1. บทบาท: ใครเป็นผู้กำหนดการใช้ข้อมูล
สำหรับผู้เยี่ยมชมเว็บไซต์ ผู้ติดต่อบัญชี ผู้มีโอกาสเป็นลูกค้า ผู้ติดต่อฝ่ายสนับสนุน ผู้ติดต่อด้านการเรียกเก็บเงิน และผู้ใช้พนักงานของ Sundae โดยทั่วไป Sundae เป็น controller/ธุรกิจที่เป็นผู้กำหนดวัตถุประสงค์ของการประมวลผล.
สำหรับข้อมูลที่องค์กรอัปโหลดหรือเชื่อมต่อเพื่อดำเนินบัญชีของตน (“Customer Data”) องค์กรโดยทั่วไปเป็นผู้กำหนดวัตถุประสงค์และวิธีการ ซึ่งอาจเป็น controller/ธุรกิจ (รวมถึงนายจ้าง ผู้ดำเนินการสถานที่ หรือผู้ให้บริการ) และ Sundae โดยทั่วไปทำหน้าที่เป็น processor/ผู้ให้บริการ องค์กรรับผิดชอบต่อการแจ้ง เหตุผลทางกฎหมาย สิทธิ์ และการตอบสนองคำขอของพนักงาน ผู้สมัคร แขก และลูกค้าของตน DPA แบบฟอร์มคำสั่งซื้อ หรือข้อตกลงผู้จัดจำหน่ายอาจจัดสรรบทบาทต่างกันสำหรับบริการเฉพาะ.
2. หมวดหมู่ข้อมูล
บัญชีและตัวตน: ชื่อ ชื่อผู้ใช้ อีเมล โทรศัพท์ ข้อมูลรับรองรหัสผ่าน เมตาดาต้า MFA/SSO/WebAuthn บทบาท องค์กร ภาษา เขตเวลา และการตั้งค่าที่ต้องการ.
องค์กรและเชิงพาณิชย์: นิติบุคคล ที่อยู่ธุรกิจ หมายเลขประจำตัวผู้เสียภาษี/VAT สถานที่/สาขา ผู้ติดต่อการเรียกเก็บเงิน การสมัครรับบริการ/SKU ใบแจ้งหนี้ สถานะการชำระเงิน สิทธิ์การสนับสนุน และความสัมพันธ์กับผู้จัดจำหน่าย ข้อมูลหมายเลขบัตรชำระเงินถูกจัดการโดยผู้ให้บริการชำระเงิน; Sundae ไม่ได้จัดเก็บหมายเลขบัตรฉบับเต็มโดยเจตนา.
ข้อมูลธุรกิจหลักของ Core: คำสั่ง POS และรายการย่อย รายได้ วิธีการชำระเงิน ส่วนลด การคืนสินค้า เศรษฐศาสตร์การจัดส่ง สินค้าคงคลัง การจัดซื้อ ผู้จำหน่าย การจอง การบัญชี/งบกำไรขาดทุน แคมเปญการตลาด รีวิว ปฏิสัมพันธ์กับแขก การคาดการณ์ การเปรียบเทียบมาตรฐาน รายงาน และบันทึกการปฏิบัติการ ข้อมูลเหล่านี้อาจมีชื่อ อีเมล หมายเลขโทรศัพท์ ที่อยู่ หรือข้อมูลส่วนบุคคลที่เป็นข้อความอิสระซึ่ง Customer จัดหา.
