ကိုယ်ရေးကိုယ်တာ မူဝါဒ
နောက်ဆုံးမွမ်းမံချိန်: ဇန်နဝါရီ ၂၀၂၆
၁။ နိဒါန်း
Baduno GmbH ('ကျွန်ုပ်တို့' သို့မဟုတ် 'ကျွန်ုပ်တို့၏') သည် jetweb.app ကို လုပ်ဆောင်ပါသည်။ ဤကိုယ်ရေးကိုယ်တာမူဝါဒသည် ကျွန်ုပ်တို့၏ဝန်ဆောင်မှုများကို အသုံးပြုသည့်အခါ သင့်ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို မည်သို့စုဆောင်း၊ အသုံးပြု၊ ကာကွယ်သည်ကို ရှင်းလင်းပြသပါသည်။
Data Controller:
- Baduno GmbH
- Mainzer Landstr. 166, D-60327 Frankfurt am Main, Germany
- Commercial Register: Amtsgericht Frankfurt am Main, HRB 111727
- EUID: DEM1201.HRB111727
- Email: [email protected]
၂။ ကျွန်ုပ်တို့ စုဆောင်းသော ဒေတာ
အကောင့်အချက်အလက်
အကောင့်ဖန်တီးသည့်အခါ ကျွန်ုပ်တို့ စုဆောင်းသည့် အချက်အလက်များ -
- အီးမေးလ်လိပ်စာ
- အမည် (ရွေးချယ်စရာ)
- ကုမ္ပဏီအမည် (ရွေးချယ်စရာ)
- ငွေပေးချေမှုအချက်အလက် (ကျွန်ုပ်တို့၏ ငွေပေးချေမှုဝန်ဆောင်မှုပေးသူမှ လုပ်ဆောင်သည်)
- API အသုံးပြုမှုစာရင်းဇယားများ
- IP လိပ်စာများ
အသုံးပြုမှုဒေတာ
ကျွန်ုပ်တို့ အလိုအလျောက် စုဆောင်းသည့် အချက်အလက်များ -
- ဘရောက်ဆာအမျိုးအစားနှင့် ဗားရှင်း
- ကြည့်ရှုသည့် စာမျက်နှာများ
- ဆက်သွယ်မှုကွတ်ကီးများ (အခြေခံလိုအပ်ချက်)
- စစ်မှန်မှုအတည်ပြုတံဆိပ်များ (Authentication tokens)
- နှစ်သက်မှုဆိုင်ရာ ကွတ်ကီးများ (Preference cookies)
ကွတ်ကီးများ
ကျွန်ုပ်တို့သည် စစ်မှန်မှုအတည်ပြုခြင်းနှင့် ဆက်သွယ်မှုစီမံခန့်ခွဲရေးအတွက် အခြေခံလိုအပ်သော ကွတ်ကီးများကို အသုံးပြုပါသည်။ သဘောတူညီချက်မရှိဘဲ ခြေရာခံကွတ်ကီးများ အသုံးမပြုပါ။
- ခွဲခြမ်းစိတ်ဖြာခြင်း (သဘောတူညီချက်ဖြင့်သာ)
- စျေးကွက်ရှာဖွေရေး (သဘောတူညီချက်ဖြင့်သာ)
- Two-factor authentication data: TOTP secrets, WebAuthn credentials, Email OTP records, SMS OTP records, or encrypted backup codes
- OAuth tokens from Google, GitHub, or Apple (if you use social login)
Usage Data
Depending on which products you use, we collect:
- Image Optimizer: image upload statistics, conversion counts, CDN bandwidth
- Translate: translation character counts, language pairs used
- Backup Vault: backup metadata (file names, sizes, timestamps — not backup content)
- Cookie Guard: consent records, banner impression counts, cookie scan results
- Live Chat: chat messages, conversation metadata, agent assignments
Automatically Collected Data
When you visit our website, we automatically collect:
- IP address
- Browser type and version
- Operating system
- Halaman yang dilawati dan masa yang dihabiskan
- URL rujukan
- Jenis peranti (desktop, mudah alih, tablet)
Data Pembayaran
Pemprosesan pembayaran dikendalikan sepenuhnya oleh Stripe, Inc. Kami tidak menyimpan, memproses, atau mempunyai akses kepada nombor kad kredit penuh, kod CVV, atau butiran akaun bank anda. Kami hanya menyimpan:
- ID pelanggan dan langganan Stripe
- Jenis kaedah pembayaran (jenama kad, 4 digit terakhir, atau nama bank SEPA)
- Sejarah invois dan transaksi
- Alamat pengebilan (jika diberikan)
၃။ ကျွန်ုပ်တို့ သင့်ဒေတာကို မည်သို့အသုံးပြုသနည်း
ကျွန်ုပ်တို့သည် သင့်ဒေတာကို အောက်ပါအတွက် အသုံးပြုပါသည်-
Kuki Penting (Sentiasa Aktif)
Kuki ini diperlukan untuk laman web berfungsi dan tidak boleh dilumpuhkan:
- ကျွန်ုပ်တို့၏ ဝန်ဆောင်မှုများကို ပေးအပ်ခြင်းနှင့် ထိန်းသိမ်းခြင်း
- သင့်ငွေလွှဲလုပ်ငန်းစဉ်များကို ဆောင်ရွက်ခြင်း
