Chính Sách Bảo Mật

Việc sử dụng các dịch vụ do childstories.org cung cấp phải tuân theo các quy định bảo vệ dữ liệu dưới đây. Tất cả khách truy cập trang web này đều được đảm bảo sự bảo vệ toàn diện đối với dữ liệu cá nhân của họ. Tất cả dữ liệu được cung cấp sẽ luôn được xử lý một cách cẩn trọng nhất. Chính sách bảo mật sau đây cung cấp cho bạn cái nhìn tổng quan về cách thức đảm bảo quyền riêng tư dữ liệu của bạn cũng như các loại dữ liệu được thu thập và mục đích thu thập. Các thuật ngữ “người dùng” và “người truy cập” đề cập đến tất cả các cá nhân sử dụng hoặc truy cập trang web này, bất kể họ có tương tác với các thành phần của trang web hay không. Các thuật ngữ được sử dụng trong chính sách bảo mật này, chẳng hạn như “người dùng”, được hiểu là trung tính về giới tính.

Mục Lục

  1. Thông Tin Chung
  2. Đơn vị Vận hành
  3. Cookie
  4. Tệp nhật ký của máy chủ
  5. Nhà cung cấp và dịch vụ được sử dụng
  6. Thu thập và xử lý thông tin cá nhân
  7. Quyền lợi của bạn theo Quy định Bảo vệ Dữ liệu Chung của EU (GDPR)
  8. Thời gian sử dụng và lưu trữ dữ liệu
  9. Bảo vệ dữ liệu
  10. Thay đổi trong Chính sách bảo mật


1. Thông tin

Chung

Bảo vệ dữ liệu cá nhân là ưu tiên hàng đầu của nhà điều hành trang web này và được đảm bảo thông qua các biện pháp và quy trình bảo mật kỹ thuật khác nhau. Các luật bảo vệ dữ liệu của Cộng hòa Liên bang Đức, Đạo luật Truyền thông Điện tử và Quy định chung về bảo vệ dữ liệu của Liên minh Châu Âu (sau đây gọi là "quy định bảo vệ dữ liệu") được tuân thủ nghiêm ngặt.

Mỗi khi dịch vụ trực tuyến cho phép nhập dữ liệu cá nhân hoặc dữ liệu doanh nghiệp (tên, địa chỉ email, số điện thoại, địa chỉ), việc người dùng cung cấp các dữ liệu đó là hoàn toàn tự nguyện. Việc thu thập, xử lý và sử dụng dữ liệu cá nhân chỉ diễn ra khi người dùng đã đồng ý và cung cấp các dữ liệu đó một cách tự nguyện, có chủ ý và có mục đích thông qua biểu mẫu liên hệ. Trong bối cảnh này, dữ liệu cá nhân đề cập đến thông tin được nhập vào các biểu mẫu tương ứng trên trang webchildstories.org có thể được sử dụng để xác định danh tính người dùng (ví dụ: tên, địa chỉ, số điện thoại).

Chính sách bảo mật này chỉ áp dụng cho trang web "childstories.org". Nếu trang chủ hoặc bất kỳ trang con nào có liên kết đến các trang web của bên thứ ba, chính sách bảo mật này không áp dụng cho các trang web đó. Trong những trường hợp như vậy, nhà điều hành không chịu trách nhiệm về việc xử lý dữ liệu cá nhân trong các dịch vụ của bên thứ ba theo Điều 4, Khoản 7 của GDPR. Vui lòng tham khảo chính sách bảo mật của các trang web được liên kết tương ứng. Dịch vụ của trang web childstories.org này chủ yếu dành cho người trưởng thành. Người dưới 16 tuổi không được phép cung cấp dữ liệu cá nhân cho nhà điều hành mà không có sự đồng ý của cha mẹ hoặc người giám hộ.

Nếu quý vị có bất kỳ thắc mắc nào liên quan đến bảo vệ dữ liệu hoặc cần báo cáo sự cố, vui lòng liên hệ quachildstories.org email tại datenschutz@childstories.org hoặc qua đường bưu điện theo địa chỉ được cung cấp ở trên.

2. Nhà điều hành

Trang web

Nhà điều hành phải đảm bảo tính hợp pháp của việc xử lý dữ liệu thông qua các biện pháp kỹ thuật và tổ chức được kiểm tra thường xuyên.

Trang web này và các dịch vụ của nó được quản lý bởi

Gordon Bujak (sau đây gọi là "nhà điều hành")

Địa chỉ: Dolziger Str. 22, 10247 Berlin

Email: datenschutz@childstories.org, Website: https://www.childstories.org





3. Cookie

Khi truy cập trang web "childstories.org", một hoặc nhiều cookie sẽ được lưu trữ trên thiết bị của bạn (máy tính để bàn, máy tính xách tay, điện thoại thông minh hoặc máy tính bảng) nếu bạn đã cấu hình trình duyệt của mình để cho phép tạo và lưu trữ cookie. Nếu trình duyệt của bạn cho phép lưu trữ cookie, điều này được coi là sự đồng ý hợp lệ để lưu trữ và tạo cookie, điều này cũng áp dụng cụ thể cho trang web này.

Người dùng có thể chặn, cho phép hoặc xóa cookie của bên thứ nhất hoặc bên thứ ba thông qua cài đặt trình duyệt, áp dụng chung hoặc cho các trang web cụ thể. Nhà điều hành giả định rằng người dùng đã đồng ý lưu trữ cookie khi không có hành động chặn nào được thực hiện. Cách người dùng cấu hình trình duyệt của họ được hiểu là tuyên bố ý định của họ. Nhà điều hành sử dụng "cookie" (các gói dữ liệu nhỏ chứa thông tin cấu hình) để cải thiện dịch vụ, nhận diện sở thích của người dùng và vận hành trang web một cách tối ưu.

Để tránh mất các thao tác và dữ liệu nhập của người dùng trong trường hợp kết nối máy chủ bị gián đoạn (ví dụ: trên mạng di động), cookie có thể được sử dụng để lưu trữ tạm thời. Cookie đảm bảo mức độ thân thiện với người dùng cao và hỗ trợ phát triển trang web hơn nữa. Nếu bạn không chấp nhận cookie trong trình duyệt của mình, điều này có thể hạn chế chức năng của dịch vụ trực tuyến, đặc biệt nếu các cookie cần thiết về mặt kỹ thuật như cookie phiên bị ảnh hưởng. Cookie không gây hại cho thiết bị của bạn và không chứa vi-rút, mã thực thi hoặc phần mềm gián điệp. Về mặt kỹ thuật, cookie không phải là dữ liệu cá nhân trừ khi chúng lưu trữ dữ liệu đó một cách rõ ràng.

3.1 Cách thức hoạt động

của cookie

Cookie được lưu trữ dưới dạng tệp văn bản trên ổ cứng thiết bị của bạn, trong khi cookie phiên được lưu trữ trong RAM. Một cookie có thể được gửi từ máy chủ web đến trình duyệt hoặc được tạo ra bởi một tập lệnh (ví dụ: JavaScript) trên trang web. Cookie phiên chứa một ID duy nhất được tạo ngẫu nhiên, được gọi là ID phiên. Nó cũng bao gồm thông tin về nguồn gốc và thời hạn hết hiệu lực. Cookie phiên không thể lưu trữ các loại thông tin khác. Dữ liệu được lưu trữ trong cookie trên trang web này không thể liên kết với danh tính của bạn và do đó không phải là dữ liệu cá nhân.

Hầu hết các cookie được sử dụng bởi [tên trang web] làchildstories.org các "cookie phiên", sẽ tự động bị xóa sau khi phiên trình duyệt của bạn kết thúc. Các cookie khác vẫn tồn tại trên thiết bị của bạn cho đến khi bị xóa hoặc hết hạn. Những cookie lâu dài này cho phép [tên trang web] childstories.org nhận diện trình duyệt của bạn trong lần truy cập tiếp theo. Bạn có thể cấu hình trình duyệt của mình để thông báo khi cookie được thiết lập và chỉ cho phép chúng trong các trường hợp cụ thể, chặn cookie nói chung hoặc trong các trường hợp cụ thể, hoặc tự động xóa cookie khi đóng trình duyệt. Việc vô hiệu hóa cookie có thể hạn chế chức năng của trang web này, đặc biệt nếu cookie phiên bị ảnh hưởng.