ข้อมูลกำลังคนของ Crew: โปรไฟล์พนักงาน/สมาชิก ชื่อทางกฎหมาย/ชื่อที่ต้องการ ข้อมูลติดต่อและผู้ติดต่อฉุกเฉิน หมายเลขพนักงาน ตำแหน่งงาน แผนก ผู้จัดการ การมอบหมายสาขา/ไซต์ สถานะ/ประเภทการจ้างงาน วันที่เริ่ม/เลิกงาน การอนุญาตทำงาน ความพร้อมใช้งาน ตารางงาน การสลับกะ เวลาและการบันทึกการเข้า-ออกงาน การพัก เบื้องต้น การลาและยอดคงเหลือ สัญญาณการปฏิบัติงาน/กำลังคน ค่าตอบแทน/อัตรา ทิป ค่าใช้จ่าย สินเชื่อ การหัก การยึดบัญชี สวัสดิการ ผู้ที่พึ่งพิง ใบสมัครการสรรหา ลายเซ็นอิเล็กทรอนิกส์ สัญญา นโยบาย ใบรับรอง และกิจกรรมการให้บริการตนเองของพนักงาน.
ข้อมูลที่อ่อนไหวหรือกลุ่มพิเศษเมื่อเปิดใช้งานโดย Customer: หมายเลขประจำตัวราชการ/หนังสือเดินทาง/ถิ่นที่อยู่และรหัสภาษี รายละเอียดบัญชีธนาคาร/การชำระเงิน โทเค็นไบโอเมตริกหรือคีออสก์ ตำแหน่งภูมิศาสตร์ที่เชื่อมโยงกับการบันทึกเวลา คุณลักษณะด้านประชากรศาสตร์/DEI เอกสารด้านสุขภาพหรือการลา ข้อมูลสวัสดิการ/ผู้พึ่งพิง และข้อมูลอื่นที่กฎหมายท้องถิ่นคุ้มครอง ฟิลด์เหล่านี้เป็นทางเลือกหรือถูกควบคุมด้วยสิทธิ์ที่รองรับและควรเก็บรวบรวมเฉพาะเมื่อ Customer มีฐานทางกฎหมายและความจำเป็น.
ข้อมูลแขก ลูกค้า และงานอีเวนต์: โปรไฟล์ CRM ประวัติการเยือน/ความภักดี การจอง รีวิว ข้อเสนอแนะ เคส ผู้ติดต่อการจัดส่งจัดเลี้ยง และการตั้งค่าการตลาด.
การสื่อสารและเนื้อหา: ตั๋วสนับสนุน ข้อความแชท คำถามใน Ask Sundae ไฟล์ที่อัปโหลด ข้อมูลการโทร/อีเมล/ปฏิทินเมื่อเชื่อมต่อ แบบสำรวจ ข้อเสนอแนะ และหลักฐานลายเซ็นอิเล็กทรอนิกส์.
AI และข้อมูลสืบทอด: คำสั่งข้อความ ข้อความค้นหา บริบทที่เลือก คำตอบที่สร้าง การจำแนก ความมั่นใจ/แหล่งที่มา การอนุมัติการดำเนินการ แฮชของคำสั่ง โมนเดล/เส้นทาง การใช้โทเค็น/เครดิต บันทึกการตัดสินใจ/การเล่นซ้ำ และการวินิจฉัยที่ถูกตัดทอน เราออกแบบเส้นทาง AI เพื่อจำกัดการเข้าถึงตามผู้เช่าและตัดทอนหรือลดข้อมูลส่วนบุคคล แต่ Customer ต้องไม่ส่งข้อมูลอ่อนไหวที่ไม่จำเป็น.
ข้อมูลการผสานรวมและความปลอดภัย: ตัวระบุคอนเนกเตอร์ เมตาดาต้า OAuth/API เหตุการณ์ webhook ตัวชี้การซิงค์ ชื่อไฟล์ สถานะสุขภาพ เมตาดาต้าข้อมูลรับรองที่ถูกมาสก์ ที่อยู่ IP อุปกรณ์/เบราว์เซอร์ บันทึก เหตุการณ์การตรวจสอบ ข้อมูลเซสชัน ตำแหน่งโดยประมาณ สัญญาณการฉ้อโกง/ความปลอดภัย และบันทึกเหตุการณ์.