- ဝန်ဆောင်မှုနှင့်ဆိုင်သော အသိပေးချက်များ ပေးပို့ခြင်း
Kuki Analitik (Perlu Persetujuan)
Kuki ini membantu kami memahami bagaimana pelawat berinteraksi dengan laman web kami. Ia hanya ditetapkan selepas anda memberikan persetujuan:
- အထောက်အပံ့ တောင်းဆိုချက်များကို တုံ့ပြန်ခြင်း
- ကျွန်ုပ်တို့၏ ဝန်ဆောင်မှုများကို မြှင့်တင်ခြင်း
Kuki Pemasaran (Perlu Persetujuan)
Kuki ini menjejaki keberkesanan iklan. Ia hanya ditetapkan selepas anda memberikan persetujuan:
- တရားဝင် တာဝန်ဝတ္တရားများကို လိုက်နာခြင်း
- jw_fbclid — Domain: .jetweb.app — Tempoh: 90 hari — Tujuan: Atribusi klik Iklan Meta (Facebook)
- jw_ttclid — Domain: .jetweb.app — Tempoh: 90 hari — Tujuan: Atribusi klik Iklan TikTok
- jw_msclkid — Domain: .jetweb.app — Tempoh: 90 hari — Tujuan: Atribusi klik Iklan Microsoft
၄။ ဒေတာ သိမ်းဆည်းခြင်း
သင့်ဒေတာကို ဥရောပသမဂ္ဂတွင် တည်ရှိသော ဆာဗာများပေါ်တွင် သိမ်းဆည်းထားပါသည်။ ကျွန်ုပ်တို့သည် အောက်ပါအပါအဝင် စက်မှုလုပ်ငန်းစံချိန်စံညွှန်း လုံခြုံရေးအစီအမံများကို အသုံးပြုပါသည်-
Prestasi Kontrak (Art. 6(1)(b) GDPR)
Pemprosesan diperlukan untuk menyediakan perkhidmatan kami: pengurusan akaun, penyampaian perkhidmatan, pemprosesan pembayaran, dan sokongan pelanggan.
Kepentingan Sah (Perkara 6(1)(f) GDPR)
Pemprosesan untuk kepentingan perniagaan sah kami: penambahbaikan perkhidmatan, pencegahan penipuan, langkah keselamatan, dan analitik penggunaan tanpa nama. Anda berhak untuk membantah pemprosesan ini.
Persetujuan (Perkara 6(1)(a) GDPR)
Pemprosesan berdasarkan persetujuan eksplisit anda: kuki analitik, kuki pemasaran, penjejakan penukaran, komunikasi surat berita, dan pemprofilan pilihan. Anda boleh menarik balik persetujuan pada bila-bila masa.
Kewajipan Undang-undang (Perkara 6(1)(c) GDPR)
Pemprosesan yang diperlukan oleh undang-undang: penyimpanan rekod cukai (10 tahun mengikut AO §147), pencegahan pengubahan wang haram, dan pelaporan pematuhan undang-undang.
၅။ တတိယပါတီ ဝန်ဆောင်မှုများ
ကျွန်ုပ်တို့သည် အောက်ပါ တတိယပါတီ ဝန်ဆောင်မှုများကို အသုံးပြုပါသည်-
- Baduno Payment Gateway (ဂျာမနီ)
- SendGrid (ငွေလွှဲဆိုင်ရာ အီးမေးလ်များအတွက်)
- Cloudflare (အကြောင်းအရာ ပို့ဆောင်ရေး)
- Cloudflare R2 (EU ဒေသ)
- Menghantar e-mel transaksi (pengesahan akaun, tetapan semula kata laluan, resit pembayaran, pemberitahuan langganan)
- Membalas permintaan dan tiket sokongan
- Menambah baik perkhidmatan kami berdasarkan corak penggunaan tanpa nama
- Mencegah penipuan, penyalahgunaan, dan akses tanpa kebenaran
- Mematuhi kewajipan undang-undang dan peraturan
- Menghantar komunikasi pemasaran (hanya dengan persetujuan eksplisit anda)
- Mengukur keberkesanan iklan melalui penjejakan penukaran (hanya dengan persetujuan anda melalui Google Ads, Meta Pixel, TikTok Pixel, Microsoft UET)
၆။ သင်၏ အခွင့်အရေးများ
Image Optimizer
Imej yang anda muat naik diproses oleh pustaka Sharp pada pelayan kami, disimpan dalam Cloudflare R2 (rantau EU), dan dihidangkan melalui subdomain CDN peribadi anda (yourname.cdn.jetweb.app). URL CDN ditandatangani HMAC untuk mencegah akses tanpa kebenaran. Imej asal dan yang ditukar disimpan sehingga anda memadamkannya atau akaun anda ditamatkan.
