15X Labs · ច្បាប់
គោលការណ៍ឯកជនភាព
យើងរក្សាបរិមាណទិន្នន័យផ្ទាល់ខ្លួនដែលយើងដោះស្រាយឲ្យតូចដោយចេតនា ហើយយើងពន្យល់យ៉ាងច្បាស់អំពីអ្វីដែលកើតឡើងចំពោះវា។ គោលការណ៍នេះត្រូវបានសរសេរឡើងឲ្យសមស្របនឹងស្តង់ដារខ្ពស់បំផុតដែលយើងអនុវត្ត ហើយយើងអនុវត្តស្តង់ដារទាំងនោះចំពោះអ្នកប្រើប្រាស់ទាំងអស់ គ្រប់ប្រទេស។
Draft version, pending professional legal review. Read the full notice.
- ចាប់ផ្តើមអនុវត្ត
- 28 July 2026
- ធ្វើបច្ចុប្បន្នភាពចុងក្រោយ
- 28 July 2026
1. អំពីយើង (អ្នកគ្រប់គ្រងទិន្នន័យ)
Rekify Enterprises LLP (“យើង”, “ពួកយើង”, “របស់យើង”) ដែលធ្វើពាណិជ្ជកម្មជា 15X Labs គឺជាអ្នកគ្រប់គ្រងទិន្នន័យសម្រាប់ទិន្នន័យផ្ទាល់ខ្លួនដែលបានដំណើរការតាមរយៈសេវាកម្មរបស់យើង។ អាសយដ្ឋានចុះបញ្ជីរបស់យើងគឺ Bareilly, Uttar Pradesh, India។ អ្នកអាចទាក់ទងមកយើងសម្រាប់បញ្ហាឯកជនភាពណាមួយតាមរយៈ hello@15xlabs.com។
We have appointed representatives for the purposes of Article 27 of the GDPR and Article 27 of the UK GDPR. Until the details of those representatives are published here, data subjects in the European Economic Area, the United Kingdom and Switzerland may contact us directly at hello@15xlabs.com, marking the subject line "GDPR representative", and we will route the request accordingly. Contacting us directly does not limit any right you have.
For the purposes of the Indian Digital Personal Data Protection Act, 2023, our Grievance Officer can be reached at hello@15xlabs.com with the subject line "DPDP grievance". We acknowledge grievances within 72 hours and aim to resolve them within 30 days.
កម្មវិធីនីមួយៗរបស់យើងប្រកាសអំពីការអនុវត្តទិន្នន័យផ្ទាល់ខ្លួនរបស់វានៅលើស្លាកឯកជនភាពរបស់ App Store និងលើទម្រង់សុវត្ថិភាពទិន្នន័យរបស់ Google Play។ ការប្រកាសកម្រិតហាងទាំងនោះគឺជាប្រភពព័ត៌មានពិតប្រាកដសម្រាប់កម្មវិធីនីមួយៗ រក្សាបាននូវសង្គតិភាពជាមួយគោលការណ៍នេះ និងត្រូវបានធ្វើបច្ចុប្បន្នភាពនៅពេលកម្មវិធីមានការផ្លាស់ប្តូរ។ នៅកន្លែងដែលកម្មវិធីប្រមូលទិន្នន័យតិចជាងអ្វីដែលគោលការណ៍នេះរៀបរាប់ បញ្ជីរាយនាមកម្មវិធី និងការជូនដំណឹងនៅក្នុងកម្មវិធីគ្រប់គ្រងសម្រាប់កម្មវិធីនោះ។ គោលការណ៍នេះគឺជាវិសាលភាពអតិបរមា មិនមែនជាអប្បបរមានោះទេ។
2. អ្វីដែលយើងប្រមូល
យើងប្រមូលត្រឹមតែអ្វីដែលកម្មវិធីត្រូវការដើម្បីដំណើរការ រក្សាស្ថិរភាព និងកែលម្អប៉ុណ្ណោះ។ អាស្រ័យលើកម្មវិធី ព័ត៌មានទាំងនេះអាចរាប់បញ្ចូលទាំង៖
- ទិន្នន័យឧបករណ៍ និងបច្ចេកទេស៖ ម៉ូឌែលឧបករណ៍, កំណែ OS, ភាសា, តំបន់, កំណែកម្មវិធី និងអត្តសញ្ញាណសម្គាល់ឧបករណ៍ ឬការដំឡើងដែលមិនស្ថិតស្ថេរ។
- ទិន្នន័យការប្រើប្រាស់ និងការវិភាគ៖ អេក្រង់ដែលបានបើក, មុខងារដែលបានប្រើ, រយៈពេលវគ្គ និងព្រឹត្តិការណ៍អន្តរកម្មសរុប។
- ទិន្នន័យរោគវិនិច្ឆ័យ និងការគាំង៖ កំណត់ហេតុនៃការគាំង, ផ្លូវដាននៃប្រតិបត្តិការ និងរបាយការណ៍កំហុស។
- ទិន្នន័យការទិញ៖ ស្ថានភាពការជាវ និងការទិញក្នុងកម្មវិធី។ ការទូទាត់ប្រាក់ត្រូវបានដំណើរការទាំងស្រុងដោយ Apple ឬ Google ហើយយើងមិនដែលទទួលបាន ឬរក្សាទុកព័ត៌មានលម្អិតប័ណ្ណរបស់អ្នកឡើយ។
- មាតិកាដែលអ្នកផ្តល់ឱ្យ៖ អ្វីក៏ដោយដែលអ្នកជ្រើសរើសបញ្ចូលក្នុងកម្មវិធី (ចំណាំ, ចំណូលចិត្ត, ការផ្ទុកឡើង) ព្រមទាំងព័ត៌មានលម្អិតគណនីដូចជាអាសយដ្ឋានអ៊ីមែល នៅពេលដែលកម្មវិធីផ្តល់ជូននូវគណនី។
- ការឆ្លើយឆ្លងគាំទ្រ៖ មាតិកានៃអ៊ីមែលដែលអ្នកផ្ញើមកយើង និងព័ត៌មានលម្អិតទាំងឡាយដែលអ្នករាប់បញ្ចូល។
ទិន្នន័យរសើប និងពាក់ព័ន្ធនឹងសុខភាព។ កម្មវិធីមួយចំនួនរបស់យើងមានឡើងដើម្បីជួយអ្នកកត់ត្រាព័ត៌មានសុខភាព, សុខុមាលភាព, ថ្នាំសង្កូវ, រាងកាយ ឬរបៀបរស់នៅ ហើយកម្មវិធីខ្លះទៀតអនុញ្ញាតឱ្យអ្នកផ្ញើរូបថត ឬឯកសារ។ នៅពេលដែលកម្មវិធីដំណើរការទិន្នន័យប្រភេទនោះ វាធ្វើឡើងដោយសារតែអ្នកបានជ្រើសរើសបញ្ចូលវាប៉ុណ្ណោះ សម្រាប់តែមុខងារដែលអ្នកបានស្នើសុំប៉ុណ្ណោះ ហើយនៅក្នុងតំបន់សេដ្ឋកិច្ចអឺរ៉ុប, សហរាជាណាចក្រ និងប្រទេសស្វីស គឺធ្វើឡើងផ្អែកលើការយល់ព្រមច្បាស់លាស់របស់អ្នកនៅក្រោមមាត្រា 9(2)(a) នៃ GDPR ប៉ុណ្ណោះ។ យើងមិនប្រើប្រាស់ទិន្នន័យពាក់ព័ន្ធនឹងសុខភាពសម្រាប់ការផ្សាយពាណិជ្ជកម្មឡើយ យើងមិនលក់វាទេ ហើយយើងមិនចែករំលែកវាជាមួយដៃគូផ្សាយពាណិជ្ជកម្មក្រោមលក្ខខណ្ឌណាមួយឡើយ។ នៅកន្លែងណាដែលកម្មវិធីអាចរក្សាទុកទិន្នន័យបែបនេះនៅលើឧបករណ៍របស់អ្នក វាត្រូវរក្សាទុកនៅលើឧបករណ៍។