คุกกี้และเทคโนโลยีที่คล้ายกัน: ตัวระบุเซสชัน/การพิสูจน์ตัวตนที่จำเป็น ตัวระบุตัวเลือก คุกกี้วิเคราะห์ และ (เมื่อยินยอมแยกต่างหาก) ตัวระบุการวัดการตลาด.
3. แหล่งที่มา
เราได้รับข้อมูลจากคุณ; องค์กรของคุณหรือผู้ดูแลระบบขององค์กร; พนักงาน ผู้สมัคร แขก และลูกค้าผ่าน Customer Data; ระบบและพันธมิตรที่เชื่อมต่อ; ผู้ให้บริการการชำระเงิน โฮสติ้ง การวิเคราะห์ อีเมล ความปลอดภัย และการสนับสนุน; แหล่งข้อมูลสาธารณะ; และเบราว์เซอร์/อุปกรณ์ของคุณ.
4. วัตถุประสงค์และฐานทางกฎหมาย
เราใช้ข้อมูลเพื่อให้และปกป้อง Services ยืนยันผู้ใช้ บังคับใช้ขอบเขตและสิทธิ์ขององค์กร ซิงโครไนซ์การผสานรวม สร้างรายงาน/การเปรียบเทียบมาตรฐาน/การคาดการณ์ ดำเนินกระบวนการของ Crew ผลิตความพร้อมเงินเดือนและการส่งออก จัดส่งใบจ่ายเงินและเอกสารสนับสนุน ให้การสนับสนุน สื่อสารประกาศบริการ ประมวลผลการเรียกเก็บเงิน ป้องกันการฉ้อโกงและการละเมิด ตรวจสอบความน่าเชื่อถือ สืบสวนเหตุการณ์ ปรับปรุงผลิตภัณฑ์ สร้าง Aggregated Data ปฏิบัติตามกฎหมาย และจัดการข้อพิพาท เมื่อจำเป็น ฐานทางกฎหมายรวมถึงสัญญา ผลประโยชน์ชอบด้วยเหตุผลที่สมดุลกับสิทธิ ยินยอม ภาระผูกพันทางกฎหมาย และเหตุจำเป็นด้านชีวิต/สาธารณประโยชน์ที่กฎหมายท้องถิ่นรับรอง Customer เป็นผู้เลือกฐานสำหรับ Customer Data ของตน.
เราไม่ใช้ Customer Data เพื่อวัตถุประสงค์ที่ไม่สอดคล้องกับคำสั่งของ Customer เราไม่จำหน่ายข้อมูลส่วนบุคคลเพื่อแลกเปลี่ยนเงินใด ๆ หากมีการ “แบ่งปัน” หรือการยกเลิกการโฆษณาที่กำหนดเป้าหมายตามกฎหมายท้องถิ่น จะเคารพผ่านกลไกความเป็นทางเลือกที่เกี่ยวข้อง.
5. การประมวลผล AI
คำขอ AI ผ่านเกตเวย์ที่ควบคุมโดย Sundae ไปยังผู้ให้บริการที่ได้รับอนุญาตและอยู่ภายใต้ขอบเขตผู้เช่า การควบคุมเส้นทาง การตรวจสอบความปลอดภัย การวัดเครดิต และการบันทึกตรวจสอบ เราอาจเก็บคำสั่ง/ผลลัพธ์หรือแฮชไว้ตามระยะเวลาที่ระบุในมาตรา 9 เพื่อให้บริการ ป้องกันการใช้งานในทางที่ผิด แก้ไขข้อพิพาท วัดต้นทุน และปรับปรุงความเชื่อถือได้ เราไม่ส่งข้อมูลที่สามารถระบุตัวตนของ Customer ไปยังโปรแกรมฝึกโมเดลทั่วไปโดยรู้ตัว เว้นแต่จะตกลงเป็นลายลักษณ์อักษร ข้อมูลที่รวมกลุ่มหรือไม่ระบุตัวตนอาจถูกใช้เพื่อปรับปรุงผลิตภัณฑ์และการวิจัย ผลลัพธ์จาก AI เป็นเชิงความน่าจะเป็นและไม่ควรใช้เป็นฐานเดียวในการตัดสินใจที่มีผลสำคัญ เช่น การจ้างงาน ค่าจ้าง สวัสดิการ เครดิต หรือความปลอดภัย.