Translate
Teks yang anda serahkan untuk terjemahan dihantar ke API terjemahan AI Baduno untuk diproses. Hanya kandungan teks dan bahasa sasaran yang dihantar — tiada data peribadi, maklumat akaun, atau metadata dikongsi dengan perkhidmatan AI. Teks Translate dikembalikan ke tapak WordPress anda; kami tidak menyimpan kandungan terjemahan anda secara kekal.
Backup Vault
Fail sandaran WordPress disulitkan dengan AES-256 dan disimpan dalam Cloudflare R2 (rantau EU, Frankfurt). Metadata sandaran (nama fail, saiz, cap masa) disimpan dalam pangkalan data kami. Pengekalan sandaran bergantung pada pelan langganan anda (7 hingga 365 hari). Anda boleh memadam sandaran secara manual pada bila-bila masa dari papan pemuka anda.
Cookie Guard
Rekod persetujuan kuki (persetujuan/penolakan setiap kategori, cap masa, ID pelawat tanpa nama) disimpan dalam Cloudflare Workers KV (storan tepi). Data persetujuan diproses mematuhi piawaian rangka kerja TCF 2.2. Keputusan pengimbasan kuki untuk laman web anda disimpan dalam pangkalan data kami.
Live Chat
Mesej sembang antara pelawat dan ejen dihantar melalui sambungan WebSocket (Socket.IO) dan disimpan dalam pangkalan data kami. Mesej termasuk jenis penghantar, cap masa, dan metadata perbualan. Maklumat pelawat (nama, e-mel jika diberikan) disimpan untuk tempoh perbualan. Data ketersediaan dan penugasan ejen diproses secara masa nyata.
၇။ အချက်အလက် သိမ်းဆည်းခြင်း
သင့်အကောင့် အသက်ဝင်နေသမျှ သို့မဟုတ် ဝန်ဆောင်မှုများ ပေးအပ်ရန် လိုအပ်သမျှ ကာလအထိ ကျွန်ုပ်တို့သည် သင့်ဒေတာကို သိမ်းဆည်းထားပါသည်။ အကောင့် ဖျက်ပြီးနောက်-
Pemprosesan Pembayaran
Stripe, Inc. (USA) — Memproses semua pembayaran, langganan, dan bayaran balik. Stripe mempunyai pensijilan PCI DSS Tahap 1. Data dikongsi: e-mel, nama, alamat bil, kaedah pembayaran.
Penghantaran E-mel
Twilio SendGrid (USA) — Menghantar e-mel transaksi (pengesahan, tetapan semula kata laluan, resit, pemberitahuan). Data dikongsi: alamat e-mel, nama, kandungan e-mel.
Twilio/SendGrid Privacy Policy
Infrastruktur
Cloudflare, Inc. (USA) — Menyediakan CDN, perlindungan DDoS, storan objek R2 (rantau EU), Workers (pengkomputeran tepi), dan storan KV. Hetzner Online GmbH (Jerman) — Menganjurkan pangkalan data utama dan pelayan aplikasi kami di Frankfurt, Jerman.
Terjemahan AI
Baduno AI (Jerman) — Memproses permintaan terjemahan. Hanya kandungan teks dan bahasa sasaran dikongsi; tiada data peribadi dihantar.