សម្រាប់អ្នករស់នៅក្នុងរដ្ឋវ៉ាស៊ីនតោន និងណេវ៉ាដា ច្បាប់ទិន្នន័យសុខភាពអតិថិជន, ច្បាប់ My Health My Data Act និង Nevada SB 370 អនុវត្តចំពោះទិន្នន័យសុខភាពអតិថិជនទាំងឡាយដែលយើងកាន់កាប់។ យើងប្រមូលវាដោយមានការយល់ព្រមពីអ្នកប៉ុណ្ណោះ យើងមិនលក់វាទេ យើងមិនដែលលក់វាដោយគ្មានការអនុញ្ញាតជាលាយលក្ខណ៍អក្សរដាច់ដោយឡែកដែលច្បាប់ទាំងនោះតម្រូវឡើយ ហើយអ្នកអាចអនុវត្តសិទ្ធិរបស់អ្នក រួមទាំងការបញ្ជាក់, ការចូលមើល, ការដកហូតការយល់ព្រម និងការលុប ដោយសរសេរទៅកាន់ hello@15xlabs.com ដែលមានប្រធានបទ “Consumer health data”។ យើងនឹងលុបទិន្នន័យ ហើយណែនាំអ្នកដំណើរការទិន្នន័យរបស់យើងឱ្យធ្វើដូចគ្នានេះ ក្នុងរយៈពេលកំណត់ដោយច្បាប់។
យើងមិនប្រមូលអត្តសញ្ញាណបាយ៉ូម៉ែត្រក្នុងបំណងកំណត់អត្តសញ្ញាណដោយដឹងខ្លួននោះទេ ហើយយើងមិនប្រមូលទិន្នន័យដែលបង្ហាញពីពូជសាសន៍ ឬដើមកំណើតជាតិពិន្ទុ, ជំនឿសាសនា ឬទស្សនវិជ្ជា, មតិយោបល់នយោបាយ, សមាជិកភាពសហជីព, ទិន្នន័យពន្ធុ, អូរីយ៉ង់តាសស្យុងផ្លូវភេទ, ទីតាំងភូមិសាស្ត្រច្បាស់លាស់ ឬអត្តសញ្ញាណប័ណ្ណរដ្ឋាភិបាលឡើយ លើកលែងតែមុខងារស្នូលរបស់កម្មវិធីតម្រូវឱ្យមានយ៉ាងច្បាស់លាស់ ហើយអ្នកបានយល់ព្រមយ៉ាងច្បាស់លាស់នៅក្នុងកម្មវិធី។ ក្រោមវិធានរបស់ Apple ទិន្នន័យដែលទទួលបានពី HealthKit ឬក្របខ័ណ្ឌពាក់ព័ន្ធនឹង Health មិនដែលត្រូវបានប្រើប្រាស់សម្រាប់ការផ្សាយពាណិជ្ជកម្ម ការទីផ្សារ ឬការជួញដូរទិន្នន័យឡើយ ហើយក៏មិនដែលត្រូវបានទម្លាយប្រាប់ភាគីទីបីសម្រាប់បំណងទាំងនោះដែរ។
ការចូលប្រព័ន្ធជាមួយ Apple, Google ឬអ្នកផ្តល់សេវាផ្សេងទៀត។ នៅពេលដែលកម្មវិធីផ្តល់ជូននូវការចូលប្រព័ន្ធតាមបណ្តាញសង្គម ឬបណ្តាញវេទិកា រួមទាំង Sign in with Apple យើងទទួលបានត្រឹមតែអត្តសញ្ញាណអ្នកប្រើប្រាស់ដែលស្ថិតស្ថេរ, ឈ្មោះបង្ហាញដែលអ្នកយល់ព្រមចែករំលែក និងអាសយដ្ឋានអ៊ីមែលប៉ុណ្ណោះ។ ប្រសិនបើអ្នកជ្រើសរើសលាក់អាសយដ្ឋានអ៊ីមែលរបស់អ្នក Apple នឹងផ្តល់អាសយដ្ឋានបញ្ជូនបន្តឯកជនឱ្យយើងជំនួសវិញ ហើយយើងចាត់ទុកវាដូចជាអាសយដ្ឋានទំនាក់ទំនងផ្សេងទៀតដែរ៖ យើងប្រើប្រាស់វាសម្រាប់តែសារគណនី និងសារគាំទ្រប៉ុណ្ណោះ ហើយយើងមិនដែលព្យាយាមស្វែងរកអាសយដ្ឋានពិតប្រាកដរបស់អ្នកឡើយ។ យើងមិនទាញយកទំនាក់ទំនង, បញ្ជីមិត្តភក្តិ, ការបង្ហោះ ឬទិន្នន័យផ្សេងទៀតពីអ្នកផ្តល់សេវាចូលប្រព័ន្ធនោះទេ ហើយយើងមិនបង្ហោះអ្វីជំនួសមុខអ្នកឡើយ។ Sign in with Apple ត្រូវបានផ្តល់ជូននៅគ្រប់ទីកន្លែងដែលកម្មវិធីផ្តល់ជម្រើសចូលប្រព័ន្ធតាមភាគីទីបីផ្សេងទៀត។
ស្លាកឯកជនភាពរបស់ App Store និង Google Play។ ការទម្លាយព័ត៌មាននៅលើទំព័រនេះត្រូវបានសរសេរឡើងដើម្បីឱ្យត្រូវគ្នានឹងស្លាក App Privacy លើបញ្ជីរាយនាម App Store នីមួយៗ និងផ្នែក Data safety លើបញ្ជីរាយនាម Google Play នីមួយៗ។ យើងប្រើប្រាស់ទិន្នន័យដែលបានប្រមូលសម្រាប់តែគោលបំណងដែលបានប្រកាសនៅទីនោះប៉ុណ្ណោះ ហើយនៅពេលការអនុវត្តទិន្នន័យផ្លាស់ប្តូរ យើងធ្វើបច្ចុប្បន្នភាពស្លាកហាង និងគោលការណ៍នេះជាមួយគ្នា មុនពេលការផ្លាស់ប្តូរត្រូវបានចេញផ្សាយ។
3. មូលហេតុដែលយើងដំណើរការទិន្នន័យ និងមូលដ្ឋានផ្លូវច្បាប់របស់យើង
- ដើម្បីផ្តល់សេវាកម្ម៖ ការអនុវត្តកិច្ចសន្យាជាមួយអ្នក (GDPR មាត្រា 6(1)(b))។
- ដើម្បីរក្សាកម្មវិធីឱ្យមានសុវត្ថិភាព ស្ថិរភាព និងជៀសផុតពីការរំលោភបំពាន៖ ប្រយោជន៍ស្របច្បាប់របស់យើង (មាត្រា 6(1)(f))។
- ដើម្បីវាស់វែង និងកែលម្អមុខងារ៖ ការយល់ព្រមនៅពេលតម្រូវ បើមិនដូច្នេះទេ ផ្អែកលើប្រយោជន៍ស្របច្បាប់។
- សម្រាប់ការផ្សាយពាណិជ្ជកម្មតាមតម្រូវការ ឬការតាមដាន៖ លុះត្រាតែមានការយល់ព្រមពីអ្នក ដែលបានស្នើសុំតាមរយៈផ្ទាំងរំលឹក App Tracking Transparency របស់ Apple ឬបដាយល់ព្រមនៅក្នុងកម្មវិធី។
- ដើម្បីអនុវត្តតាមច្បាប់៖ កាតព្វកិច្ចផ្លូវច្បាប់ (មាត្រា 6(1)(c))។
នៅកន្លែងដែលការដំណើរការទិន្នន័យផ្អែកលើការយល់ព្រម អ្នកអាចដកហូតការយល់ព្រមបានគ្រប់ពេល នៅក្នុងការកំណត់ឧបករណ៍របស់អ្នក នៅក្នុងកម្មវិធី ឬតាមរយៈការផ្ញើអ៊ីមែលមកយើង។ ការដកហូតមិនប៉ះពាល់ដល់ការដំណើរការទិន្នន័យដែលបានធ្វើឡើងមុនពេលដកហូតនោះឡើយ។
4. ឃុកគី (Cookies) និងបច្ចេកវិទ្យាស្រដៀងគ្នា
គេហទំព័ររបស់យើងប្រើប្រាស់ត្រឹមតែអ្វីដែលចាំបាច់បំផុតដើម្បីបង្ហាញទំព័រតែប៉ុណ្ណោះ។ កម្មវិធីរបស់យើងអាចប្រើប្រាស់ការរក្សាទុកក្នុងម៉ាស៊ីន (local storage), អត្តសញ្ញាណសម្គាល់ SDK និងបច្ចេកវិទ្យាស្រដៀងគ្នាសម្រាប់គោលបំណងដែលបានរៀបរាប់ខាងលើ។ នៅកន្លែងដែលតម្រូវឱ្យមានការយល់ព្រម ឧទាហរណ៍នៅក្នុង EEA, UK, ប្រទេសស្វីស និងប្រទេសប្រេស៊ីល សម្រាប់បច្ចេកវិទ្យាមិនចាំបាច់ យើងនឹងស្នើសុំការយល់ព្រមមុនពេលបច្ចេកវិទ្យាទាំងនោះត្រូវបានប្រើប្រាស់ ហើយអ្នកអាចផ្លាស់ប្តូរជម្រើសរបស់អ្នកបានគ្រប់ពេល។ ព័ត៌មានលម្អិតទាំងស្រុង រួមទាំងរបៀបបិទប្រភេទនីមួយៗ មាននៅក្នុង គោលការណ៍ឃុកគី និងការតាមដាន របស់យើង។
5. ការផ្សាយពាណិជ្ជកម្ម ការឆ្លុះបញ្ចាំងប្រភព និងការវាស់វែង