6. การแบ่งปันและผู้รับข้อมูล
เราแบ่งปันเฉพาะข้อมูลที่จำเป็นและได้รับอนุญาตกับ: ผู้ให้บริการโฮสต์คลาวด์/ฐานข้อมูล/สำรองข้อมูล; ผู้ให้บริการการพิสูจน์ตัวตน อีเมล SMS และสนับสนุน; ผู้ให้บริการด้านความปลอดภัย การบันทึก การตรวจตรา และการวิเคราะห์; ผู้ประมวลผลการชำระเงิน; ผู้ให้บริการโมเดล AI ผ่านเกตเวย์; ระบบเงินเดือน/HRIS POS การบัญชี การจัดส่ง การจอง CRM และการผสานรวมอื่น ๆ ที่ Customer เลือก; ผู้จัดจำหน่ายและพันธมิตรภูมิภาคที่ได้รับอนุญาต; ที่ปรึกษามืออาชีพและผู้ให้ประกัน; หน่วยงานหรือบุคคลอื่น ๆ เมื่อกฎหมาย ความปลอดภัย หรือคดีทางกฎหมายจำเป็นต้องเปิดเผย; และผู้ซื้อหรือผู้สืบทอดในกรณีการควบรวม การระดมทุน หรือการโอนทรัพย์สิน รายชื่อผู้ประมวลผลย่อยปัจจุบันและ DPA อธิบายชื่อผู้ให้บริการ วัตถุประสงค์ ที่ตั้ง และมาตรการคุ้มครอง.
7. เงินเดือน HR และมาตรการคุ้มครองข้อมูลกลุ่มพิเศษ
Customer โดยปกติเป็นนายจ้าง/controller สำหรับข้อมูลพนักงาน ผู้สมัคร ผู้พึ่งพิง และข้อมูลเงินเดือน การเข้าถึงถูกจำกัดตามบทบาท องค์กร นิติบุคคล สถานที่ และฟิลด์ที่เป็นความลับ บันทึกเงินเดือนและตามกฎหมายอาจถูกเก็บไว้ตามระยะเวลาที่กำหนดโดยกฎหมายแม้หลังจากบัญชีถูกปิด หมายเลขบัญชีธนาคารและรหัสหน่วยงานของรัฐบาลอาจถูกแฮชหรือเข้ารหัส; ข้อมูลดังกล่าวจะไม่ถูกใส่ในบันทึกตรวจสอบการสังเกตปกติ ข้อมูลไบโอเมตริก/ตำแหน่งประชากรศาสตร์ สุขภาพ และผู้พึ่งพิง ต้องการฐานทางกฎหมาย ความจำเป็น การควบคุมการเข้าถึง และการเก็บรักษาที่ Customer ควบคุม Sundae ไม่ใช่นายจ้าง หน่วยงานภาษี ผู้ให้บริการเงินเดือน หรือที่ปรึกษากฎหมาย และไม่เป็นผู้ตัดสินหน้าที่ค่าจ้าง การจำแนก หรือการยื่นเอกสารของ Customer.
8. การโอนข้อมูลระหว่างประเทศและถิ่นที่อยู่ข้อมูล
Sundae มีสำนักงานใหญ่ในสหรัฐอเมริกาและอาจประมวลผลข้อมูลในประเทศที่ Sundae หรือผู้ให้บริการดำเนินการอยู่ เราใช้การตัดสินใจว่าประเทศมีความเพียงพอ Standard Contractual Clauses UK IDTA/Addendum หรือกลไกทางกฎหมายอื่นเมื่อจำเป็น พร้อมด้วยมาตรการทางสัญญา เทคนิค และองค์กร Customer สามารถเลือกที่ตั้งถิ่นที่อยู่ข้อมูลด้วยการตั้งค่าที่ระบุโดยองค์กร/พันธมิตรที่ได้รับการอนุมัติและเฉพาะเจาะจงที่สุด; การเปลี่ยนการตั้งค่าไม่ย้ายข้อมูลที่มีอยู่โดยอัตโนมัติ ติดต่อ privacy@sundae.io เพื่อขอรายละเอียดมาตรการคุ้มครองที่เกี่ยวข้องกับบัญชีของคุณ.