Analitik dan Pengiklanan (Persetujuan Diperlukan)
Perkhidmatan berikut hanya diaktifkan selepas anda memberikan persetujuan eksplisit melalui sepanduk kuki kami:
- ကိုယ်ရေးကိုယ်တာ အချက်အလက်များကို ၃၀ ရက်အတွင်း ဖျက်ပစ်ပါသည်
- Backup ဒေတာကို ၉၀ ရက်အတွင်း ဖျက်ပစ်ပါသည်
- အမည်ဖျောက်ထားသော အသုံးပြုမှု စာရင်းဇယားများကို သိမ်းဆည်းထားနိုင်ပါသည်
- ဥပဒေအရ လိုအပ်သလို ဥပဒေဆိုင်ရာ မှတ်တမ်းများကို သိမ်းဆည်းထားပါသည်
- ငွေပေးချေမှု မှတ်တမ်းများကို ၁၀ နှစ်ကြာ သိမ်းဆည်းထားပါသည် (အခွန်လိုအပ်ချက်များ)
Pembekal Pengesahan OAuth
Jika anda memilih untuk log masuk dengan akaun sosial, kami menerima alamat e-mel dan nama anda daripada pembekal berikut:
- အကူအညီတောင်းခံမှု Tickets များကို ၃ နှစ်အကြာတွင် ဖျက်ပစ်ပါသည်
- GitHub (Microsoft Corporation, USA)
- Apple (Apple Inc., USA)
Sekuriti
Google reCAPTCHA v2 (Google LLC, USA) — Melindungi borang daripada penyalahgunaan automatik. Mungkin memproses alamat IP dan data pelayar.
၈။ နိုင်ငံတကာ လွှဲပြောင်းမှုများ
သင့်ဒေတာကို EU အတွင်း၌ လုပ်ဆောင်ပါသည်။ EU ပြင်ပသို့ ဒေတာ လွှဲပြောင်းရန် လိုအပ်ပါက ကျွန်ုပ်တို့သည် အောက်ပါတို့ကို သေချာစေပါသည်-
- အတည်ပြုထားသော ယန္တရားများမှတစ်ဆင့် လုံလောက်သော ကာကွယ်မှု
- Penyimpanan objek dalam Cloudflare R2 (rantau EU)
- Penyulitan AES-256 untuk sandaran yang disimpan
- Penyulitan TLS 1.3 untuk semua data dalam transit
- Kata laluan di-hash dengan bcrypt (faktor garam 12)
- URL CDN ditandatangani HMAC untuk mencegah akses tanpa kebenaran
- Kueri SQL berparameter untuk mencegah serangan suntikan
- Had kadar pada semua titik akhir API
- Perlindungan DDoS melalui Cloudflare
- Semakan keselamatan berkala dan kemas kini kebergantungan
၉။ ဤမူဝါဒတွင် ပြောင်းလဲမှုများ
ကျွန်ုပ်တို့သည် ဤကိုယ်ရေးကိုယ်တာ မူဝါဒကို အခါအားလျော်စွာ အပ်ဒိတ်လုပ်နိုင်ပါသည်။ အရေးကြီးသော ပြောင်းလဲမှုများကို အီးမေးလ် သို့မဟုတ် ကျွန်ုပ်တို့၏ ဝန်ဆောင်မှုမှတစ်ဆင့် သင့်အား အသိပေးပါမည်။
- Rangka Kerja Privasi Data EU-U.S. (DPF) — Stripe, Google, Meta, Microsoft, dan Cloudflare diperakui di bawah DPF
- Klausa Kontrak Standard (SCCs) — Diluluskan oleh Suruhanjaya Eropah sebagai langkah perlindungan tambahan
- Langkah tambahan — Penyulitan, pseudonimisasi, dan kawalan akses
Penyedia terjejas: Stripe, SendGrid/Twilio, Cloudflare, Google, Meta, TikTok, dan Microsoft.
၁၀။ ကျွန်ုပ်တို့ကို ဆက်သွယ်ပါ
ကိုယ်ရေးကိုယ်တာဆိုင်ရာ မေးမြန်းချက်များအတွက် [email protected] သို့ ဆက်သွယ်ပါ သို့မဟုတ် Baduno GmbH, Germany သို့ ရေးသားပေးပို့ပါ။
- Data akaun — Sehingga anda memadam akaun anda
- Log API dan akses — 90 hari
- Rekod sesi — 30 hari selepas aktiviti terakhir
- Data penjejakan penukaran — 12 bulan
- Fail sandaran — Bergantung pada pelan anda (7 hingga 365 hari)
- Rekod pembayaran dan invois — 10 tahun (diperlukan oleh undang-undang cukai Jerman, AO §147)
- Tiket sokongan — 3 tahun selepas penyelesaian
- Rekod persetujuan kuki — Sehingga persetujuan ditarik balik atau 24 bulan
- Mesej sembang — Sehingga perbualan dipadam atau akaun ditamatkan
- Persetujuan surat berita — Sehingga anda berhenti melanggan
Selepas pemadaman akaun:
- Data peribadi dianonimkan atau dipadam dalam tempoh 30 hari
- Data sandaran dibersihkan dalam tempoh 90 hari
- Rekod undang-undang (pembayaran, invois) dikekalkan seperti yang diperlukan oleh undang-undang
11. Hak Anda Di Bawah GDPR
Sebagai subjek data di Kawasan Ekonomi Eropah, anda mempunyai hak berikut:
- Hak Akses (Art. 15 GDPR) — Minta salinan data peribadi anda. Anda boleh mengeksport data anda terus dari dashboard anda.