3.2 Quản lý và Cấu hình Cookie

Cookie có thể được quản lý trên hầu hết các trình duyệt internet, chẳng hạn như Google Chrome, Firefox, Internet Explorer, Apple Safari, Microsoft Edge và Opera. Việc lưu trữ cookie có thể bị vô hiệu hóa trong cài đặt trình duyệt, cho phép người dùng quyết định liệu một cookie có thể được lưu lại hay phải bị xóa trước khi hết hạn theo dự kiến.

Cookie là các tệp văn bản đơn giản, có thể được xem bằng hầu hết các trình soạn thảo văn bản hoặc phần mềm xử lý văn bản. Bạn có thể nhấp vào một cookie để mở nó. Dưới đây là danh sách các liên kết để xem cookie trên các trình duyệt khác nhau. Nếu bạn sử dụng trình duyệt khác, hãy kiểm tra cài đặt cookie của trình duyệt đó. Nếu bạn sử dụng điện thoại di động, hãy tham khảo hướng dẫn sử dụng của điện thoại để biết thêm thông tin.

Firefox

https://support.mozilla.org/cookies

Google Chrome

https://support.google.com/cookies

Internet Explorer 8-10

https://windows.microsoft.com/cookies

Opera

https://help.opera.com/cookies

Nếu bạn không muốn các trang web lưu trữ cookie trên thiết bị của mình, bạn có thể cấu hình trình duyệt để nhận thông báo trước khi lưu bất kỳ cookie nào. Bạn cũng có thể thiết lập trình duyệt để từ chối tất cả cookie hoặc chỉ từ chối cookie của bên thứ ba. Ngoài ra, bạn có thể xóa bất kỳ cookie nào đã được lưu trữ.

Xin lưu ý rằng việc cài đặt cookie cần được điều chỉnh riêng cho từng trình duyệt và thiết bị bạn sử dụng. Các cài đặt trình duyệt phổ biến bao gồm: 1. Không chấp nhận bất kỳ cookie nào. 2. Chỉ chấp nhận cookie từ máy chủ của trang đã truy cập (không chấp nhận cookie của bên thứ ba như banner quảng cáo). 3. Yêu cầu người dùng xác nhận cho từng cookie — thường cho phép các lựa chọn như “cho phép” (giữ lại), “cho phép trong phiên này” (chấp nhận nhưng sẽ bị xóa sau khi đóng trình duyệt) và “từ chối” (không chấp nhận). Hầu hết các trình duyệt cũng cho phép bạn xem dữ liệu được lưu trữ trong cookie, xóa từng cookie hoặc tất cả cookie, và sửa đổi nội dung của chúng.

Xin lưu ý rằng trang web này có thể không hoạt động đầy đủ nếu cookie bị tắt. Một số tính năng có thể không hoạt động và một số phần của trang web có thể không hiển thị. Ngoài ra, việc tắt cookie không có nghĩa là bạn sẽ không còn thấy quảng cáo trên các trang web khác. Mỗi trình duyệt xử lý cài đặt cookie theo cách khác nhau — hãy sử dụng chức năng trợ giúp của trình duyệt nếu cần. Nếu bạn muốn tắt cookie trên thiết bị di động, hãy tham khảo hướng dẫn sử dụng của thiết bị.

3.3 Cookie được tạo và lưu trữ bởi trang web

này

Phần sau đây giải thích các cookie nào được trang web này tạo và lưu trữ cũng như mục đích của chúng. Có ba mục tiêu chính được hướng tới: đảm bảo bảo vệ dữ liệu, nâng cao tính thân thiện với người dùng và hỗ trợ sự phát triển hơn nữa của trang web một cách tối ưu. Các loại cookie khác nhau được sử dụng cho các ứng dụng khác nhau. Dưới đây là danh sách các cookie được sử dụng và mục đích tương ứng của chúng.

3.3.1 Cookie

Phiên

Cookie phiên được lưu trữ tạm thời trên thiết bị của bạn trong khi bạn duyệt trang web này. Cookie phiên chứa ID phiên và sẽ tự động bị xóa khi bạn đóng trình duyệt.

Ví dụ về cookie phiên

TênVí dụ về nội dungThời hạn sử dụng
PHPSESSID662239a13eb4daefb6db628e083b618cKhi phiên trình duyệt kết thúc


Dãy số được lưu trữ trong cookie phiên không thể được gán cho bất kỳ cá nhân cụ thể nào và do đó là ẩn danh. ID phiên được máy chủ tạo ra khi bắt đầu một phiên PHP và được lưu trữ trên phía khách hàng dưới dạng cookie hoặc truyền qua URL. Bất kỳ yêu cầu nào không chứa ID phiên đều được coi là yêu cầu đầu tiên của một phiên mới.

Mục đích của ID phiên là nhận diện nhiều yêu cầu liên quan từ một người dùng và gán chúng vào một phiên. Cookie phiên là yếu tố kỹ thuật thiết yếu, vì nếu không có chúng, nội dung dành riêng cho phiên và người dùng có thể bị hiển thị sai hoặc không hiển thị được.

3.3.2 Cookie

Phiên VG Wort

Các URL trang web chứa các bài viết có hơn 250 từ được gắn thẻ bằng các pixel theo dõi để báo cáo lượt truy cập cho Hiệp hội Thu phí VG Wort tại Munich. "Cookie phiên" từ VG Wort được sử dụng để đo lường lượt truy cập vào các bài viết và xác định khả năng sao chép. Các đo lường này được thực hiện bởi Kantar Deutschland GmbH thông qua Hệ thống Đo lường Trung tâm Có thể Mở rộng (SZM). Việc đo lường này giúp xác định khả năng sao chép các bài viết riêng lẻ nhằm bồi thường cho tác giả và nhà xuất bản theo các yêu cầu pháp lý. Không có dữ liệu cá nhân nào được thu thập thông qua các cookie phiên này. Tác giả được bồi thường thông qua hệ thống này bởi VG Wort, đảm bảo khoản bồi thường hợp pháp cho việc sử dụng tác phẩm có bản quyền theo các Điều 53, 54 Luật Bản quyền (UrhG) (Điều 6(1)(f) GDPR). Kantar Deutschland GmbH, Landsberger Straße 284, 80687 Munich, thu thập và xử lý dữ liệu truy cập ẩn danh thay mặt cho VG Wort. Dựa trên hệ thống SZM, Kantar xác định các giá trị thống kê để đo lường mức độ truy cập và khả năng sao chép. Cookie phiên được sử dụng để nhận diện các hệ thống thông qua một chữ ký được tạo thành từ các dữ liệu trình duyệt khác nhau được truyền tự động. Địa chỉ IP chỉ được xử lý dưới dạng ẩn danh. Cookie phiên bắt buộc này có hiệu lực cho đến khi kết thúc phiên trình duyệt và là cần thiết về mặt kỹ thuật; nếu không, các tác giả sẽ không nhận được thù lao. (Thông tin chi tiết có trong mục 5.2)

3.4 Vô hiệu hóa cookie

Bạn có thể dễ dàng cấu hình trình duyệt của mình để tắt tất cả cookie.

Firefox

  1. Mở trình duyệt Firefox.
  2. Nhấn phím "Alt" trên bàn phím của bạn.
  3. Chọn "Công cụ" và sau đó chọn "Tùy chọn" từ menu.
  4. Chọn tab "Quyền riêng tư & Bảo mật".
  5. Trong phần "Firefox sẽ:", chọn "Sử dụng cài đặt tùy chỉnh cho lịch sử".
  6. Bỏ chọn "Chấp nhận cookie" và lưu các cài đặt của bạn.