9. การเก็บรักษา
เราเก็บข้อมูลเฉพาะตราบเท่าที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุ ความสัมพันธ์ของบัญชี ข้อผูกพันทางกฎหมาย ข้อพิพาท ความปลอดภัย และการตรวจสอบ กำหนดการปฏิบัติการถูกเก็บไว้ในทะเบียนการกำกับดูแลข้อมูลของเราและอาจแตกต่างกันตามเขตอำนาจและนโยบายของ Customer หน้าต่างเป้าหมายปัจจุบันรวมถึง: ข้อมูลการเข้า-ออก และข้อมูลแขก/การจองทั่วไปสูงสุดถึง 24 months; บันทึก AI/chat/การใช้งานทั่วไปสูงสุดถึง 18 months; การแจ้งเตือน/คำเชิญโดยทั่วไปสูงสุด 12/3 months; หลักฐานตัวตนพนักงานและลายเซ็นเชิงพาณิชย์โดยทั่วไปสูงสุดถึงหกปีหรือระยะเวลาฟ้องร้องตามกฎหมายที่ใช้บังคับ; เอกสารเงินเดือน บัญชีธนาคาร ภาษี เอกสารตามกฎหมายและพนักงานตามพื้นฐานระยะเวลาตามกฎหมายที่บังคับ; บันทึกการยกเว้นการตลาดเก็บรักษาอย่างไม่มีกำหนดเพื่อเคารพการยกเลิกการรับข้อมูล; และหลักฐานการตรวจสอบแบบเพิ่มเท่านั้นสำหรับวัตถุประสงค์ตามกฎหมาย/การควบคุม SOC วัตถุดิบสำรองจะหมดอายุภายใต้รอบการควบคุม ข้อมูลที่ถูกรวมกลุ่มอย่างถูกต้องอาจถูกเก็บรักษาไว้ไม่มีกำหนดเพราะไม่สามารถระบุตัวบุคคลหรือ Customer ได้อีก.
10. สิทธิและการเลือก
ขึ้นอยู่กับกฎหมายท้องถิ่น บุคคลอาจขอเข้าถึง แก้ไข ลบ จำกัด การพกพา คัดค้าน ถอนความยินยอม และยกเลิกการรับการตลาด/คุกกี้ ผู้อยู่อาศัยในแคลิฟอร์เนียอาจมีสิทธิ์ทราบ เข้าถึง ลบ แก้ไข เลือกไม่เข้าร่วมการขาย/การแบ่งปันหรือการโฆษณาที่กำหนดเป้าหมาย จำกัดการใช้ข้อมูลที่ไวต่อความรู้สึกบางประเภท และรับการปฏิบัติเท่าเทียม บุคคลใน EEA/UK UAE (รวม DIFC/ADGM) และเขตอำนาจอื่น ๆ อาจมีสิทธิ์เพิ่มเติม ผู้แทน หรือช่องทางการร้องเรียน.
ส่งคำขอไปยัง privacy@sundae.io เราอาจตรวจสอบตัวตน ขอข้อมูลบัญชี/องค์กรที่เกี่ยวข้อง และส่งคำขอที่เกี่ยวกับ Customer Data ไปยัง Customer เมื่อเป็น controller เราจะตอบภายในเวลาที่กฎหมายที่ใช้บังคับกำหนดและอธิบายข้อยกเว้นตามกฎหมาย รวมถึงการเก็บรักษาตามกฎหมาย คำร้องทางกฎหมาย บันทึกความปลอดภัย บันทึกการยกเว้น หรือข้อมูลบุคคลที่สาม/สาธารณะ ตัวแทนที่ได้รับอนุญาตอาจดำเนินการแทนได้เมื่อกฎหมายท้องถิ่นอนุญาต.