យើងផ្សព្វផ្សាយពាណិជ្ជកម្មកម្មវិធីរបស់យើង។ ដើម្បីដឹងថាការផ្សាយពាណិជ្ជកម្មមានប្រសិទ្ធភាពឬអត់ យើង និងដៃគូរបស់យើងវាស់វែងការដំឡើង ការសាកល្បងប្រើប្រាស់ និងការជាវដែលកើតចេញពីយុទ្ធនាការ។ អាស្រ័យលើកម្មវិធី និងប្រព័ន្ធផ្សព្វផ្សាយ ដៃគូដែលពាក់ព័ន្ធអាចរាប់បញ្ចូលទាំង Apple តាមរយៈការឆ្លុះបញ្ចាំងប្រភព Apple Ads, SKAdNetwork និង AdAttributionKit, Meta Platforms តាមរយៈ Meta software development kit និង Conversions API, TikTok តាមរយៈ TikTok Pixel, TikTok software development kit និង TikTok Events API, Google តាមរយៈការវាស់វែងការបម្លែង Google Ads, Firebase និង Google Analytics for Firebase, ព្រមទាំងដៃគូវាស់វែងចល័តដែលបង្រួបបង្រួមការឆ្លុះបញ្ចាំងប្រភពឆ្លងប្រព័ន្ធ។ យើងក៏ប្រើប្រាស់ RevenueCat សម្រាប់សិទ្ធិជាវ ការសាកល្បង ការបន្តការជាវ និងការផ្ទៀងផ្ទាត់វិក្កយបត្រ ព្រមទាំង PostHog សម្រាប់ការវិភាគផលិតផល និងការវាស់វែងការប្រើប្រាស់ផងដែរ។ PostHog ត្រូវបានចាត់ទុកជាបច្ចេកវិទ្យាដែលតម្រូវឱ្យមានការយល់ព្រមសម្រាប់អ្នកចូលមើល និងអ្នកប្រើប្រាស់នៅក្នុងតំបន់សេដ្ឋកិច្ចអឺរ៉ុប, សហរាជាណាចក្រ និងប្រទេសស្វីស ហើយយើងកំណត់អត្តសញ្ញាណបុគ្គលទៅកាន់វាដោយប្រើប្រាស់អត្តសញ្ញាណបាំងនាមជំនួសឱ្យឈ្មោះ នៅទីកន្លែងណាដែលមុខងារនោះអនុញ្ញាត។ បញ្ជីបច្ចុប្បន្នមាននៅលើ ទំព័រអ្នកដំណើរការបន្ត របស់យើង។
នៅកន្លែងដែលកម្មវិធីប្រើប្រាស់ការតាមដានសម្រាប់គោលបំណងផ្សាយពាណិជ្ជកម្មលើ iOS វាបង្ហាញផ្ទាំងរំលឹក App Tracking Transparency ជាមុនសិន ហើយគ្មាន IDFA ឬអត្តសញ្ញាណសម្គាល់ការតាមដានផ្សេងទៀតត្រូវបានចូលប្រើឡើយ លើកលែងតែអ្នកអនុញ្ញាត។ ការជ្រើសរើស "ស្នើកុំឱ្យកម្មវិធីតាមដាន" ត្រូវបានគោរពនៅគ្រប់កម្មវិធីរបស់យើង និងនៅគ្រប់ SDK ដែលយើងបញ្ចូល។ កម្មវិធីមួយចំនួនរបស់យើងមិនប្រើប្រាស់ ATT ទាល់តែសោះ ដោយសារកម្មវិធីទាំងនោះមិនធ្វើការតាមដានឆ្លងកម្មវិធី ឬឆ្លងគេហទំព័រ ហើយក្នុងករណីនោះ គ្មានផ្ទាំងរំលឹកត្រូវបានបង្ហាញឡើយ។ អ្នកអាចផ្លាស់ប្តូរជម្រើសរបស់អ្នកបានគ្រប់ពេលនៅក្នុង iOS Settings, Privacy and Security, Tracking ឬកំណត់ឡើងវិញ ឬកម្រិត ID ផ្សាយពាណិជ្ជកម្មរបស់អ្នកនៅក្នុងការកំណត់ Android។ នៅកន្លែងដែលច្បាប់តម្រូវឱ្យមានការយល់ព្រម យើងស្នើសុំមុនពេលបច្ចេកវិទ្យាផ្សាយពាណិជ្ជកម្ម ឬការវាស់វែងដំណើរការ ហើយការបដិសេធគឺងាយស្រួលដូចជាការយល់ព្រមដែរ។
យើងក៏អាចបង្កើតក្រុមទស្សនិកជនចេញពីអត្តសញ្ញាណសម្គាល់ដែលបានបង្កើតកូដ (hashed) ដូចជាអាសយដ្ឋានអ៊ីមែលដែលបានបង្កើតកូដ ឬអត្តសញ្ញាណសម្គាល់ការផ្សាយពាណិជ្ជកម្ម ដើម្បីឱ្យវេទិកាផ្សាយពាណិជ្ជកម្មអាចបង្ហាញកម្មវិធីរបស់យើងទៅកាន់មនុស្សដែលមានទំនោរថានឹងរកឃើញថាវាមានប្រយោជន៍ ឬដកចេញនូវអ្នកប្រើប្រាស់បច្ចុប្បន្ន។ យើងមិនដែលរាប់បញ្ចូលលក្ខណៈសម្បត្តិពាក់ព័ន្ធនឹងសុខភាព ហិរញ្ញវត្ថុ ឬលក្ខណៈរសើបផ្សេងទៀតនៅក្នុងក្រុមទស្សនិកជនបែបនេះឡើយ។ នៅក្នុងពាក្យវចនានុក្រមនៃ CCPA ដែលត្រូវបានធ្វើវិសោធនកម្មដោយ CPRA សកម្មភាពនេះអាចរាប់ស្មើនឹង “ការចែករំលែក” សម្រាប់ការផ្សាយពាណិជ្ជកម្មតាមអាកប្បកិរិយាឆ្លងបរិបទ ហើយនៅក្នុងពាក្យវចនានុក្រមនៃច្បាប់រដ្ឋមួយចំនួនទៀតរបស់សហរដ្ឋអាមេរិក គឺ “ការផ្សាយពាណិជ្ជកម្មចំគោលដៅ”។ យើងមិនលក់ព័ត៌មានផ្ទាល់ខ្លួនដើម្បីយកប្រាក់នោះទេ។ អ្នកអាចដកខ្លួនចេញបានគ្រប់ពេល ដូចដែលបានរៀបរាប់នៅក្នុងផ្នែកសិទ្ធិខាងក្រោម ហើយយើងគោរពសញ្ញាដកខ្លួនចេញជាសកលដែលត្រូវបានទទួលស្គាល់ រួមទាំង Global Privacy Control ផងដែរ។
យើងមិនប្រើប្រាស់ព័ត៌មានណាមួយដូចខាងក្រោមសម្រាប់ការផ្សាយពាណិជ្ជកម្ម ឬការបង្កើតក្រុមទស្សនិកជនឡើយ៖ ទិន្នន័យសុខភាព, វេជ្ជសាស្ត្រ, ថ្នាំសង្កូវ ឬរោគសញ្ញា, រូបភាព ឬឯកសារដែលអ្នកផ្ញើ, មាតិកាដែលអ្នកសរសេរនៅក្នុងកម្មវិធី ឬទិន្នន័យពីកម្មវិធីកុមារ។
6. អ្នកផ្តល់សេវាកម្ម និងភាគីទីបី
យើងចែករំលែកទិន្នន័យផ្ទាល់ខ្លួនជាមួយតែអ្នកដំណើរការទិន្នន័យដែលជួយយើងប្រតិបត្តិការសេវាកម្មប៉ុណ្ណោះ ក្រោមសន្និសីទ ឬកិច្ចសន្យាដែលកម្រិតពួកគេឱ្យធ្វើតាមការណែនាំរបស់យើង។ ប្រភេទធម្មតារួមមាន៖
- អ្នកផ្តល់សេវាការបង្ហោះលើក្លោដ (Cloud hosting) ការរក្សាទុក និងការចែកចាយមាតិកា
- អ្នកផ្តល់សេវាកម្ម និងច្រកទ្វារគំរូបញ្ញាសិប្បនិម្មិត (AI) នៅក្នុងករណីដែលកម្មវិធីមានមុខងារដំណើរការដោយបញ្ញាសិប្បនិម្មិត
- អ្នកផ្តល់សេវាចម្លងសំឡេងជាអក្សរ នៅក្នុងករណីដែលកម្មវិធីផ្តល់ជូននូវការបញ្ចូលទិន្នន័យជាសំឡេង
- អ្នកផ្តល់សេវាការវិភាគ និងការវាស់វែងផលិតផល
- អ្នកផ្តល់សេវាការរាយការណ៍ការគាំង និងការឃ្លាំមើលប្រតិបត្តិការ
- អ្នកផ្តល់សេវាការគាំទ្រអតិថិជន និងអ៊ីមែល
- ដៃគូផ្សព្វផ្សាយពាណិជ្ជកម្ម ក្នុងករណីកម្មវិធីមានគាំទ្រការផ្សាយពាណិជ្ជកម្ម
- Apple និង Google សម្រាប់ការចែកចាយកម្មវិធី ការគិតប្រាក់ និងការគ្រប់គ្រងការជាវ