- Hak Pembetulan (Art. 16 GDPR) — Betulkan data yang tidak tepat atau tidak lengkap melalui tetapan akaun anda.
- Hak Pemadaman (Art. 17 GDPR) — Minta pemadaman data peribadi anda ('hak untuk dilupakan'). Anda boleh memadam akaun anda dari dashboard.
- Hak Sekatan (Art. 18 GDPR) — Minta kami menghadkan pemprosesan data anda dalam keadaan tertentu.
- Hak Kebolehpindahan Data (Art. 20 GDPR) — Terima data anda dalam format berstruktur, boleh dibaca mesin.
- Hak Membantah (Art. 21 GDPR) — Bantah pemprosesan data berdasarkan kepentingan sah, termasuk pemasaran langsung.
- Hak Menarik Balik Persetujuan (Art. 7(3) GDPR) — Tarik balik persetujuan pada bila-bila masa tanpa menjejaskan kesahihan pemprosesan yang dilakukan sebelum penarikan balik.
Untuk melaksanakan hak anda, hubungi kami di [email protected] atau gunakan pilihan layan diri dalam dashboard anda.
Pihak Berkuasa Penyeliaan: Jika anda percaya hak perlindungan data anda telah dilanggar, anda mempunyai hak untuk membuat aduan kepada pihak berkuasa perlindungan data tempatan anda. Pihak berkuasa penyeliaan utama kami ialah:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Germany
12. Hak Privasi California (CCPA)
Jika anda adalah penduduk California, anda mempunyai hak tambahan berikut di bawah Akta Privasi Pengguna California:
- Hak untuk Tahu — Anda boleh meminta maklumat peribadi apa yang kami kumpulkan, gunakan, dan kongsi.
- Hak untuk Padam — Anda boleh meminta pemadaman maklumat peribadi anda.
- Hak untuk Menolak — Anda boleh menolak penjualan maklumat peribadi.
- Hak untuk Tidak Didiskriminasi — Kami tidak akan mendiskriminasi anda kerana menggunakan hak CCPA anda.
Kami tidak menjual maklumat peribadi anda kepada pihak ketiga. Kami tidak berkongsi maklumat peribadi untuk pengiklanan tingkah laku silang konteks tanpa persetujuan anda.
13. Privasi Kanak-kanak
Perkhidmatan kami tidak bertujuan untuk kanak-kanak di bawah umur 16 tahun. Kami tidak sengaja mengumpul data peribadi daripada kanak-kanak di bawah 16 tahun. Jika kami sedar bahawa kami telah mengumpul data peribadi daripada kanak-kanak di bawah 16 tahun, kami akan mengambil langkah untuk memadamkan data tersebut dengan segera. Jika anda adalah ibu bapa atau penjaga dan percaya anak anda telah memberikan kami data peribadi, sila hubungi kami di [email protected].
14. Pembuatan Keputusan Automatik
Kami tidak menggunakan pembuatan keputusan automatik atau pemprofilan yang menghasilkan kesan undang-undang atau kesan yang sama signifikan ke atas anda. Had pelan langganan (contohnya, kuota imej, aksara terjemahan) digunakan secara telus berdasarkan tahap pelan yang anda pilih dan boleh dilihat sepenuhnya dalam papan pemuka anda.
15. Perubahan kepada Dasar Ini
Kami mungkin mengemas kini Dasar Privasi ini dari semasa ke semasa untuk mencerminkan perubahan dalam amalan, teknologi, atau keperluan undang-undang kami. Kami akan memberitahu anda tentang perubahan material sekurang-kurangnya 30 hari terlebih dahulu melalui e-mel atau notis yang ketara di laman web kami. Penggunaan berterusan anda terhadap perkhidmatan kami selepas tarikh berkuat kuasa merupakan penerimaan anda terhadap dasar yang dikemas kini.
16. Hubungi Kami
Untuk sebarang soalan, kebimbangan, atau permintaan berkaitan privasi, sila hubungi kami:
ဆက်သွယ်ရန်
အီးမေးလ်: [email protected]
Baduno GmbH
Mainzer Landstr. 166
D-60327 Frankfurt am Main
Germany
Email: [email protected]