Internet Explorer

  1. Khởi động Internet Explorer.
  2. Bấm vào nút "Công cụ" và chọn "Tùy chọn Internet".
  3. Nhấn vào tab "Privacy".
  4. Hủy chọn cookie và lưu cài đặt của bạn.

Google Chrome

  1. Khởi động Google Chrome.
  2. Chọn "Cài đặt".
  3. Gõ "Cookies" vào thanh tìm kiếm.
  4. Chọn "Cài đặt trang web".
  5. Chọn "Cookies".
  6. Vô hiệu hóa cookie và lưu lại cài đặt của bạn.

Safari

  1. Khởi động Safari.
  2. Chọn "Tùy chọn" từ menu (biểu tượng bánh răng màu xám ở góc trên bên phải) và nhấp vào "Quyền riêng tư".
  3. Trong phần "Cookies và dữ liệu trang web", bạn có thể chọn Safari có chấp nhận cookie hay không và vào thời điểm nào. Nhấp vào "Trợ giúp (?)" để biết thêm thông tin.
  4. Để xem các cookie nào đang được lưu trữ trên thiết bị của bạn, vui lòng nhấp vào "Quản lý dữ liệu trang web".

4. Tệp nhật ký máy chủ và dịch

vụ lưu trữ

Nói chung, bạn có thể xem trang web này mà không cần cung cấp bất kỳ dữ liệu cá nhân nào. Tuy nhiên, dữ liệu kỹ thuật (dữ liệu sử dụng và dữ liệu meta/truyền thông) sẽ được tạo ra trong quá trình sử dụng. Khi truy cập trang web này, nhà cung cấp dịch vụ lưu trữ (còn được gọi là nhà cung cấp máy chủ hoặc nhà cung cấp không gian web) sẽ tự động thu thập và lưu trữ thông tin về các lần truy cập trong tệp nhật ký máy chủ, mà trình duyệt của bạn truyền đến máy chủ. Thông tin này được tạo ra một cách có hệ thống khi sử dụng internet và là cần thiết về mặt kỹ thuật để đảm bảo trang web hoạt động chính xác. Các tệp nhật ký máy chủ thu thập dữ liệu về mọi lần truy cập vào các tệp hoặc thư mục trên máy chủ.

Nhật ký dữ liệu được sử dụng mà không gán cho người dùng cụ thể hoặc để phân loại hồ sơ, tuân thủ các luật bảo vệ dữ liệu, chỉ nhằm mục đích vận hành, bảo mật và tối ưu hóa trang web. Nhà cung cấp dịch vụ lưu trữ của trang web này là "ALL-INKL.COM - Neue Medien Münnich", với các máy chủ đặt tại Dresden. Tất cả các tệp nhật ký máy chủ đều được lưu trữ độc quyền trên các máy chủ tại Đức và chỉ tuân theo các luật bảo vệ dữ liệu của châu Âu. Tất cả các tệp nhật ký máy chủ sẽ tự động bị xóa sau 30 ngày.

Các dịch vụ lưu trữ được nhà điều hành sử dụng bao gồm: dịch vụ cơ sở hạ tầng và nền tảng, năng lực tính toán, dịch vụ lưu trữ và cơ sở dữ liệu, dịch vụ bảo mật và bảo trì kỹ thuật. Theo Thỏa thuận xử lý dữ liệu (DPA) với "ALL-INKL.COM - Neue Medien Münnich", nhà cung cấp dịch vụ lưu trữ xử lý các loại dữ liệu sau: dữ liệu danh mục, dữ liệu liên hệ, dữ liệu nội dung, dữ liệu sử dụng và dữ liệu meta/giao tiếp. Thỏa thuận DPA này dựa trên Điều 6(1)(f) của Quy định Bảo vệ Dữ liệu Chung (GDPR).

Thông qua các tệp nhật ký máy chủ, nhà cung cấp dịch vụ lưu trữ thu thập dữ liệu sử dụng (ví dụ: các trang đã truy cập, thời gian truy cập) và dữ liệu meta/giao tiếp (ví dụ: thông tin thiết bị/trình duyệt, địa chỉ IP). Cụ thể, dữ liệu được lưu trữ bao gồm các thông tin sau:

  1. Địa chỉ IP (đã được ẩn danh)
  2. Loại/phiên bản của trình duyệt
  3. Hệ điều hành mà người dùng đang sử dụng
  4. URL giới thiệu (trang trước đó)
  5. Thời gian và ngày yêu cầu máy chủ
  6. Nội dung yêu cầu (trang cụ thể)
  7. Trạng thái Truy cập/Mã Trạng thái HTTP
  8. Dữ liệu đã truyền

Dữ liệu được lưu trữ trong tệp nhật ký máy chủ không thể được gán cho các cá nhân cụ thể. Không có sự kết hợp nào được thực hiện với các nguồn dữ liệu khác như cookie hoặc dữ liệu cá nhân được gửi qua biểu mẫu. Tệp nhật ký máy chủ không được sử dụng cho phân tích thống kê hoặc liên kết với dữ liệu thu thập khác. Người dùng không bao giờ bị xác định danh tính.

Trang web này không lưu trữ hoặc xử lý địa chỉ IP chưa được ẩn danh. Hai khối cuối cùng của địa chỉ IP của mỗi người truy cập sẽ được ẩn danh tự động trước khi lưu trữ bởi nhà cung cấp dịch vụ — ví dụ: 11.22.33.44 sẽ trở thành 11.22.0.0. Tệp nhật ký máy chủ cho phép nhà điều hành theo dõi hoạt động của máy chủ và phát hiện lỗi. Chúng giúp tối ưu hóa hoạt động của máy chủ và giám sát an ninh. Chúng cũng cung cấp manh mối để ngăn chặn việc sử dụng máy chủ bất hợp pháp (ví dụ: các cuộc tấn công DDoS, hack hoặc lỗi phần mềm gây ra tải máy chủ cao). Việc xử lý dữ liệu dựa trên Điều 6(1)(f) của GDPR. Lợi ích hợp pháp của nhà điều hành nằm ở các mục đích nêu trên.

Ví dụ về nội dung của tệp nhật ký máy chủ:

10.20.158.XX.XX - - [05/Jun/2017:08:58:44 +0100] "GET /index.php HTTP/1.1" 200 713 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "www.google.de"

5. Các dịch vụ và nhà cung cấp dịch vụ được sử dụng

5.1 Google Fonts

Chúng tôi sử dụng "Google Fonts" trên trang web của mình, một dịch vụ được cung cấp bởi Google Ireland Limited, Google Building Gordon House, Barrow St, Dublin 4, Ireland (sau đây gọi là "Google"). Google Fonts cho phép chúng tôi sử dụng các phông chữ bên ngoài để hiển thị văn bản trên trang web của mình. Việc tích hợp này dựa trên lợi ích hợp pháp của chúng tôi trong việc sử dụng các phông chữ an toàn về mặt kỹ thuật, không cần bảo trì, hiệu quả và hiển thị nhất quán. Chúng tôi sử dụng Google Fonts để tối ưu hóa và nâng cao tính thân thiện với người dùng của trang web, đặc biệt là để tăng khả năng đọc với kích thước phông chữ lớn (hiện tại là 18px) và cải thiện thời gian đọc cũng như trải nghiệm người dùng trên các thiết bị di động. Cơ sở pháp lý là Điều 6(1)(f) GDPR.

Khi bạn truy cập trang web của chúng tôi, phông chữ Google cần thiết sẽ được tải vào bộ nhớ cache của trình duyệt. Điều này giúp trình duyệt của bạn hiển thị văn bản của chúng tôi một cách rõ ràng hơn. Nếu trình duyệt của bạn không hỗ trợ chức năng này, một phông chữ tiêu chuẩn từ máy tính của bạn sẽ được sử dụng. Việc tích hợp Google Fonts liên quan đến một yêu cầu máy chủ, thường là đến máy chủ của Google tại Hoa Kỳ. Điều này thông báo cho Google biết bạn đã truy cập URL nào trên trang web của chúng tôi. Địa chỉ IP của thiết bị bạn cũng được truyền đến Google. Chúng tôi không kiểm soát phạm vi và cách sử dụng dữ liệu được thu thập bởi Google Fonts.