អ្នកផ្តល់សេវាដែលមានឈ្មោះនៅពីក្រោយប្រភេទទាំងនេះ ត្រូវបានរាយបញ្ជីនៅលើ ទំព័រអ្នកដំណើរការរង របស់យើង រួមជាមួយនឹងអ្វីដែលអ្នកផ្តល់សេវានីមួយៗធ្វើ និងទីកន្លែងដែលខ្លួនដំណើរការទិន្នន័យ។
យើងមិនលក់ទិន្នន័យផ្ទាល់ខ្លួនដើម្បីប្រាក់ទេ ហើយយើងមិនដែលលក់ ឬចែករំលែកទិន្នន័យពាក់ព័ន្ធនឹងសុខភាព មាតិកាដែលអ្នកដាក់ជូន ឬទិន្នន័យរបស់កុមារឡើយ។ ក្នុងករណីដែលការវាស់វែងការផ្សាយពាណិជ្ជកម្មរបស់យើងចាត់ទុកជា “ការចែករំលែក” សម្រាប់ការផ្សាយពាណិជ្ជកម្មតាមកាយវិការឆ្លងបរិបទ ឬ “ការផ្សាយពាណិជ្ជកម្មតម្រង់ទិសដៅ” ក្រោមច្បាប់រដ្ឋនៃ US ផ្នែកទី 5 មានពន្យល់អំពីបញ្ហានេះ ហើយអ្នកអាចបដិសេធមិនចូលរួមបានគ្រប់ពេល។ យើងអាចបង្ហាញទិន្នន័យនៅពេលមានតម្រូវការតាមច្បាប់ ដើម្បីឆ្លើយតបទៅនឹងសំណើស្របច្បាប់ពីអាជ្ញាធរ ដើម្បីអនុវត្តលក្ខខណ្ឌរបស់យើង ដើម្បីការពារសិទ្ធិ និងសុវត្ថិភាព ឬពាក់ព័ន្ធនឹងការរួមបញ្ចូលគ្នា ឬការទិញយក ដែលក្នុងករណីនោះ គោលការណ៍នេះនៅតែបន្តអនុវត្តរហូតដល់ត្រូវបានជំនួស។ យើងវាយតម្លៃរាល់សំណើរបស់រដ្ឋាភិបាលអំពីភាពត្រឹមត្រូវ ហើយបង្ហាញត្រឹមតែផ្នែកអប្បបរមាដែលតម្រូវប៉ុណ្ណោះ។
7. ការផ្ទេរទិន្នន័យអន្តរជាតិ
យើងមានមូលដ្ឋាននៅ India និងប្រើប្រាស់អ្នកផ្តល់សេវាដែលអាចដំណើរការទិន្នន័យនៅ United States, European Economic Area និងកន្លែងផ្សេងទៀត។ នៅពេលទិន្នន័យផ្ទាល់ខ្លួនចាកចេញពី EEA, UK ឬ Switzerland យើងផ្អែកលើវិធានការការពារសមស្រប ជាពិសេសប្រកាសនីយបត្រកិច្ចសន្យាស្តង់ដាររបស់គណៈកម្មការអឺរ៉ុប (ជាមួយនឹងឧបសម្ព័ន្ធ UK និងការកែសម្រួលរបស់ Switzerland ក្នុងករណីដែលអាស្រ័យ) រួមជាមួយនឹងវិធានការបច្ចេកទេស និងអង្គភាព។ ច្បាប់ចម្លងនៃវិធានការការពារដែលពាក់ព័ន្ធមានផ្តល់ជូនតាមសំណើតាមរយៈ hello@15xlabs.com។
- ភាពគ្រប់គ្រាន់ជាអាទិភាព: នៅពេលគណៈកម្មការអឺរ៉ុប ឬរដ្ឋាភិបាល UK បានទទួលស្គាល់ប្រទេសគោលដៅថាផ្តល់កម្រិតការពារគ្រប់គ្រាន់ យើងផ្អែកលើសេចក្តីសម្រេចអំពីភាពគ្រប់គ្រាន់នោះ ហើយមិនបន្ថែមរដ្ឋបាលដែលមិនចាំបាច់ពីលើនោះឡើយ។
- ការវាយតម្លៃផលប៉ះពាល់នៃការផ្ទេរ: មុនពេលផ្អែកលើប្រកាសនីយបត្រកិច្ចសន្យាស្តង់ដារសម្រាប់អ្នកផ្តល់សេវាថ្មី យើងវាយតម្លៃច្បាប់ និងការអនុវត្តនៃប្រទេសគោលដៅ ប្រភេទនៃទិន្នន័យ និងថាតើតម្រូវឱ្យមានវិធានការបន្ថែមដូចជា ការកូដនីយកម្ម ការបន្លំឈ្មោះ ឬការកំណត់តំបន់រក្សាទុកដែរឬទេ។ យើងធ្វើការវាយតម្លៃនោះឡើងវិញ នៅពេលអ្នកផ្តល់សេវាកែប្រែទីកន្លែង ឬរបៀបដែលខ្លួនដំណើរការទិន្នន័យជាសារវន្ត។
- India និង Brazil: ការផ្ទេរត្រូវបានធ្វើឡើងនៅលើមូលដ្ឋាននៃកិច្ចសន្យា និងនៅលើការយល់ព្រមរបស់អ្នក នៅពេលច្បាប់ DPDP Act ឬ LGPD តម្រូវឱ្យមានការយល់ព្រម ដោយប្រើប្រាស់ប្រកាសនីយបត្រស្តង់ដាររបស់ ANPD នៅពេលដែលត្រូវបានអនុវត្ត។
- ទីកន្លែងដែលការដំណើរការកើតឡើង: អ្នកផ្តល់សេវាដែលយើងប្រើប្រាស់ និងតំបន់ដែលពួកគេដំណើរការ ត្រូវបានរាយបញ្ជីនៅលើ ទំព័រអ្នកដំណើរការរង របស់យើង ដែលយើងធ្វើបច្ចុប្បន្នភាពជានិច្ច។
ប្រសិនបើវិធានការការពារដែលយើងផ្អែកលើត្រូវបាត់បង់សុពលភាព យើងផ្អាកការផ្ទេរដែលរងផលប៉ះពាល់ ឬផ្លាស់ប្តូរការដំណើរការ ជាជាងបន្តដោយគ្មានមូលដ្ឋានច្បាប់។
8. រយៈពេលដែលយើងរក្សាទុកទិន្នន័យ
យើងរក្សាទុកទិន្នន័យផ្ទាល់ខ្លួនត្រឹមតែរយៈពេលដែលចាំបាច់សម្រាប់គោលបំណងដែលវាត្រូវបានប្រមូលប៉ុណ្ណោះ។ តារាងខាងក្រោមបានកំណត់រយៈពេលរក្សាទុកតាមលំនាំដើមរបស់យើង។ នៅពេលកម្មវិធីជាក់លាក់ ឬកាតព្វកិច្ចផ្លូវច្បាប់ជាក់លាក់តម្រូវឱ្យមានរយៈពេលខ្លីជាង ឬយូរជាង រចនាសម្ព័ន្ធវិធានជាក់លាក់នោះនឹងត្រូវយកជាបានការ។
| Category | Default retention |
|---|---|
| Account data, where an app offers accounts | For as long as the account is active, plus a 30 day grace period after closure |
| Support correspondence | 24 months from the last message, then deleted or irreversibly anonymised |
| Diagnostic, crash and product analytics | Up to 24 months in identifiable form, then aggregated or deleted |
| Transactional and billing records | As long as tax, accounting and consumer protection law require, typically 7 to 10 years |
| Consent and preference records | For as long as we rely on the consent, plus the retention period the local regulator recommends for proof of consent |
| Server access and security logs | Up to 12 months, longer only where an active investigation requires it |
| Backups | Deleted on the normal backup expiry cycle, typically within 35 days of the source deletion |
បន្ទាប់ពីរយៈពេលដែលអាចអនុវត្តបាន ទិន្នន័យនឹងត្រូវលុប ឬធ្វើឱ្យអនាមិកដោយមិនអាចត្រឡប់វិញបាន។ នៅពេលច្បាប់ជាក់លាក់ ឬសេចក្តីប្រកាសឯកជនភាពផ្ទាល់របស់កម្មវិធីតម្រូវឱ្យមានរយៈពេលខ្លីជាង រយៈពេលខ្លីជាងនោះនឹងត្រូវយកជាបានការ។