11. คุกกี้และการตั้งค่าความต้องการ
คุกกี้ที่จำเป็นรองรับการพิสูจน์ตัวตน ความปลอดภัย และความต่อเนื่องของเซสชัน คุกกี้ตัวเลือกจำภาษาที่ต้องการ ธีม/การตั้งค่า คุกกี้วิเคราะห์ช่วยวัดความเชื่อถือได้และการใช้งานผลิตภัณฑ์ คุกกี้การตลาดหรือพิกเซลใช้เฉพาะเมื่อได้รับอนุญาต และเมื่อจำเป็นหลังการยินยอม คุณสามารถถอนความยินยอมได้ผ่านเครื่องมือการตั้งค่าคุกกี้หรือการควบคุมเบราว์เซอร์ การปิดใช้งานคุกกี้ที่จำเป็นอาจทำให้การลงชื่อเข้าใช้หรือฟีเจอร์ความปลอดภัยเสียหาย.
12. ความปลอดภัยและเหตุการณ์
เราใช้การเข้ารหัสขณะส่งและเมื่อจัดเก็บเมื่อรองรับ การเข้าถึงตามหลักน้อยสิทธิ์ ตัวเลือก MFA/SSO การแยกผู้เช่า การบันทึก การตรวจสอบ การสำรองข้อมูล การจัดการช่องโหว่ การตรวจสอบผู้ให้บริการ และกระบวนการตอบสนองต่อเหตุการณ์ ไม่มีวิธีใดสมบูรณ์แบบ หากเรายืนยันเหตุการณ์ข้อมูลส่วนบุคคล เราจะแจ้ง Customers ที่ได้รับผลกระทบและหน่วยงานตามที่กฎหมายและ DPA กำหนด วัสดุด้านความปลอดภัยของเราระบุความพร้อมและการควบคุมและไม่ได้หมายความว่า Sundae ถือ SOC 2 Type II เว้นแต่จะระบุไว้อย่างชัดบนหน้าความปลอดภัยปัจจุบัน.
13. เด็ก
Services เป็นบริการธุรกิจที่มุ่งสำหรับผู้ใหญ่ที่ปฏิบัติหน้าที่ในนามองค์กร เราไม่เก็บรวบรวมข้อมูลส่วนบุคคลของเด็กโดยรู้เห็นผ่านบริการของเราในกรณีที่ถูกห้าม Customer ต้องไม่อัปโหลดข้อมูลของเด็กเว้นแต่มีฐานทางกฎหมาย การแจ้ง/ความยินยอมที่จำเป็น และมาตรการคุ้มครองที่เหมาะสม.
14. การเปลี่ยนแปลง
เราอาจแก้ไขนโยบายนี้เนื่องจากการเปลี่ยนแปลงผลิตภัณฑ์ กฎหมาย หรือการปฏิบัติการ เราจะเผยแพร่เวอร์ชันและวันที่ใหม่ แจ้งเพิ่มเติมสำหรับการเปลี่ยนแปลงที่มีนัยสำคัญเมื่อจำเป็น และขอความยินยอมใหม่เมื่อกฎหมายหรือกระบวนการลงทะเบียนของเรากำหนด การแปลจัดทำเพื่อความสะดวกเว้นแต่ข้อตกลงท้องถิ่นจะระบุเป็นอย่างอื่น; เวอร์ชันที่ใช้บังคับจะถูกระบุเมื่อยอมรับ.
15. ติดต่อ
Sundae Technologies Inc. · 1007 N Orange St, 4th Floor, Suite 1382 · Wilmington, DE 19801, United States
Privacy team: privacy@sundae.io · Legal: legal@sundae.io · Security: security@sundae.io