GoFX
  • ໜ້າຫຼັກ
  • ກ່ຽວກັບພວກເຮົາ
  • ການຊື້ຂາຍ
    • ປະເພດບັນຊີ
    • ຜະລິດຕະພັນຂອງພວກເຮົາ
    • ແພລດຟອມການຊື້ຂາຍ
  • ຂໍ້ມູນທາງກົດໝາຍ
    • ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວ
    • ຂໍ້ຕົກລົງ ແລະ ເງື່ອນໄຂການໃຫ້ບໍລິການລູກຄ້າ
    • ນະໂຍບາຍການປະຕິບັດຄຳສັ່ງຊື້ຂາຍ
    • ການເປີດເຜີຍຄວາມສ່ຽງ
  • ຕິດຕໍ່ພວກເຮົາ
  • English
  • Bahasa Indonesia
  • Tiếng Việt
  • ไทย
  • ລາວ
ເຂົ້າສູ່ລະບົບ ເປີດບັນຊີ
  • ໜ້າຫຼັກ
  • ກ່ຽວກັບພວກເຮົາ
  • ການຊື້ຂາຍ
    • ປະເພດບັນຊີ
    • ຜະລິດຕະພັນຂອງພວກເຮົາ
    • ແພລດຟອມການຊື້ຂາຍ
  • ຂໍ້ມູນທາງກົດໝາຍ
    • ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວ
    • ຂໍ້ຕົກລົງ ແລະ ເງື່ອນໄຂການໃຫ້ບໍລິການລູກຄ້າ
    • ນະໂຍບາຍການປະຕິບັດຄຳສັ່ງຊື້ຂາຍ
    • ການເປີດເຜີຍຄວາມສ່ຽງ
  • ຕິດຕໍ່ພວກເຮົາ
ເຂົ້າສູ່ລະບົບ ເປີດບັນຊີ
EnglishBahasa IndonesiaTiếng Việtไทยລາວ

ຂໍ້ມູນທາງກົດໝາຍ

ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວ

GOFX is committed to protecting the privacy and security of our clients' personal data. This Privacy Policy explains the principles, procedures, and standards applied by the Company in the collection, use, storage, disclosure, and protection of personal data, as well as the rights of data subjects under applicable laws and regulatory requirements.

The Company is committed to processing personal data in a transparent, appropriate, and secure manner. Personal data is collected and processed only to the extent necessary for the provision of our services, compliance with legal and regulatory obligations, and the protection of our systems and client accounts.