9. សុវត្ថិភាព និងការជូនដំណឹងអំពីការល្មើសទិន្នន័យ
យើងប្រើប្រាស់ការកូដនីយកម្មក្នុងពេលបញ្ជូន (TLS) ការត្រួតពិនិត្យការចូលប្រើប្រាស់ ការគ្រប់គ្រងសិទ្ធិអប្បបរមា និងអ្នកផ្តល់ហេដ្ឋារចនាសម្ព័ន្ធដែលមានកេរ្តិ៍ឈ្មោះ។ គ្មានប្រព័ន្ធណាមួយដែលមានសុវត្ថិភាពឥតខ្ចោះនោះទេ ប៉ុន្តែយើងចាត់វិធានការសមស្រប និងសមហេតុផលដែលសមមាត្រទៅនឹងហានិភ័យ។
ប្រសិនបើមានការល្មើសទិន្នន័យផ្ទាល់ខ្លួនកើតឡើង នេះជាអ្វីដែលយើងប្តេជ្ញាធ្វើ ទោះបីជាច្បាប់ជាក់លាក់ណាមួយបង្ខំ ឬមិនបង្ខំក៏ដោយ:
- អាជ្ញាធរបទប្បញ្ញត្តិ: នៅពេល GDPR ឬ UK GDPR ត្រូវបានអនុវត្ត យើងជូនដំណឹងទៅអាជ្ញាធរត្រួតពិនិត្យដែលមានសមត្ថកិច្ចដោយមិនបង្អង់យូរ ហើយប្រសិនបើអាចធ្វើទៅបាន ក្នុងរយៈពេល 72 ម៉ោងបន្ទាប់ពីបានដឹងអំពីការល្មើស លើកលែងតែការល្មើសនោះមិនប្រហាក់ប្រហែលនឹងបណ្តាលឱ្យមានហានិភ័យដល់សិទ្ធិ និងសេរីភាពរបស់អ្នក។
- អ្នក: នៅពេលការល្មើសទំនងជានឹងបណ្តាលឱ្យមានហានិភ័យខ្ពស់ចំពោះអ្នក យើងប្រាប់អ្នកដោយផ្ទាល់ និងដោយមិនបង្អង់យូរ ជាភាសាងាយយល់។
- អ្វីដែលយើងប្រាប់អ្នក: អ្វីដែលបានកើតឡើង ប្រភេទទិន្នន័យណាខ្លះដែលពាក់ព័ន្ធ ផលវិបាកដែលអាចកើតមានជាអ្វី អ្វីដែលយើងបានធ្វើដើម្បីទប់ស្កាត់វា អ្វីដែលអ្នកអាចធ្វើបានដើម្បីការពារខ្លួនអ្នក និងព័ត៌មានទំនាក់ទំនងសម្រាប់ចោទសួរ។
- កាលបរិច្ឆេទកំណត់ខ្លីជាងត្រូវយកជាបានការ: នៅពេលច្បាប់រដ្ឋនៃ US, ច្បាប់ DPDP Act របស់ India, ច្បាប់ LGPD របស់ Brazil ឬរបបច្បាប់ផ្សេងទៀតកំណត់កាលបរិច្ឆេទជូនដំណឹងខ្លីជាង ឬកាតព្វកិច្ចជូនដំណឹងទូលំទូលាយជាងការកំណត់ខាងលើ យើងអនុវត្តតាមតម្រូវការដែលតឹងរ៉ឹងជាង។
- អ្នកដំណើរការរបស់យើង: កិច្ចសន្យារបស់យើងតម្រូវឱ្យអ្នកផ្តល់សេវារាយការណ៍អំពីការល្មើសមកយើងដោយមិនបង្អង់យូរ ដើម្បីឱ្យយើងអាចបំពេញតាមកាលបរិច្ឆេទកំណត់ទាំងនេះ។
ដើម្បីរាយការណ៍អំពីភាពងាយរងគ្រោះដែលសង្ស័យ ឬការល្មើសដែលអាចកើតមានមកកាន់យើង សូមសរសេរទៅកាន់ hello@15xlabs.com ដោយដាក់ “Security report” នៅក្នុងកម្មវត្ថុ។ យើងនឹងបញ្ជាក់ការទទួលបានក្នុងរយៈពេល 72 ម៉ោង។
10. កុមារ និងការរចនាសមស្របតាមអាយុ
កម្មវិធីរបស់យើង និងគេហទំព័រនេះ ត្រូវបានបម្រុងទុក និងតម្រង់ទិសដៅសម្រាប់មនុស្សដែលមានអាយុចាប់ពី 18 ឆ្នាំឡើងទៅ។ ពួកវាមិនត្រូវបានតម្រង់ទិសដៅទៅកាន់កុមារ មិនត្រូវបានផ្សព្វផ្សាយពាណិជ្ជកម្មទៅកាន់កុមារ ហើយយើងមិនប្រមូលទិន្នន័យផ្ទាល់ខ្លួនដោយដឹងខ្លួនពីនរណាម្នាក់ដែលមានអាយុក្រោម 18 ឆ្នាំឡើយ។ ក្រោមច្បាប់ United States Children's Online Privacy Protection Act (COPPA) សេវាកម្មរបស់យើងមិនត្រូវបានតម្រង់ទិសដៅទៅកាន់កុមារដែលមានអាយុក្រោម 13 ឆ្នាំទេ ហើយយើងមិនប្រមូលទិន្នន័យរបស់ពួកគេដោយដឹងខ្លួនឡើយ។ ក្រោមក្រម UK Age Appropriate Design Code និងគោលការណ៍ Fundamentals for a Child Oriented Approach របស់ Ireland យើងបង្កើតឡើងជាមួយនឹងលំនាំដើមការពារឯកជនភាព ការកាត់បន្ថយទិន្នន័យឱ្យនៅអប្បបរមា និងគ្មានល្បិចបោកបញ្ឆោត (dark patterns) ឡើយ។ ក្រោមមាត្រា 8 នៃ GDPR និងកម្រិតកំណត់ការយល់ព្រមពីមាតាបិតាដែលរដ្ឋសមាជិកនីមួយៗបានកំណត់ កម្រិតអាយុ 18 ឆ្នាំឡើងទៅរបស់យើងគឺខ្ពស់ជាងកម្រិតទាំងនោះទាំងអស់។ ក្រោមច្បាប់ EU Digital Services Act យើងមិនបង្ហាញការផ្សាយពាណិជ្ជកម្មដោយផ្អែកលើការបង្កើតប្រវត្តិរូបដោយប្រើប្រាស់ទិន្នន័យផ្ទាល់ខ្លួនរបស់បុគ្គលដែលយើងដឹង ឬសង្ស័យដោយសមហេតុផលថាជាអនីតិជននោះទេ។
ប្រសិនបើអ្នកជឿជាក់ថាបុគ្គលដែលមានអាយុក្រោម 18 ឆ្នាំបានផ្តល់ទិន្នន័យផ្ទាល់ខ្លួនមកយើង សូមទាក់ទង hello@15xlabs.com ដោយដាក់កម្មវត្ថុ "Minor account" ហើយយើងនឹងលុបវាចោលដោយមិនបង្អង់យូរ និងក្នុងករណីណាក៏ដោយក្នុងរយៈពេល 30 ថ្ងៃ ហើយយើងនឹងបញ្ជាក់ការលុបជូនអ្នកជាលាយលក្ខណ៍អក្សរ។
- ក្រមនៃការរចនា: យើងបង្កើតឡើងតាមស្តង់ដារក្នុង UK Age Appropriate Design Code, Ireland's Fundamentals for a Child-Oriented Approach to Data Processing និង California Age Appropriate Design Code ដែលមានន័យថាជាលំនាំដើមការពារឯកជនភាព ការកាត់បន្ថយទិន្នន័យឱ្យនៅអប្បបរមា និងគ្មានល្បិចបោកបញ្ឆោត (dark patterns) ដែលជម្រុញឱ្យយុវជនប្រគល់ទិន្នន័យបន្ថែមនោះឡើយ។
- គ្មានការផ្សាយពាណិជ្ជកម្មទៅកាន់អនីតិជន: យើងមិនដែលផ្តល់ការផ្សាយពាណិជ្ជកម្មផ្ទាល់ខ្លួន តាមកាយវិការ ឬឆ្លងបរិបទ ដោយដឹងខ្លួនទៅកាន់នរណាម្នាក់ដែលយើងដឹង ឬសង្ស័យដោយសមហេតុផលថាជាអនីតិជនឡើយ ហើយយើងមិនលក់ ឬចែករំលែកទិន្នន័យរបស់ពួកគេសម្រាប់ការផ្សាយពាណិជ្ជកម្មឡើយ។
- គ្មានការបង្កើតប្រវត្តិរូប: យើងមិនបង្កើតប្រវត្តិរូបអនីតិជនទេ ហើយយើងមិនប្រើប្រាស់ទិន្នន័យរបស់ពួកគេដើម្បីបង្កើតផ្នែកចំណាប់អារម្មណ៍ ឬដើម្បីបង្កើនប្រសិទ្ធភាពនៃការចូលរួមនោះឡើយ។
