RBAC);
- การยืนยันตัวตนหลายปัจจัยสำหรับบัญชีผู้ดูแลระบบ;
- การบันทึก log การเข้าถึงโดยสมบูรณ์ เก็บไว้ 6 เดือน;
- การทดสอบเจาะระบบเป็นประจำ การตรวจสอบรูปแบบ PASSI
IP address ของผู้เยี่ยมชมถูกเก็บไว้แบบ clear text ตามระยะเวลาที่กำหนด (13 เดือนสำหรับ session ที่ได้รับความยินยอม 6 เดือนสำหรับ logs ทางเทคนิค) ใช้เพื่อ: (1) ป้องกันการฉ้อโกงและรักษาความปลอดภัยเว็บไซต์ (เชื่อมโยง IP น่าสงสัย แบนการละเมิด สืบสวนเหตุการณ์) (2) คัดกรองเชิงพาณิชย์ของ leads ที่ระบุได้ (3) จับคู่ session ที่ไม่ระบุตัวตนกับผู้ติดต่อที่กรอกแบบฟอร์มจากการเชื่อมต่อเดียวกัน IP จะไม่ถูกขายให้บุคคลที่สามและยังคงโฮสต์อยู่ในประเทศฝรั่งเศสเท่านั้น
8. สิทธิของคุณ
ตาม GDPR และกฎหมาย Informatique et Libertés คุณมีสิทธิดังต่อไปนี้ในข้อมูลของคุณ:
- สิทธิเข้าถึง — รับการยืนยันว่าข้อมูลของคุณถูกประมวลผลและรับสำเนา
- สิทธิแก้ไข — แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วน
- สิทธิให้ลบ(« สิทธิที่จะถูกลืม ») — ขอลบข้อมูลของคุณตามเงื่อนไขที่ GDPR กำหนด
- สิทธิคัดค้าน — คัดค้านการประมวลผลที่อิงผลประโยชน์โดยชอบ
- สิทธิจำกัด — ขอระงับการประมวลผลชั่วคราว
- สิทธิโอนย้าย — รับข้อมูลของคุณในรูปแบบที่มีโครงสร้าง
- สิทธิถอนความยินยอม ได้ทุกเมื่อ โดยไม่กระทบต่อความถูกต้องของการประมวลผลก่อนหน้า
- สิทธิกำหนดแนวทางหลังเสียชีวิต เกี่ยวกับชะตากรรมของข้อมูลของคุณหลังจากที่คุณเสียชีวิต
ในการใช้สิทธิ ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลของเรา: [email protected] หรือทางไปรษณีย์ที่อยู่ของสำนักงานใหญ่ เราจะตอบกลับภายในไม่เกินหนึ่งเดือน
คุณยังมีสิทธิยื่นเรื่องร้องเรียนต่อ Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy, 75007 Paris — www.cnil.fr.
9. Cookies
เว็บไซต์ SYLink ไม่ใช้ cookie ภายนอก ไม่ใช้ cookie โฆษณา และไม่ใช้ cookie tracking ใดๆ มีเพียง cookies ทางเทคนิคของเราเอง ที่จำเป็นต่อการทำงานของเว็บไซต์:
- Session และความปลอดภัย (เปิดใช้งานตลอดและจำเป็น) — session ID ป้องกัน CSRF การจดจำการเลือกความยินยอมของคุณ ระบบป้องกัน captcha ไม่มีข้อมูลส่งให้บุคคลที่สาม
- การตั้งค่าการแสดงผล (ต้องได้รับความยินยอม) — จดจำภาษาของคุณ โหมดสว่าง/มืดถ้าเปิดใช้ เก็บเฉพาะในเบราว์เซอร์ของคุณ
ขอย้ำ (ดูหัวข้อ « อธิปไตยและการไม่มี tracker ภายนอก » ด้านบน): ไม่มี Google Analytics ไม่มี Facebook Pixel ไม่มี Hotjar และไม่มีเครื่องมือ analytics ภายนอก สถิติการเข้าชมที่เราดูคำนวณจาก Caddy server logs ที่โฮสต์ในฝรั่งเศสเท่านั้น โดยไม่มี cookie และไม่ระบุตัวตน
คุณสามารถเปลี่ยนตัวเลือกได้ทุกเมื่อผ่านลิงก์ « ตั้งค่า cookies » ที่ส่วนท้ายของหน้า หรือลบ cookies ในการตั้งค่าเบราว์เซอร์ของคุณ
10. แบบฟอร์มและวัตถุประสงค์เฉพาะ
แบบฟอร์มติดต่อทั่วไป
ข้อมูลที่กรอก (นามสกุล ชื่อ บริษัท ตำแหน่ง อีเมล โทรศัพท์ ข้อความ) ใช้เฉพาะเพื่อตอบสนองคำขอของคุณ เก็บไว้ 2 ปีนับจากการติดต่อครั้งล่าสุด
แบบฟอร์มเหตุฉุกเฉินไซเบอร์
ข้อมูลที่กรอก (รวมถึงภาพหน้าจอที่อาจมี) ถูกประมวลผลด้วยความสำคัญสูงสุดโดยทีมรับมือเหตุการณ์ของเรา อาจแบ่งปันกับบริษัทประกันหรือ CERT ของคุณตามคำสั่งโดยชัดแจ้งของคุณ เก็บไว้ 5 ปีเพื่อใช้เป็นหลักฐาน
แบบฟอร์มพันธมิตร
ข้อมูลที่กรอกใช้พิจารณาใบสมัครของคุณเข้าโปรแกรมพันธมิตร SYLink เมื่อตกลงกันแล้ว ข้อมูลจะกลายเป็นข้อมูลลูกค้าและเก็บไว้ตลอดระยะเวลาสัญญา
จดหมายข่าว
การสมัครจดหมายข่าวเป็นแบบ opt-in อย่างเคร่งครัด (ติ๊กช่องเอง ไม่ติ๊กล่วงหน้า) อีเมลแต่ละฉบับมีลิงก์ยกเลิกการสมัครในคลิกเดียว ไม่มีการขายหรือแบ่งปันข้อมูลกับบุคคลที่สาม
11. การแก้ไขนโยบาย
SYLink Technologie ขอสงวนสิทธิ์ในการแก้ไขนโยบายความเป็นส่วนตัวฉบับนี้ได้ทุกเมื่อ โดยเฉพาะเพื่อปรับให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย คำพิพากษา หรือเทคนิค เวอร์ชันที่ใช้คือเวอร์ชันที่มีผลในเวลาที่คุณเข้าชม วันที่แก้ไขล่าสุดแสดงอยู่ด้านบนของหน้านี้
12. ติดต่อ
สำหรับคำถามใดๆ เกี่ยวกับนโยบายฉบับนี้หรือการประมวลผลข้อมูลของคุณ:
SYLink Technologie SAS — เจ้าหน้าที่คุ้มครองข้อมูล
35 rue Blatin, 63000 Clermont-Ferrand, France
อีเมล GDPR / DPO: [email protected]
ฝ่ายกฎหมาย: [email protected]