Tất cả các phông chữ Google đều được tối ưu hóa tự động cho web, giúp tiết kiệm dung lượng dữ liệu và mang lại lợi ích đáng kể cho các thiết bị di động. Kích thước tệp nhỏ đảm bảo thời gian tải nhanh. Ngoài ra, Google Fonts là các phông chữ web an toàn. Các hệ thống hiển thị khác nhau trên các trình duyệt, hệ điều hành và thiết bị di động khác nhau có thể dẫn đến sự biến dạng trong hiển thị văn bản. Nhờ mạng phân phối nội dung (CDN) nhanh chóng, Google Fonts tránh được các vấn đề liên quan đến đa nền tảng. Google Fonts hỗ trợ tất cả các trình duyệt chính (Google Chrome, Mozilla Firefox, Apple Safari, Opera) và hoạt động ổn định trên hầu hết các hệ điều hành di động hiện đại, bao gồm Android 2.2+ và iOS 4.2+ (iPhone, iPad, iPod). Google Fonts không lưu trữ cookie trong trình duyệt của bạn. Các tệp (CSS, phông chữ) được yêu cầu thông qua các tên miền của Google là fonts.googleapis.com và fonts.gstatic.com.

Thông tin bên thứ ba: Google Ireland Limited, Tòa nhà Google Gordon House, Barrow St, Dublin 4, Ireland

Để tìm hiểu thêm về quyền riêng tư, vui lòng tham khảo Chính sách quyền riêng tư của Google: https://policies.google.com/privacy?hl=de≷=de

Bạn có thể tìm thêm thông tin về Google Fonts tại https://fonts.google.com/, https://developers.google.com/fonts/faq?hl=de-DE&csw;=1https://www.google.com/fonts#AboutPlace:about

5.2 Hệ thống Đo lường Trung tâm Có thể Mở rộng (SZM) của Kantar Deutschland GmbH

Chúng tôi sử dụng "cookie phiên" từ VG Wort, Munich, để đo lường lượt truy cập vào các văn bản và xác định khả năng sao chép. Các phép đo này được thực hiện bởi Kantar Deutschland GmbH thông qua Hệ thống Đo lường Trung tâm Có thể Mở rộng (SZM). Chúng giúp xác định khả năng sao chép văn bản nhằm bồi thường các yêu cầu pháp lý của tác giả và nhà xuất bản. Không có dữ liệu cá nhân nào được thu thập qua các cookie phiên này. Một pixel theo dõi để đo lường lượng người xem được nhúng trên trang web này. Pixel theo dõi là một hình ảnh thu nhỏ được nhúng vào các trang web để cho phép ghi lại và phân tích tệp nhật ký nhằm đánh giá thống kê. Hệ thống Đo lường Trung tâm Có thể Mở rộng được vận hành bởi Kantar Deutschland GmbH, Landsberger Straße 284, 80687 Munich, Đức. Hệ thống này xác định các chỉ số thống kê như đo lường phạm vi tiếp cận. Pixel theo dõi được nhúng cho phép xác định có bao nhiêu người dùng (bao gồm chủ thể dữ liệu), vào thời điểm nào và đã truy cập trang web cũng như nội dung nào đã được xem. Dữ liệu thu thập qua SZM được thu thập dưới dạng ẩn danh. Để nhận diện các lần truy cập lặp lại, hệ thống sẽ đặt cookie phiên hoặc sử dụng các phương pháp thay thế, bao gồm một chuỗi ký tự được tạo thành từ các thông tin được truyền tự động. Địa chỉ IP mà chủ thể dữ liệu sử dụng chỉ được thu thập và xử lý dưới dạng ẩn danh. Chủ thể dữ liệu không bao giờ bị xác định danh tính cá nhân. Chủ thể dữ liệu có thể ngăn chặn việc đặt cookie bất cứ lúc nào bằng cách điều chỉnh cài đặt trình duyệt, như đã mô tả ở trên, từ đó phản đối vĩnh viễn việc lưu trữ cookie. Các cài đặt trình duyệt như vậy cũng sẽ ngăn Kantar Deutschland GmbH đặt cookie phiên trên hệ thống của chủ thể dữ liệu. Ngoài ra, các cookie đã được Kantar Deutschland GmbH đặt trước đó có thể bị xóa bất cứ lúc nào thông qua trình duyệt hoặc các công cụ phần mềm khác.

5.3 Google CDN cho jQuery

Trên trang web của chúng tôi, chúng tôi sử dụng thư viện JavaScript jQuery. Để cải thiện tốc độ tải trang và mang lại trải nghiệm người dùng tốt hơn, chúng tôi sử dụng CDN (Mạng phân phối nội dung) của Google để tải thư viện này. Tệp JavaScript được yêu cầu thông qua tên miền của Google là ajax.googleapis.com. Có khả năng bạn đã từng sử dụng jQuery trên một trang web khác thông qua CDN của Google. Trong trường hợp đó, trình duyệt của bạn có thể sử dụng bản sao đã được lưu trong bộ nhớ đệm thay vì tải lại từ đầu, giúp tiết kiệm thời gian và giảm tải cho máy chủ. Nếu trình duyệt của bạn chưa lưu tệp này vào bộ nhớ đệm, hoặc vì bất kỳ lý do nào khác mà phải tải xuống từ CDN của Google, dữ liệu sẽ được truyền đến Google Inc. (“Google”). Khi kết nối với máy chủ CDN được thiết lập, địa chỉ IP của bạn sẽ được thu thập và lưu trữ — chỉ khi dữ liệu này chưa được lưu trong bộ nhớ đệm của trình duyệt từ lần truy cập trước. Cơ sở pháp lý cho việc này là lợi ích hợp pháp của chúng tôi theo Điều 6(1)(f) của Quy định Bảo vệ Dữ liệu Chung (GDPR). Lợi ích hợp pháp của chúng tôi nằm ở các mục đích được mô tả ở trên. Nếu dữ liệu được xử lý bên ngoài Khu vực Kinh tế Châu Âu (EEA) hoặc Liên minh Châu Âu (EU) tại các quốc gia không có tiêu chuẩn bảo vệ dữ liệu phù hợp, Google cho biết họ sử dụng các điều khoản hợp đồng tiêu chuẩn. Để biết thêm thông tin về việc xử lý và lưu trữ dữ liệu của Google, vui lòng tham khảo chính sách bảo mật của Google tại: https://www.google.de/intl/de/policies/privacy/https://developers.google.com/speed/libraries/#jquery

5.4 Google Analytics

Trang web này sử dụng Google Analytics, một dịch vụ phân tích web do Google Inc. (“Google”) cung cấp, có thể truy cập qua Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. Google Analytics sử dụng "cookie" được lưu trữ trên thiết bị của người dùng để phân tích việc sử dụng trang web. Dịch vụ phân tích này đặt các cookie bên thứ nhất để ghi lại các tương tác của khách truy cập với trang web này và lưu trữ thông tin liên quan đến việc truy cập trang web. Thông tin được lưu trữ bởi các cookie (bao gồm địa chỉ IP ẩn danh của bạn) thường được truyền đến máy chủ của Google tại Hoa Kỳ và được lưu trữ tại đó. Google đánh giá việc sử dụng trang web đã truy cập dựa trên dữ liệu được lưu trữ và tạo báo cáo về hoạt động trang web cho nhà điều hành trang web.

Sau khi chấp nhận chính sách bảo mật, mã Google Analytics sẽ được tải và một số cookie bên thứ nhất sẽ được tạo và lưu trữ trên thiết bị của người dùng. Mã JavaScript của Google Analytics sẽ gửi thông tin được lưu trữ trong các cookie bên thứ nhất đến Google mỗi khi URL tương ứng được truy cập. Dữ liệu thu thập được sau đó sẽ có sẵn trong Google Analytics để phân tích trang web và hành vi người dùng. Google Analytics cung cấp dữ liệu vị trí địa lý bằng cách suy ra các siêu dữ liệu sau từ địa chỉ IP: thành phố (bao gồm vĩ độ và kinh độ được suy ra), lục địa, quốc gia, khu vực, tiểu lục địa (và các ID tương ứng).