- មាតាបិតា និងអាណាព្យាបាល: សរសេរទៅកាន់ hello@15xlabs.com ដោយដាក់ “Child data request” នៅក្នុងកម្មវត្ថុ ដើម្បីពិនិត្យ កែប្រែ ឬលុបទិន្នន័យរបស់កុមារ ឬដើម្បីដកហូតការយល់ព្រមដែលអ្នកបានផ្តល់ឱ្យពីមុន។ យើងឆ្លើយតបក្នុងរយៈពេល 30 ថ្ងៃ ហើយជាទូទៅឆាប់រហ័សជាងនេះ ហើយយើងមិនតម្រូវឱ្យអ្នកបង្កើតគណនីដើម្បីសាកសួរនោះឡើយ។
ប្រសិនបើអ្នកជឿជាក់ថាកុមារបានផ្តល់ទិន្នន័យផ្ទាល់ខ្លួនមកយើង សូមទាក់ទង hello@15xlabs.com ហើយយើងនឹងលុបវាចោលភ្លាមៗ។
11. សិទ្ធិរបស់អ្នក
អាស្រ័យលើទីកន្លែងដែលអ្នករស់នៅ អ្នកមានសិទ្ធិមួយចំនួន ឬទាំងអស់ដូចខាងក្រោម: ការចូលប្រើប្រាស់ ច្បាប់ចម្លងនៃទិន្នន័យរបស់អ្នក ការកែតម្រូវ ការលុប ការកម្រិត ការប្រឆាំង ការផ្ទេរទិន្នន័យ ការដកហូតការយល់ព្រម និងសិទ្ធិមិនស្ថិតក្រោមការធ្វើសេចក្តីសម្រេចចិត្តដោយស្វ័យប្រវត្តិសុទ្ធសាធដែលមានផលប៉ះពាល់ផ្លូវច្បាប់ (យើងមិនធ្វើការធ្វើសេចក្តីសម្រេចចិត្តបែបនេះទេ)។
- EEA & UK (GDPR / UK GDPR): សិទ្ធិទាំងអស់ខាងលើ រួមទាំងសិទ្ធិក្នុងការដាក់ពាក្យបណ្តឹងទៅកាន់អាជ្ញាធរត្រួតពិនិត្យក្នុងតំបន់របស់អ្នក ឬ UK Information Commissioner's Office។
- California (CCPA/CPRA): សិទ្ធិក្នុងការដឹង ការចូលប្រើប្រាស់ ការលុប ការកែតម្រូវ និងការផ្ទេរទិន្នន័យ និងការកម្រិតការប្រើប្រាស់ព័ត៌មានផ្ទាល់ខ្លួនដែលរសើប។ យើងមិនលក់ព័ត៌មានផ្ទាល់ខ្លួនដើម្បីប្រាក់ទេ។ ការវាស់វែងការផ្សាយពាណិជ្ជកម្មរបស់យើងអាចរាប់ចូលជា “ការចែករំលែក” សម្រាប់ការផ្សាយពាណិជ្ជកម្មតាមកាយវិការឆ្លងបរិបទ ហើយអ្នកអាចបដិសេធមិនចូលរួមបានគ្រប់ពេលដោយផ្ញើអ៊ីមែលមកយើង ឬដោយផ្ញើសញ្ញាបដិសេធសកលដែលបានទទួលស្គាល់ដូចជា Global Privacy Control ដែលយើងគោរពតាម។ យើងមិនដែលលក់ ឬចែករំលែកទិន្នន័យពាក់ព័ន្ធនឹងសុខភាពឡើយ។ យើងមិនរើសអើងចំពោះអ្នកសម្រាប់ការអនុវត្តសិទ្ធិនោះទេ ហើយភ្នាក់ងារដែលមានអាជ្ញាធរអាចដាក់សំណើក្នុងនាមអ្នកបាន។
- Canada (PIPEDA): សិទ្ធិចូលប្រើប្រាស់ និងសិទ្ធិកែតម្រូវ និងសិទ្ធិក្នុងការប្តឹងតវ៉ាទៅកាន់ Office of the Privacy Commissioner of Canada។
- Quebec (Law 25): ការចូលប្រើប្រាស់ ការកែតម្រូវ ការផ្ទេរទិន្នន័យ ការលុបចេញពីលិបិក្រម (de-indexation) និងសិទ្ធិក្នុងការដកហូតការយល់ព្រម រួមទាំងសិទ្ធិទទួលបានការជម្រាបជូននៅពេលសេចក្តីសម្រេចចិត្តផ្អែកលើការដំណើរការដោយស្វ័យប្រវត្តិទាំងស្រុង។ គ្មានមុខងារណាមួយរបស់យើងធ្វើសេចក្តីសម្រេចចិត្តបែបនេះឡើយ។ ការប្តឹងតវ៉ាអាចធ្វើឡើងទៅកាន់ Commission d'accès à l'information du Québec។
- Australia (Privacy Act / APPs): សិទ្ធិចូលប្រើប្រាស់ និងសិទ្ធិកែតម្រូវ និងសិទ្ធិក្នុងការប្តឹងតវ៉ាទៅកាន់ OAIC។
- New Zealand (Privacy Act 2020): សិទ្ធិចូលប្រើប្រាស់ និងសិទ្ធិកែតម្រូវ និងសិទ្ធិក្នុងការប្តឹងតវ៉ាទៅកាន់ Privacy Commissioner។
- Japan (APPI): សិទ្ធិក្នុងការបង្ហាញ ពិនិត្យកែតម្រូវ និងផ្អាកការប្រើប្រាស់។
- កូរ៉េខាងត្បូង (PIPA)៖ ការចូលមើល ការកែតម្រូវ ការលុប ការផ្អាកការដំណើរការ និងការដកហូតការយល់ព្រម ព្រមទាំងសិទ្ធិក្នុងការប្តឹងទៅកាន់គណៈកម្មាធិការការពារព័ត៌មានផ្ទាល់ខ្លួន។
- ចិន (PIPL)៖ ការចូលមើល ការចម្លង ការកែតម្រូវ ការលុប ការដកហូតការយល់ព្រម ភាពអាចផ្ទេរបាន និងការពន្យល់អំពីវិធាននៃការដំណើរការរបស់យើង។ នៅពេលដែលកម្មវិធីមួយត្រូវបានធ្វើឱ្យមាននៅក្នុងចិនដីគោក ការផ្ទេរឆ្លងដែនត្រូវបានធ្វើឡើងតែលើមូលដ្ឋានស្របច្បាប់ និងមានការយល់ព្រមដោយឡែកនៅពេលដែលត្រូវបានតម្រូវ។
- សិង្ហបុរី (PDPA) និង ថៃ (PDPA)៖ ការចូលមើល ការកែតម្រូវ ការដកហូតការយល់ព្រម ហើយនៅក្នុងប្រទេសថៃ រួមមានការលុប ការប្រឆាំង និងភាពអាចផ្ទេរបាន ដោយមានសិទ្ធិក្នុងការប្តឹងទៅកាន់ PDPC ឬ PDPC ថៃ រៀងៗខ្លួន។
- ស្វីស (revFADP)៖ សិទ្ធិស្មើនឹងសិទ្ធិខាងលើ និងសិទ្ធិក្នុងការទាក់ទង FDPIC។
- ទួរគី (KVKK)៖ ដឹងថាតើទិន្នន័យរបស់អ្នកត្រូវបានដំណើរការឬទេ ស្នើសុំព័ត៌មាន ការកែតម្រូវ ការលុប និងការជូនដំណឹងទៅភាគីទីបី និងប្តឹងទៅអាជ្ញាធរ KVKK។
- អាហ្វ្រិកខាងត្បូង (POPIA)៖ ការចូលមើល ការកែតម្រូវ ការលុប ការប្រឆាំង និងសិទ្ធិក្នុងការប្តឹងទៅកាន់និយ័តករព័ត៌មាន។
- នីហ្សេរីយ៉ា (NDPA), អារ៉ាប៊ីសាអ៊ូឌីត (PDPL) និង អេមីរ៉ាតអារ៉ាប់រួម (PDPL)៖ ការចូលមើល ការកែតម្រូវ ការលុប ការដកហូតការយល់ព្រម និងការប្រឆាំង ដោយមានសិទ្ធិក្នុងការប្តឹងទៅកាន់អាជ្ញាធរជាតិពាក់ព័ន្ធ។
- ឥណ្ឌា (DPDP Act, 2023)៖ សិទ្ធិក្នុងការចូលមើល ការកែតម្រូវ និងការលុបចោល ការដោះស្រាយបណ្តឹងតវ៉ា និងការចាត់តាំងបុគ្គលម្នាក់ទៀតឱ្យអនុវត្តសិទ្ធិរបស់អ្នក។
- ប្រេស៊ីល (LGPD)៖ ការបញ្ជាក់ពីការដំណើរការ ការចូលមើល ការកែតម្រូវ ការធ្វើអនាមិកភាព ភាពអាចផ្ទេរបាន ការលុប ព័ត៌មានអំពីការចែករំលែក និងសិទ្ធិក្នុងការប្តឹងទៅកាន់ ANPD។