Google có thể chuyển dữ liệu thu thập được cho bên thứ ba nếu luật pháp yêu cầu hoặc nếu bên thứ ba xử lý dữ liệu thay mặt cho Google. Google Analytics sử dụng địa chỉ IP để đảm bảo an ninh dịch vụ và cung cấp cho chủ sở hữu trang web thông tin về nguồn gốc của người truy cập — được gọi là “định vị địa lý dựa trên địa chỉ IP”. Chi tiết cụ thể về địa chỉ IP thực tế không hiển thị cho khách hàng của Google Analytics. Google sẽ không kết hợp địa chỉ IP của bạn với các dữ liệu khác của Google. Bạn có thể ngăn chặn việc cài đặt cookie bằng cách điều chỉnh cài đặt trình duyệt cho phù hợp (xem phần “Vô hiệu hóa Google Analytics” và mục 5.5).

Khi sử dụng trang web này và đồng ý với chính sách bảo mật, bạn đồng ý với việc xử lý dữ liệu do Google thu thập theo cách thức và cho các mục đích đã được mô tả ở trên. Các yêu cầu tiết lộ thông tin có thể được gửi đến Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland.

Nhà cung cấp dịch vụ:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland

Cơ sở pháp lý:Sự đồng ý (Điều 6(1)(a) GDPR)

Trang web:https://marketingplatform.google.com/intl/de/about/analytics/

Các biện pháp bảo mật:Che giấu địa chỉ IP (giả danh hóa địa chỉ IP)

Chính sách bảo mật:https://policies.google.com/privacy

Thỏa thuận xử lý dữ liệu:https://business.safety.google/adsprocessorterms/

Cơ sở cho việc chuyển dữ liệu sang nước thứ ba:Khung bảo vệ dữ liệu (DPF)

Tùy chọn từ chối:Plugin từ chối: https://tools.google.com/dlpage/gaoptout?hl=de

Cài đặt cá nhân hóa quảng cáo:https://myadcenter.google.com/personalizationoff

Thông tin thêm:https://business.safety.google/adsservices/

Các điều chỉnh

đối với mã

Google Analytics

Người vận hành trang web này đã cấu hình Google Analytics để chỉ sử dụng một phần địa chỉ IP cho mục đích định vị địa lý thay vì toàn bộ địa chỉ. Mã theo dõi Google được sử dụng trên trang web này triển khai chức năng "_anonymizeIp()", đảm bảo rằng địa chỉ IP chỉ được xử lý dưới dạng rút gọn để ngăn chặn việc xác định danh tính cá nhân trực tiếp. Khi sử dụng mã theo dõi Google Analytics ẩn danh, địa chỉ IP của người dùng trước tiên sẽ được truyền đến một máy chủ của Google (có thể ở Hoa Kỳ) và sau đó được ẩn danh trước khi được lưu trữ. Tuy nhiên, nói chung, địa chỉ IP sẽ được Google rút gọn trong các quốc gia thành viên EU hoặc các quốc gia khác thuộc Hiệp định EEA trước khi truyền đi. Chỉ trong những trường hợp ngoại lệ, địa chỉ IP đầy đủ mới được truyền đến một máy chủ ở Hoa Kỳ và được rút gọn tại đó.

Vô hiệu hóa Google Analytics

Bạn có thể từ chối việc thu thập và lưu trữ dữ liệu bất kỳ lúc nào với hiệu lực trong tương lai bằng cách sử dụng plugin trình duyệt của Google dưới đây. Plugin này ngăn chặn việc dữ liệu do cookie tạo ra (bao gồm địa chỉ IP của bạn) về việc sử dụng trang web của bạn được gửi đến Google và được Google xử lý.

Tiện ích bổ sung từ chối: Tắt Google Analytics

Người dùng muốn đảm bảo rằng dữ liệu truy cập của họ không bị thu thập bởi JavaScript của Google Analytics có thể cài đặt tiện ích mở rộng trình duyệt để vô hiệu hóa Google Analytics. Tiện ích mở rộng này ngăn chặn việc truyền dữ liệu truy cập đến Google Analytics thông qua JavaScript của Google Analytics (ga.js, analytics.js và dc.js). Nó tương thích với hầu hết các trình duyệt hiện đại. Tiện ích mở rộng này không ngăn chặn việc truyền thông tin đến chính trang web. Để biết thêm thông tin về tiện ích mở rộng trình duyệt để vô hiệu hóa Google Analytics, vui lòng truy cập liên kết.

Điều khoản Sử dụng



Google Analytics

Theo Điều khoản Sử dụng của Google Analytics, mà tất cả người dùng Google Analytics đều phải tuân thủ, việc truyền tải thông tin nhận dạng cá nhân đến Google Analytics bị cấm. Điều này bao gồm các dữ liệu như tên, địa chỉ email và thông tin thanh toán. Thông tin chi tiết về điều khoản sử dụng và chính sách bảo mật có thể được tìm thấy tại http://www.google.com/analytics/terms/de.htmlhttps://www.google.de/intl/de/policies/. Nhà điều hành lưu ý rằng Google Analytics trên trang web này đã được mở rộng bằng mã "anonymizeIp" để đảm bảo việc thu thập địa chỉ IP được ẩn danh (còn gọi là che giấu IP).

5.5 Tùy chọn từ chối các dịch vụ và nhà cung cấp

Đang sử dụng

Người dùng có thể chặn cookie, việc gửi tệp hoặc tích hợp các miền bên ngoài bằng nhiều cách khác nhau:

  1. Chặn tệp: Vô hiệu hóa tệp bằng cách sử dụng tiện ích mở rộng trình duyệt như Adblock Plus cho Chrome, Firefox, Android hoặc Apple iOS

  2. Chặn JavaScript: Vô hiệu hóa JavaScript bằng các tiện ích mở rộng trình duyệt như NoScript cho ChromeFirefox.

  3. Chặn tên miền: Thêm tên miền và tên miền con vào danh sách đen ở cấp độ bộ định tuyến, ví dụ: sử dụng danh sách lọc trên bộ định tuyến FRITZ!Box hoặc các tiện ích mở rộng trình duyệt như Domain Blocker cho ChromeFirefox

  4. Chặn cookie: Điều chỉnh cài đặt trình duyệt của bạn cho phù hợp – xem mục 3.4

  5. Chặn cookie: Bạn có thể thực hiện điều này thông qua trang web của EU tại https://www.youronlinechoices.com/

  6. Chặn cookie: Truy cập trang web của Hoa Kỳ tại https://www.aboutads.info/choices/



6. Thu thập và xử lý dữ liệu

cá nhân

Dữ liệu cá nhân là tất cả thông tin liên quan đến một cá nhân đã được xác định hoặc có thể xác định được (sau đây gọi là “người dùng”). Một cá nhân được coi là có thể xác định được nếu họ có thể được xác định trực tiếp hoặc gián tiếp, đặc biệt là thông qua việc liên kết với một định danh như tên, số định danh, dữ liệu vị trí, định danh trực tuyến (ví dụ: địa chỉ IP hoặc cookie), hoặc một hoặc nhiều đặc điểm thể hiện bản sắc về thể chất, sinh lý, di truyền, tâm lý, kinh tế, văn hóa hoặc xã hội của cá nhân đó.

“Xử lý” nghĩa là bất kỳ hoạt động hoặc tập hợp các hoạt động nào được thực hiện trên dữ liệu cá nhân, dù có sử dụng phương tiện tự động hay không. Điều này bao gồm mọi hình thức xử lý dữ liệu cá nhân như thu thập, lưu trữ, sửa đổi, sử dụng, truyền tải, phổ biến, xóa bỏ hoặc hủy bỏ, v.v.

Theo nguyên tắc, nhà điều hành chỉ xử lý dữ liệu cá nhân trong phạm vi cần thiết để cung cấp dịch vụ trực tuyến, nội dung hoặc thực hiện các hoạt động. Việc xử lý dữ liệu cá nhân chỉ diễn ra khi có sự đồng ý của người dùng hoặc nếu được quy định pháp luật cho phép. Bạn có thể truy cập trang web này mà không cần cung cấp bất kỳ dữ liệu cá nhân nào và không có nghĩa vụ pháp lý nào phải cung cấp dữ liệu cá nhân cho nhà điều hành.

Thuật ngữ “người dùng” bao gồm tất cả các nhóm đối tượng bị ảnh hưởng bởi hoạt động xử lý dữ liệu. Điều này bao gồm nhà cung cấp, đối tác kinh doanh, các bên quan tâm, cũng như khách truy cập và người dùng của dịch vụ trực tuyến.

6.1 Cơ sở pháp lý cho việc xử lý

dữ liệu

Theo Quy định chung về bảo vệ dữ liệu của EU (GDPR), việc xử lý dữ liệu nói chung bị cấm trừ khi được pháp luật cho phép hoặc có sự đồng ý của người dùng. Nhà điều hành có nghĩa vụ thông báo cho bạn về cơ sở pháp lý cho việc xử lý dữ liệu.

Theo Điều 13 của GDPR, nhà điều hành thông báo cho bạn về cơ sở pháp lý cho việc xử lý dữ liệu. Nếu bạn đã đồng ý, cơ sở pháp lý là Điều 6(1)(a) GDPR kết hợp với Điều 7 GDPR. Nếu việc xử lý cần thiết để thực hiện các biện pháp tiền hợp đồng, cơ sở pháp lý là Điều 6(1)(b) GDPR. Nếu việc xử lý cần thiết để tuân thủ nghĩa vụ pháp lý, chẳng hạn như các yêu cầu lưu trữ dữ liệu, Điều 6(1)(c) GDPR sẽ được áp dụng.

Nếu hoạt động xử lý dữ liệu không thuộc một hoặc nhiều cơ sở pháp lý nêu trên, hoạt động đó sẽ được thực hiện nếu cần thiết cho các lợi ích hợp pháp mà nhà điều hành hoặc bên thứ ba theo đuổi và các lợi ích đó không bị lấn át bởi các quyền và tự do của bạn. Trong trường hợp này, việc xử lý dữ liệu được cho phép theo Điều 6(1)(f) GDPR. Lợi ích hợp pháp của nhà điều hành bao gồm, đặc biệt, thực hiện các hoạt động kinh doanh, phòng chống gian lận, bảo mật máy chủ và thông tin, cũng như đảm bảo cung cấp dịch vụ đáng tin cậy. Bạn có thể phản đối việc xử lý dựa trên lợi ích hợp pháp bất cứ lúc nào (xem mục 7.6).

Nếu việc xử lý dữ liệu cá nhân là cần thiết để bảo vệ lợi ích quan trọng của chủ thể dữ liệu hoặc một cá nhân khác, Điều 6(1)(d) GDPR sẽ là cơ sở pháp lý.

Khung pháp lý cho các hoạt động truyền thông thương mại ngoài các mối quan hệ kinh doanh, đặc biệt là qua thư, điện thoại, fax và email, được quy định tại § 7 UWG (Luật Chống Cạnh tranh Không lành mạnh của Đức).

6.2 Sử dụng biểu mẫu

Liên hệ hoặc Bình luận

Khi sử dụng biểu mẫu liên hệ hoặc bình luận (sau đây gọi là “biểu mẫu liên hệ”), các thông tin cá nhân về hoàn cảnh hoặc thực tế của một cá nhân cụ thể hoặc có thể xác định được sẽ được thu thập trong phạm vi do người dùng cung cấp. Khi người dùng nhấp vào nút “Gửi”, “Gửi đi” hoặc “Gửi biểu mẫu”, các dữ liệu sau đây sẽ được thu thập, lưu trữ và xử lý cho các mục đích được nêu trong mục 6.3:

Thông tin danh tính và liên hệ

  1. Họ và tên đầy đủ hoặc bút danh
  2. Nếu có, vui lòng cung cấp địa chỉ email
  3. Nếu có, vui lòng cung cấp số điện thoại đầy đủ
  4. Nếu có, vui lòng ghi tên công ty
  5. Nếu có, vui lòng cung cấp địa chỉ bưu điện

Yêu cầu thông tin

  1. Nội dung của tin nhắn
  2. Nếu có, ý kiến hoặc nhận xét

(sau đây gọi là "dữ liệu cá nhân").

6.3 Tuyên bố Đồng ý

Tuyên bố đồng ý của bạn về vấn đề này như sau:

Bằng cách gửi yêu cầu của tôi (bằng cách nhấp vào nút “Gửi”, “Gửi đi” hoặc “Gửi biểu mẫu”), tôi đồng ý cho phép childstories.org thu thập, lưu trữ, xử lý và sử dụng tên, thông tin liên hệ và dữ liệu yêu cầu của tôi để xử lý yêu cầu của tôi và, trong trường hợp bày tỏ ý kiến thông qua chức năng bình luận, để công bố ý kiến đó. Tôi đồng ý với việc lưu trữ và xử lý dữ liệu cá nhân của mình và đồng ý rõ ràng với việc công bố dữ liệu đó. Tôi có thể thu hồi sự đồng ý của mình bất cứ lúc nào mà không cần thủ tục chính thức bằng cách gửi email đến datenschutz@childstories.org hoặc gửi thư đến Gordon Bujak, Parkstraße 32c, 38644 Goslar, có hiệu lực từ thời điểm sau đó.

Sự đồng ý của bạn thể hiện quyền tự quyết về thông tin cá nhân. Đây là một hành động tự nguyện, cụ thể, có hiểu biết và rõ ràng, dưới dạng một tuyên bố hoặc hành động khẳng định rõ ràng khác, qua đó bạn bày tỏ sự đồng ý của mình đối với việc xử lý dữ liệu cá nhân. Bạn có thể rút lại sự đồng ý bất cứ lúc nào.

6.4 Rút lại sự đồng ý

ý

Quý vị có quyền rút lại sự đồng ý đối với việc xử lý, sử dụng và tiết lộ dữ liệu của mình bất cứ lúc nào mà không cần nêu lý do, có hiệu lực trong tương lai, bằng cách thông báo cho nhà điều hành qua đường bưu điện hoặc email đến datenschutz@childstories.org. Tính hợp pháp của việc xử lý được thực hiện trước khi rút lại sự đồng ý vẫn không bị ảnh hưởng.

6.5 Mục đích thu thập, xử lý và sử dụng

dụng

Dữ liệu cá nhân được thu thập, lưu trữ và xử lý bởi childstories.org chỉ dành cho các mục đích sau:

  1. Xử lý yêu cầu
  2. Liên hệ qua email để nhận phản hồi yêu cầu
  3. Đăng tải nhận xét và ý kiến của người dùng theo yêu cầu

childstories.org chỉ sử dụng dữ liệu cá nhân cho các mục đích khác ngoài những mục đích đã nêu ở trên nếu được phép theo § 28(2) BDSG, nhằm bảo vệ lợi ích hợp pháp của bên thứ ba, ngăn chặn nguy cơ đối với an ninh quốc gia hoặc công cộng, hoặc truy tố các hành vi phạm tội hình sự. Dữ liệu cá nhân được lưu trữ và xử lý duy nhất trên các máy chủ đặt tại Đức và không bao giờ được chia sẻ với bên thứ ba.

6.6 Địa điểm xử lý

Dữ liệu cá nhân do người dùng nhập vào biểu mẫu yêu cầu, đặc biệt là dữ liệu về hàng tồn kho, liên hệ và nội dung, được xử lý hoàn toàn tại Đức và không được xử lý tại các quốc gia khác.