- ទីកន្លែងផ្សេងទៀតទាំងអស់៖ ប្រសិនបើអ្នករស់នៅក្នុងប្រទេសដែលមិនបានបញ្ជាក់ឈ្មោះខាងលើ យើងនៅតែផ្តល់ខ្លឹមសារនៃសិទ្ធិទាំងនេះដល់អ្នក។ នៅពេលដែលច្បាប់ក្នុងស្រុករបស់អ្នកផ្តល់ឱ្យអ្នកនូវអ្វីដែលរឹងមាំជាងអ្វីដែលបានពិពណ៌នានៅទីនេះ ច្បាប់ក្នុងស្រុករបស់អ្នកនឹងត្រូវអនុវត្ត ហើយយើងនឹងគោរពតាម។ យើងមិនតម្រូវឱ្យអ្នកបញ្ជាក់ថាច្បាប់ណាមួយគ្រប់ដណ្តប់លើរូបអ្នក មុនពេលយើងអនុវត្តតាមសំណើនោះឡើយ។
យើងមិនធ្វើការសម្រេចចិត្តអំពីអ្នកតាមរយៈមធ្យោបាយស្វ័យប្រវត្តិតែមួយមុខ ក្នុងករណីដែលការសម្រេចចិត្តទាំងនោះបង្កើតឱ្យមានផលប៉ះពាល់ផ្លូវច្បាប់ ឬផលប៉ះពាល់សំខាន់ៗស្រដៀងគ្នានោះឡើយ នៅក្នុងប្រទេសណាមួយក៏ដោយ។ នៅពេលដែលកម្មវិធីមួយប្រើប្រាស់ម៉ូដែលដើម្បីបង្កើតពិន្ទុ ការណែនាំ ឬសេចក្តីសង្ខេប វានឹងត្រូវបង្ហាញជូនអ្នកជាព័ត៌មានសម្រាប់ឱ្យអ្នកពិចារណា ដោយមិនដែលត្រូវបានអនុវត្តលើអ្នកជាការសម្រេចចិត្តឡើយ។
ដើម្បីអនុវត្តសិទ្ធិណាមួយ សូមផ្ញើអ៊ីមែលទៅកាន់ hello@15xlabs.com ចេញពីអាសយដ្ឋានដែលពាក់ព័ន្ធនឹងសំណើរបស់អ្នក។ យើងនឹងឆ្លើយតបក្នុងរយៈពេល 30 ថ្ងៃ (ឬឆាប់ជាងនេះនៅពេលដែលច្បាប់តម្រូវ) ហើយយើងអាចស្នើសុំព័ត៌មានដើម្បីផ្ទៀងផ្ទាត់អត្តសញ្ញាណរបស់អ្នក។ មិនមានការគិតថ្លៃទេ លើកលែងតែសំណើនោះគ្មានមូលដ្ឋានច្បាស់លាស់ ឬច្រើនហួសហេតុ។
12. ប្រាជ្ញាសិប្បនិម្មិត និងការដំណើរការស្វ័យប្រវត្តិ
លក្ខណៈពិសេសមួយចំនួនផ្ញើមាតិកាដែលអ្នកផ្តល់ឱ្យទៅកាន់អ្នកផ្តល់សេវាម៉ូដែល ដើម្បីអាចបង្កើតការណែនាំ សេចក្តីសង្ខេប ពិន្ទុ ឬរូបភាព ហើយបញ្ជូនត្រឡប់មកអ្នកវិញ។ នៅពេលអ្នកកំពុងធ្វើអន្តរកម្មជាមួយប្រព័ន្ធ AI យើងប្រាប់អ្នកនៅក្នុងចំណុចប្រទាក់ដែលស្របតាមកាតព្វកិច្ចតម្លាភាពនៅក្នុង EU Artificial Intelligence Act។ អ្នកផ្តល់សេវាធ្វើសកម្មភាពជាអ្នកដំណើរការទិន្នន័យរបស់យើង ដោយត្រូវបានហាមឃាត់តាមកិច្ចសន្យាមិនឱ្យប្រើប្រាស់មាតិការបស់អ្នកដើម្បីបណ្តុះបណ្តាលម៉ូដែលទូទៅផ្ទាល់ខ្លួនរបស់ពួកគេឡើយ ហើយរក្សាទុកវាតែក្នុងរយៈពេលខ្លីដែលចាំបាច់ដើម្បីផ្តល់លទ្ធផល និងការពារការរំលោភបំពានប៉ុណ្ណោះ។
យើងមិនប្រើប្រាស់ AI ដើម្បីធ្វើការសម្រេចចិត្តដែលបង្កើតផលប៉ះពាល់ផ្លូវច្បាប់ ឬផលប៉ះពាល់សំខាន់ៗស្រដៀងគ្នាចំពោះអ្នកឡើយ ហើយគ្មានលក្ខណៈពិសេសណាមួយអនុវត្តការបែងចែកប្រភេទជីវមាត្រ ការទាញសេចក្តីសន្និដ្ឋានអំពីអារម្មណ៍នៅក្នុងកន្លែងធ្វើការ ឬបរិស្ថានអប់រំ ការវាយតម្លៃពិន្ទុសង្គម ឬការអនុវត្តផ្សេងទៀតដែលត្រូវបានហាមឃាត់ក្រោមច្បាប់នោះឡើយ។ ប្រសិនបើអ្នកចង់មិនឱ្យមាតិកាណាមួយត្រូវបានដំណើរការដោយលក្ខណៈពិសេស AI ទេ សូមកុំបញ្ជូនវាទៅកាន់លក្ខណៈពិសេសនោះ។
អ្នកផ្តល់សេវាណាខ្លះដែលទទួលបានខ្លឹមសាររបស់អ្នក។ នៅពេលដែលកម្មវិធីមួយផ្តល់នូវមុខងារ AI ខ្លឹមសារដែលអ្នកបញ្ជូនទៅកាន់មុខងារនោះ នឹងត្រូវផ្ញើទៅកាន់ Anthropic (Claude) ដែលជាអ្នកបង្កើតការឆ្លើយតប។ OpenAI ត្រូវបានប្រើប្រាស់ជាអ្នកផ្តល់សេវាជំនួស លុះត្រាតែ Anthropic មិនអាចប្រើប្រាស់បានប៉ុណ្ណោះ។ នៅពេលដែលកម្មវិធីមួយផ្តល់នូវការបញ្ចូលសំឡេង ElevenLabs នឹងបំលែងការថតសំឡេងរបស់អ្នកទៅជាអត្ថបទ។ សំណើទាំងនេះត្រូវបានបញ្ជូនតាមរយៈ Vercel AI Gateway និងអ្នកផ្តល់ហេដ្ឋារចនាសម្ព័ន្ធរបស់យើងគឺ Rork។ មិនមែនគ្រប់កម្មវិធីទាំងអស់សុទ្ធតែប្រើប្រាស់អ្នកផ្តល់សេវាគ្រប់រូបនោះទេ ហើយកម្មវិធីដែលគ្មានមុខងារ AI នឹងមិនផ្ញើអ្វីទាំងអស់ទៅកាន់អ្នកផ្តល់សេវាណាមួយឡើយ។
អ្វីដែលត្រូវបានផ្ញើ។ មានតែខ្លឹមសារដែលអ្នកបញ្ជូនទៅកាន់មុខងារនោះ ព្រមទាំងការកំណត់ដែលចាំបាច់ដើម្បីឆ្លើយតបប៉ុណ្ណោះ ដូចជាភាសាលទ្ធផល និងតំបន់ដែលអ្នកបានជ្រើសរើសជាដើម។ នៅពេលដែលកម្មវិធីមួយផ្តល់នូវការបញ្ចូលសំឡេង ការថតសំឡេងដែលអ្នកធ្វើក៏ត្រូវបានផ្ញើផងដែរ។
អ្វីដែលមិនត្រូវបានផ្ញើ។ ឈ្មោះរបស់អ្នក ព័ត៌មានលម្អិតអំពីគណនី ឬប្រវត្តិរូបរបស់អ្នក និងប្រវត្តិដែលបានរក្សាទុករបស់អ្នកនៅក្នុងកម្មវិធី មិនត្រូវបានផ្ញើទៅកាន់អ្នកផ្តល់សេវាទាំងនេះទេ។ កិច្ចសន្យារបស់យើងហាមឃាត់ពួកគេមិនឱ្យប្រើប្រាស់ខ្លឹមសាររបស់អ្នកដើម្បីហ្វឹកហ្វឺនម៉ូឌែលផ្ទាល់ខ្លួនរបស់ពួកគេឡើយ។ ពួកគេរក្សាទុកខ្លឹមសារត្រឹមតែក្នុងរយៈពេលខ្លីដែលចាំបាច់ដើម្បីទទួលបានលទ្ធផលត្រឡប់មកវិញ និងការពារការរំលោភបំពានប៉ុណ្ណោះ។
ការអនុញ្ញាតរបស់អ្នក។ នៅពេលដែលកម្មវិធីមួយផ្ញើខ្លឹមសាររបស់អ្នកទៅកាន់អ្នកផ្តល់សេវាទាំងនេះ វាសុំការអនុញ្ញាតច្បាស់លាស់ពីអ្នកនៅក្នុងកម្មវិធីជាមុនសិន ហើយមិនផ្ញើអ្វីទាំងអស់រហូតទាល់តែអ្នកផ្តល់ការអនុញ្ញាត។ អ្នកអាចដកការអនុញ្ញាតនោះវិញបានគ្រប់ពេលនៅក្នុងការកំណត់របស់កម្មវិធីនោះ ដែលវានឹងបញ្ឈប់មុខងារ AI របស់វា រហូតទាល់តែអ្នកអនុញ្ញាតម្តងទៀត។
13. សិទ្ធិឯកជនភាពតាមរដ្ឋនៃសហរដ្ឋអាមេរិក