Nếu nhà điều hành xử lý dữ liệu tại một quốc gia thứ ba (tức là bên ngoài Liên minh Châu Âu (EU) hoặc Khu vực Kinh tế Châu Âu (EEA)) hoặc nếu việc này xảy ra trong bối cảnh sử dụng dịch vụ của bên thứ ba hoặc tiết lộ/truyền dữ liệu cho bên thứ ba, điều này chỉ được thực hiện nếu cần thiết để thực hiện dịch vụ trực tuyến, cho các biện pháp trước khi ký hợp đồng, dựa trên sự đồng ý của người dùng, do nghĩa vụ pháp lý hoặc dựa trên lợi ích hợp pháp.

Nhà điều hành chỉ xử lý dữ liệu tại quốc gia thứ ba nếu đáp ứng các điều kiện đặc biệt theo Điều 44 và các điều khoản tiếp theo của GDPR, tùy thuộc vào quyền hạn pháp lý hoặc hợp đồng. Điều này có nghĩa là việc xử lý diễn ra, ví dụ, dựa trên các biện pháp bảo đảm đặc biệt như mức độ bảo vệ dữ liệu được công nhận chính thức tương đương với mức độ của EU (ví dụ: tại Hoa Kỳ thông qua “Privacy Shield”) hoặc tuân thủ các nghĩa vụ hợp đồng cụ thể được công nhận chính thức (còn gọi là “điều khoản hợp đồng tiêu chuẩn”). Thông tin thêm về chủ đề này có thể được tìm thấy tại Mục 5. Dịch vụ và Nhà cung cấp được sử dụng.

Đối với Hoa Kỳ, Ủy ban Châu Âu đã quyết định vào ngày 12 tháng 7 năm 2016 rằng mức độ bảo vệ dữ liệu phù hợp tồn tại trong khuôn khổ EU-U.S. Privacy Shield (quyết định về tính phù hợp, Điều 45 GDPR). Để biết thêm thông tin, vui lòng truy cập https://www.privacyshield.gov. Nhà điều hành chỉ sử dụng các nhà cung cấp dịch vụ của Hoa Kỳ được chứng nhận theo EU-U.S. Privacy Shield.

6.7 Liên hệ qua email

Địa chỉ email của nhà điều hành được công bố trên trang web và có thể được sử dụng để liên hệ qua phương thức điện tử. Điều này đáp ứng yêu cầu pháp lý về việc cho phép liên lạc điện tử nhanh chóng. Nếu bạn chọn liên hệ với chúng tôi theo cách này, địa chỉ email của bạn và bất kỳ dữ liệu cá nhân nào có trong tin nhắn của bạn sẽ được xử lý và lưu trữ tự động nhằm mục đích trả lời yêu cầu theo Điều 6(1)(c) GDPR. Lợi ích hợp pháp của chúng tôi nằm ở mục đích này. Yêu cầu sẽ bị xóa ngay khi không còn cần thiết và không có nghĩa vụ lưu trữ pháp lý nào áp dụng.

7. Quyền của bạn theo Quy định

Chung về Bảo vệ Dữ liệu của EU

Quy định Chung về Bảo vệ Dữ liệu của EU đảm bảo cho bạn một số quyền nhất định mà bạn có thể thực hiện đối với nhà điều hành, miễn là các yêu cầu pháp lý được đáp ứng.

7.1 Quyền truy cập

Bạn có quyền yêu cầu nhà điều hành xác nhận liệu dữ liệu cá nhân của bạn có đang được xử lý, lưu trữ hoặc chia sẻ hay không và, nếu có, dữ liệu nào liên quan cũng như chi tiết về việc xử lý hoặc chia sẻ dữ liệu đó. Ngoài ra, bạn có quyền yêu cầu và nhận miễn phí thông tin về dữ liệu cá nhân của bạn được trang web này lưu trữ, bao gồm thời gian, thời hạn và mục đích lưu trữ (Điều 15 GDPR – Quyền truy cập của chủ thể dữ liệu). Trong trường hợp này, bạn có thể yêu cầu thông tin về những nội dung sau:

  1. Bản sao thông tin cá nhân của bạn
  2. Các loại thông tin cá nhân
  3. Mục đích xử lý dữ liệu
  4. Người nhận hoặc các loại người nhận mà dữ liệu cá nhân đã được tiết lộ cho
  5. Thời gian và thời điểm lưu trữ
  6. Quyền của bạn trong việc chỉnh sửa hoặc xóa dữ liệu cá nhân
  7. Sự tồn tại của các hạn chế xử lý từ phía nhà điều hành
  8. Quyền phản đối việc xử lý thông tin
  9. Quyền khiếu nại với cơ quan giám sát
  10. Sự tồn tại của việc ra quyết định tự động, bao gồm cả việc lập hồ sơ cá nhân, cùng với thông tin có ý nghĩa về logic liên quan, tầm quan trọng và hậu quả dự kiến của quá trình xử lý đó
  11. Thông tin về xuất xứ của dữ liệu

Bạn có quyền biết liệu dữ liệu cá nhân của mình có được chuyển đến một quốc gia thứ ba hoặc một tổ chức quốc tế hay không. Nếu có, bạn có quyền được thông báo về các biện pháp bảo vệ thích hợp liên quan đến việc chuyển dữ liệu đó. Thông tin thêm về vấn đề này có thể được tìm thấy tại mục 5. Dịch vụ và nhà cung cấp được sử dụng.

Nhà điều hành sẽ cung cấp cho bạn bản sao dữ liệu cá nhân đang được xử lý trong vòng một tháng kể từ khi nhận được yêu cầu truy cập của bạn. Đối với bất kỳ bản sao bổ sung nào mà bạn yêu cầu, nhà điều hành có thể tính một khoản phí hợp lý dựa trên chi phí hành chính. Nếu bạn gửi yêu cầu bằng phương thức điện tử, nhà điều hành sẽ cung cấp thông tin ở định dạng điện tử phổ biến, trừ khi có yêu cầu khác.

7.2 Quyền Sửa đổi

thay đổi

Bạn có quyền yêu cầu nhà điều hành nhanh chóng chỉnh sửa hoặc thay đổi bất kỳ dữ liệu cá nhân nào liên quan đến bạn. Xét đến các mục đích của việc xử lý, bạn cũng có quyền yêu cầu hoàn thiện dữ liệu cá nhân chưa đầy đủ – bao gồm bằng cách đưa ra tuyên bố bổ sung (Điều 16 GDPR – Quyền chỉnh sửa).

7.3 Quyền xóa

Bạn có quyền yêu cầu nhà điều hành xóa dữ liệu cá nhân của bạn mà không chậm trễ (Điều 17 GDPR – Quyền xóa dữ liệu). Ngoài ra, nhà điều hành có nghĩa vụ xóa dữ liệu cá nhân ngay lập tức nếu dữ liệu đó không còn cần thiết cho các mục đích mà nó được thu thập hoặc xử lý, hoặc nếu người dùng rút lại sự đồng ý là cơ sở cho việc xử lý, hoặc phản đối việc xử lý.

Nhà điều hành cũng có trách nhiệm xóa dữ liệu cá nhân nếu không có cơ sở pháp lý cho việc xử lý, nếu không có lý do chính đáng vượt trội để xử lý, hoặc nếu dữ liệu cá nhân đã bị xử lý trái phép—ví dụ: nếu một bên thứ ba gửi dữ liệu của bạn cho nhà điều hành mà không có cơ sở pháp lý hoặc mạo danh người khác. Dữ liệu cá nhân được lưu trữ bởi childstories.org sẽ bị xóa khỏi tất cả các máy chủ của nhà điều hành ngay khi dữ liệu đó không còn cần thiết cho mục đích dự kiến và không có nghĩa vụ lưu giữ hợp pháp nào cản trở việc xóa, nhưng muộn nhất là sau 7 ngày.

7.4 Quyền hạn chế xử lý

Bạn có quyền yêu cầu nhà điều hành hạn chế việc xử lý dữ liệu cá nhân của mình (Điều 18 GDPR – Quyền hạn chế xử lý). Trong trường hợp việc xử lý bị hạn chế, dữ liệu cá nhân – ngoài việc lưu trữ – sẽ chỉ được xử lý khi có sự đồng ý của bạn hoặc để thiết lập, thực thi hoặc bảo vệ các yêu cầu pháp lý, hoặc để bảo vệ quyền của một cá nhân hoặc pháp nhân khác, hoặc vì lý do lợi ích công cộng quan trọng của Liên minh hoặc một quốc gia thành viên.

7.5 Quyền Di Chuyển Dữ Liệu

Dữ Liệu

Nếu việc xử lý dựa trên sự đồng ý, bạn có quyền nhận dữ liệu cá nhân liên quan đến bạn mà bạn đã cung cấp cho nhà điều hành, dưới dạng có cấu trúc, phổ biến và có thể đọc được bằng máy. Bạn cũng có quyền truyền dữ liệu đó cho một bên kiểm soát khác mà không bị nhà điều hành cản trở, hoặc yêu cầu dữ liệu được truyền trực tiếp đến bên kiểm soát khác nếu điều đó khả thi về mặt kỹ thuật (Điều 20 GDPR – Quyền Di Chuyển Dữ Liệu).

7.6 Quyền rút lại sự đồng ý và quyền phản đối

đối

Bạn có quyền rút lại bất kỳ sự đồng ý nào đã được đưa ra cho việc xử lý dữ liệu cá nhân vào bất kỳ thời điểm nào. Hơn nữa, bạn có thể phản đối vào bất kỳ thời điểm nào đối với việc xử lý hoặc tiết lộ dữ liệu cá nhân liên quan đến bạn được thực hiện dựa trên Điều 6(1)(e) hoặc (f) GDPR. Nếu bạn phản đối, nhà điều hành sẽ không còn xử lý dữ liệu cá nhân của bạn nữa, trừ khi việc xử lý đó nhằm thiết lập, thực thi hoặc bảo vệ các yêu cầu pháp lý (Điều 21 GDPR – Quyền phản đối).

7.7 Ra quyết định tự động trong các trường hợp cá nhân, bao gồm cả việc lập

hồ sơ

Bạn có quyền không phải chịu một quyết định dựa hoàn toàn vào việc xử lý tự động, bao gồm phân loại, mà tạo ra các hậu quả pháp lý liên quan đến bạn hoặc ảnh hưởng đáng kể đến bạn theo cách tương tự. Nếu có các quyết định tự động như vậy, bạn có thể phản đối bằng cách gửi thư qua bưu điện hoặc email đến datenschutz@childstories.org. Để bảo vệ các quyền, tự do và lợi ích hợp pháp của bạn, bạn có thể trình bày quan điểm của mình và phản đối quyết định tự động đó. Sau đó, nhà điều hành sẽ trực tiếp xem xét lại quyết định do thuật toán đưa ra.

7.8 Quyền khiếu nại với cơ quan

giám sát

Bạn có quyền nộp đơn khiếu nại lên cơ quan giám sát bất kỳ lúc nào, đặc biệt là tại quốc gia thành viên nơi bạn cư trú, nơi làm việc hoặc nơi xảy ra vi phạm được cho là có, nếu bạn cho rằng việc xử lý dữ liệu cá nhân liên quan đến bạn vi phạm pháp luật hiện hành hoặc nếu việc xử lý dữ liệu trái pháp luật đang diễn ra (Điều 77 GDPR kết hợp với § 19 BDSG – Quyền khiếu nại với cơ quan giám sát).

7.9 Thực hiện các quyền

của bạn

Các quyền được đảm bảo bởi Quy định chung về bảo vệ dữ liệu của EU (GDPR) có thể được thực hiện bằng cách gửi thư qua bưu điện hoặc email đến datenschutz@childstories.org. Nếu bạn có bất kỳ câu hỏi nào mà chính sách bảo mật này chưa trả lời được liên quan đến các quyền của bạn, hoặc nếu bạn cần thông tin chi tiết hơn về một vấn đề cụ thể, vui lòng liên hệ với nhà điều hành bất cứ lúc nào qua email tại datenschutz@childstories.org. Bạn có quyền yêu cầu thông tin, bất cứ lúc nào và miễn phí, về dữ liệu cá nhân được lưu trữ liên quan đến bạn, nguồn gốc và người nhận dữ liệu, cũng như mục đích lưu trữ dữ liệu.

8. Thời hạn sử dụng và lưu

trữ dữ liệu

Dữ liệu cá nhân sẽ được xóa ngay lập tức trong trường hợp bạn rút lại sự đồng ý hoặc nếu mục đích sử dụng dữ liệu không còn áp dụng, nhưng không muộn hơn 7 ngày. Dữ liệu phi cá nhân như tệp nhật ký máy chủ và cookie sẽ tự động bị xóa sau 30 ngày, trừ khi có quy định khác trong chính sách bảo mật này.

9. Bảo mật

Dữ liệu

Dữ liệu cá nhân chỉ được xử lý theo đúng các quy định bảo vệ dữ liệu hiện hành và tuân thủ các nguyên tắc tối thiểu hóa và tránh thu thập dữ liệu không cần thiết. Điều này có nghĩa là dữ liệu cá nhân chỉ được xử lý khi có sự cho phép pháp lý — đặc biệt là khi dữ liệu cần thiết để cung cấp các dịch vụ trực tuyến — hoặc khi đã có sự đồng ý. Ngoài ra, nhà điều hành hạn chế việc xử lý dữ liệu cá nhân thông qua các kiểm tra tính hợp lệ và tính hợp lý toàn diện.

Hơn nữa, theo Điều 32 của GDPR, các biện pháp bảo mật kỹ thuật đa dạng được áp dụng theo trình độ kỹ thuật hiện tại nhằm đảm bảo tuân thủ các quy định bảo vệ dữ liệu và bảo vệ dữ liệu được xử lý qua trang web này khỏi sự thao túng ngẫu nhiên hoặc cố ý, mất mát, hủy hoại hoặc truy cập trái phép.

Các biện pháp này bao gồm đặc biệt việc kiểm soát quyền truy cập vật lý vào dữ liệu cá nhân cũng như kiểm soát quyền truy cập, nhập liệu và chuyển giao. Nhà điều hành cũng xem xét việc bảo vệ dữ liệu cá nhân trong quá trình phát triển phần mềm và thông qua các cài đặt mặc định thân thiện với quyền riêng tư (Điều 25 GDPR).

Để đảm bảo tính bảo mật và toàn vẹn trong giao tiếp giữa máy chủ web của [tên trang web] và childstories.org trình duyệt web của người dùng, mã hóa SSL do cơ quan cấp chứng chỉ “Let’s Encrypt” cung cấp được sử dụng. Các phương pháp mã hóa được sử dụng với SSL được kiểm tra định kỳ, bất kể mục đích sử dụng, và được coi là an toàn về mặt toán học — có nghĩa là về mặt lý thuyết, chúng không thể bị phá vỡ bằng các kỹ thuật hiện đã biết.

Để đảm bảo mức độ bảo vệ phù hợp với rủi ro, việc áp dụng các biện pháp bảo mật kỹ thuật và tổ chức luôn xem xét trình độ kỹ thuật hiện tại, chi phí triển khai, cũng như bản chất, phạm vi, bối cảnh và mục đích của việc xử lý dữ liệu, cùng với khả năng xảy ra và mức độ nghiêm trọng khác nhau của các rủi ro đối với quyền và tự do của cá nhân.

10. Thay đổi Chính sách

Bảo mật

Nhà điều hành có quyền điều chỉnh chính sách bảo mật để phù hợp với các yêu cầu pháp lý mới hoặc khi có thay đổi về dịch vụ hoặc cách xử lý dữ liệu. Tuy nhiên, điều này chỉ áp dụng cho các tuyên bố liên quan đến việc xử lý dữ liệu. Nếu cần sự đồng ý của người dùng hoặc nếu các phần của chính sách bảo mật có điều khoản quy định mối quan hệ với người dùng, các thay đổi sẽ chỉ được thực hiện khi có sự đồng ý của người dùng. Người dùng được khuyến khích thường xuyên xem lại nội dung của Chính sách bảo mật.

Lần cập nhật cuối: 24.02.2018

« Quay lại
Home Page
© Đã đăng ký Bản quyền
Về chúng tôi