ប្រសិនបើអ្នកជានិវាសនជននៃរដ្ឋ California, Colorado, Connecticut, Virginia, Utah, Texas, Oregon, Montana, Delaware, Iowa, Nebraska, New Hampshire, New Jersey, Tennessee, Minnesota, Maryland, Indiana, Kentucky, Rhode Island ឬរដ្ឋផ្សេងទៀតដែលមានច្បាប់ឯកជនភាពគ្រប់ជ្រុងជ្រោយ អ្នកអាចស្នើសុំដឹង ចូលមើល កែតម្រូវ លុប និងផ្ទេរព័ត៌មានផ្ទាល់ខ្លួនរបស់អ្នក ជ្រើសរើសមិនទទួលយកការផ្សាយពាណិជ្ជកម្មគោលដៅ និងការរៀបចំប្រវត្តិរូប (profiling) ព្រមទាំងកម្រិតការប្រើប្រាស់ព័ត៌មានផ្ទាល់ខ្លួនរសើប។ យើងមិនប្រើប្រាស់ទិន្នន័យរបស់អ្នកសម្រាប់ការរៀបចំប្រវត្តិរូបដែលមានផលប៉ះពាល់ផ្លូវច្បាប់ ឬផលប៉ះពាល់សំខាន់ៗស្រដៀងគ្នានោះទេ។
យើងគោរពតាម Global Privacy Control និងសញ្ញា opt out ជាសកលដែលត្រូវបានទទួលស្គាល់ផ្សេងទៀត។ យើងមិនរើសអើងអ្នកសម្រាប់ការអនុវត្តសិទ្ធិនោះឡើយ ហើយនៅពេលដែលរដ្ឋណាមួយផ្តល់ការប្តឹងតវ៉ា អ្នកអាចប្តឹងតវ៉ាចំពោះការបដិសេធដោយឆ្លើយតបទៅនឹងការសម្រេចចិត្តរបស់យើង បន្ទាប់មកអ្នកអាចទាក់ទងទៅកាន់ Attorney General ប្រចាំរដ្ឋរបស់អ្នក។ ភ្នាក់ងារដែលទទួលបានការអនុញ្ញាតអាចដាក់សំណើជាមួយនឹងភស្តុតាងនៃអាណត្តិអំណាច។ សូមផ្ញើសំណើទាំងអម្បាលម៉ានទៅកាន់ hello@15xlabs.com។
14. ការលុបទិន្នន័យ ឬគណនីរបស់អ្នក
អ្នកអាចលុបទិន្នន័យភាគច្រើនដោយគ្រាន់តែលុបកម្មវិធីចេញ ដែលនឹងលុបទិន្នន័យដែលបានរក្សាទុកនៅលើឧបករណ៍របស់អ្នក។ នៅពេលដែលកម្មវិធីផ្តល់ជូននូវគណនី ការលុបគណនីក្នុងកម្មវិធីត្រូវបានផ្តល់ជូន ហើយលុបទិន្នន័យនៅលើម៉ាស៊ីនបម្រើដែលពាក់ព័ន្ធ។ អ្នកក៏អាចផ្ញើអ៊ីមែលទៅកាន់ hello@15xlabs.com ដោយប្រើប្រធានបទ “Data deletion request” ហើយយើងនឹងដំណើរការវា ដោយយោងទៅតាមកំណត់ត្រាទាំងឡាយណាដែលយើងត្រូវរក្សាទុកតាមច្បាប់។
គ្រប់កម្មវិធីទាំងអស់របស់យើងដែលអនុញ្ញាតឱ្យអ្នកបង្កើតគណនី ក៏អនុញ្ញាតឱ្យអ្នកលុបគណនីនោះចេញពីខាងក្នុងកម្មវិធីផងដែរ ដោយស្របតាម App Store Review Guideline 5.1.1(v) ហើយការលុបនេះគឺលុបគណនី និងទិន្នន័យម៉ាស៊ីនបម្រើដែលពាក់ព័ន្ធ ច្រើនជាងគ្រាន់តែផ្អាកវា។ ការសរសេរទៅកាន់ hello@15xlabs.com គឺជាផ្លូវជ្រើសរើសផ្សេងទៀត មិនមែនជាផ្លូវតែមួយគត់នោះទេ។ ទំព័រ ការលុបគណនី រៀបរាប់អំពីជំហាននៅក្នុងកម្មវិធី និងកាលកំណត់ដែលត្រូវអនុវត្ត។
15. ការផ្លាស់ប្តូរចំពោះគោលការណ៍នេះ
យើងអាចធ្វើបច្ចុប្បន្នភាពគោលការណ៍នេះនៅពេលដែលសេវាកម្មរបស់យើងអភិវឌ្ឍ ឬច្បាប់មានការផ្លាស់ប្តូរ។ កាលបរិច្ឆេទ “ធ្វើបច្ចុប្បន្នភាពចុងក្រោយ” នៅខាងលើ តែងតែឆ្លុះបញ្ចាំងពីកំណែបច្ចុប្បន្ន ហើយការផ្លាស់ប្តូរសំខាន់ៗនឹងត្រូវបានប្រកាសនៅក្នុងកម្មវិធី ឬតាមអ៊ីមែលតាមការសមស្រប។ ការបន្តប្រើប្រាស់សេវាកម្មបន្ទាប់ពីមានការធ្វើបច្ចុប្បន្នភាព មានន័យថាអ្នកទទួលយកគោលការណ៍ដែលបានកែសម្រួល។
16. ការទាក់ទង និងបណ្តឹង
Rekify Enterprises LLP, Bareilly, Uttar Pradesh, India។ ទំនាក់ទំនងផ្នែកឯកជនភាព៖ hello@15xlabs.com។ ប្រសិនបើអ្នកមិនពេញចិត្តនឹងការឆ្លើយតបរបស់យើងទេ អ្នកអាចដាក់ពាក្យបណ្តឹងទៅកាន់អាជ្ញាធរការពារទិន្នន័យក្នុងស្រុករបស់អ្នកបាន។
These matters, and any dispute, claim or proceeding arising out of or connected with them, whether contractual or non contractual, are governed by the laws of India, without regard to conflict of law rules. The competent courts at Bareilly, Uttar Pradesh, India shall have exclusive jurisdiction and shall be the exclusive venue, and you submit to the personal jurisdiction of those courts and waive any objection based on venue or inconvenient forum. To the fullest extent the law allows, disputes must be brought individually, and class, collective, consolidated and representative proceedings are waived. Nothing here prevents us from seeking injunctive or equitable relief in any competent court to protect our intellectual property or to stop unauthorised use of the Services. If you are a consumer resident in a country whose mandatory law does not permit this choice of court, that law prevails to that limited extent, and only to that extent, so you keep any right you have to bring proceedings where you live and to the protection of the mandatory consumer laws of that place.
Draft policies
These legal documents are detailed drafts prepared to cover our global operations. They have not yet been reviewed by qualified legal counsel in every jurisdiction. We recommend having them reviewed by an attorney licensed in your key markets before relying on them for app store submissions or regulatory compliance.