Personal data protection and information security

ສາລະບານ

  1. ພາກ 1 — ບົດນຳ ແລະ ຂອບເຂດຂອງນະໂຍບາຍ
    1. 1.1 ບົດນຳ
    2. 1.2 ຈຸດປະສົງຂອງນະໂຍບາຍ
    3. 1.3 ຄວາມສຳພັນກັບ Client Agreement ແລະ ເອກະສານທີ່ກ່ຽວຂ້ອງ
    4. 1.4 ຂອບເຂດການບັງຄັບໃຊ້
    5. 1.5 ການຍອມຮັບນະໂຍບາຍ
  2. ພາກ 2 — ຄຳນິຍາມ ແລະ ການຕີຄວາມ
    1. 2.1 ບົດນຳ
    2. 2.2 ຄຳນິຍາມ
    3. 2.3 ຫຼັກເກນການຕີຄວາມ
    4. 2.4 ຄວາມສຳພັນກັບ Client Agreement
  3. ພາກ 3 — ຂໍ້ມູນສ່ວນບຸກຄົນທີ່ບໍລິສັດເກັບກຳ
    1. 3.1 ຫຼັກການທົ່ວໄປ
    2. 3.2 ຂໍ້ມູນລະບຸຕົວຕົນ
    3. 3.3 ຂໍ້ມູນການຕິດຕໍ່
    4. 3.4 ຂໍ້ມູນທາງການເງິນ
    5. 3.5 ຂໍ້ມູນການຊຳລະເງິນ
    6. 3.6 ຂໍ້ມູນການຊື້ຂາຍ
    7. 3.7 ຂໍ້ມູນທາງເຕັກນິກ
    8. 3.8 ຂໍ້ມູນທີ່ຕັ້ງ
    9. 3.9 ຂໍ້ມູນຈາກການສື່ສານ
    10. 3.10 ຂໍ້ມູນທີ່ໄດ້ຮັບຈາກບຸກຄົນທີສາມ
    11. 3.11 ຂໍ້ມູນທີ່ບໍລິສັດບໍ່ປະສົງຈະເກັບກຳ
  4. ພາກ 4 — ວິທີການເກັບກຳຂໍ້ມູນສ່ວນບຸກຄົນ
    1. 4.1 ຫຼັກການທົ່ວໄປ
    2. 4.2 ຂໍ້ມູນທີ່ໄດ້ຮັບຈາກລູກຄ້າໂດຍກົງ
    3. 4.3 ຂໍ້ມູນທີ່ເກັບກຳຜ່ານເວັບໄຊ
    4. 4.4 ຂໍ້ມູນທີ່ເກັບກຳຜ່ານແພລດຟອມການຊື້ຂາຍ
    5. 4.5 ການສື່ສານ
    6. 4.6 ຂໍ້ມູນທີ່ໄດ້ຮັບຈາກບຸກຄົນທີສາມ
    7. 4.7 ຂໍ້ມູນທີ່ເກັບກຳໂດຍອັດຕະໂນມັດ
    8. 4.8 ການຢັ້ງຢືນຂໍ້ມູນ
    9. 4.9 ການປັບປຸງຂໍ້ມູນ
    10. 4.10 ຄວາມຖືກຕ້ອງຂອງຂໍ້ມູນ
  5. ພາກ 5 — ຈຸດປະສົງ ແລະ ຖານທາງກົດໝາຍໃນການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນ
    1. 5.1 ຫຼັກການທົ່ວໄປ
    2. 5.2 ການດຳເນີນການກ່ອນທຳສັນຍາ ແລະ ການໃຫ້ບໍລິການ
    3. 5.3 ການປະຕິບັດຕາມ Client Agreement
    4. 5.4 ການຮູ້ຈັກລູກຄ້າ (KYC)
    5. 5.5 ການປະຕິບັດຕາມຂໍ້ກຳນົດ AML / CTF
    6. 5.6 ການບໍລິຫານຄວາມສ່ຽງ
    7. 5.7 ຄວາມໝັ້ນຄົງປອດໄພຂອງຂໍ້ມູນ
    8. 5.8 ການສະໜັບສະໜູນລູກຄ້າ
    9. 5.9 ການສື່ສານກັບລູກຄ້າ
    10. 5.10 ການວິເຄາະ ແລະ ປັບປຸງບໍລິການ
    11. 5.11 ການປະຕິບັດຕາມຄຳຮ້ອງຂໍຈາກໜ່ວຍງານທີ່ມີອຳນາດ
    12. 5.12 ການສື່ສານທາງການຕະຫຼາດ
    13. 5.13 ການປ່ຽນແປງຈຸດປະສົງຂອງການປະມວນຜົນ
  6. ພາກ 6 — ການໃຊ້ ແລະ ການເປີດເຜີຍຂໍ້ມູນສ່ວນບຸກຄົນ
    1. 6.1 ຫຼັກການທົ່ວໄປ
    2. 6.2 ການໃຊ້ຂໍ້ມູນສ່ວນບຸກຄົນພາຍໃນ
    3. 6.3 ການເປີດເຜີຍໃຫ້ແກ່ບໍລິສັດໃນເຄືອ
    4. 6.4 ການເປີດເຜີຍໃຫ້ແກ່ຜູ້ໃຫ້ບໍລິການ
    5. 6.5 ການເປີດເຜີຍໃຫ້ແກ່ໜ່ວຍງານກຳກັບດູແລ ແລະ ໜ່ວຍງານຂອງລັດ
    6. 6.6 ການເປີດເຜີຍເພື່ອປ້ອງກັນການສໍ້ໂກງ ແລະ ອາຊະຍາກຳທາງການເງິນ
    7. 6.7 ການເປີດເຜີຍທີ່ກ່ຽວຂ້ອງກັບທຸລະກຳຂອງນິຕິບຸກຄົນ
    8. 6.8 ການເປີດເຜີຍໂດຍອາໄສຄວາມຍິນຍອມ
    9. 6.9 ຂໍ້ມູນທີ່ບໍ່ສາມາດລະບຸຕົວຕົນ ແລະ ຂໍ້ມູນທີ່ໄດ້ລວມ
    10. 6.10 ຄວາມລັບຂອງຂໍ້ມູນສ່ວນບຸກຄົນ
    11. 6.11 ຂໍ້ຈຳກັດໃນການເປີດເຜີຍ
  7. ພາກ 7 — ການໂອນຂໍ້ມູນສ່ວນບຸກຄົນໄປຕ່າງປະເທດ
    1. 7.1 ຫຼັກການທົ່ວໄປ
    2. 7.2 ຈຸດປະສົງຂອງການໂອນຂໍ້ມູນລະຫວ່າງປະເທດ
    3. 7.3 ຜູ້ຮັບຂໍ້ມູນໃນຕ່າງປະເທດ
    4. 7.4 ມາດຕະການປົກປ້ອງສຳລັບການໂອນລະຫວ່າງປະເທດ
    5. 7.5 ການໃຊ້ຜູ້ໃຫ້ບໍລິການຄລາວ
    6. 7.6 ການປະຕິບັດຕາມກົດໝາຍຂອງເຂດອຳນາດສານຜູ້ຮັບ
    7. 7.7 ການເປີດເຜີຍຕາມຄຳຮ້ອງຂໍຈາກໜ່ວຍງານຕ່າງປະເທດ
    8. 7.8 ການໂອນພາຍໃນກຸ່ມບໍລິສັດ
    9. 7.9 ການປ່ຽນແປງສະຖານທີ່ປະມວນຜົນຂໍ້ມູນ
    10. 7.10 ຄວາມຮັບຜິດຊອບຂອງລູກຄ້າ
  8. ພາກ 8 — ການເກັບຮັກສາ ແລະ ການທຳລາຍຂໍ້ມູນສ່ວນບຸກຄົນ
    1. 8.1 ຫຼັກການທົ່ວໄປ
    2. 8.2 ປັດໄຈທີ່ໃຊ້ໃນການກຳນົດໄລຍະເວລາການເກັບຮັກສາ
    3. 8.3 ການເກັບຮັກສາຂໍ້ມູນສຳລັບລູກຄ້າທີ່ຍັງເຄື່ອນໄຫວ
    4. 8.4 ການເກັບຮັກສາພາຍຫຼັງການປິດບັນຊີ
    5. 8.5 ການເກັບຮັກສາບັນທຶກທຸລະກຳ
    6. 8.6 ການສຳຮອງຂໍ້ມູນ ແລະ ການກູ້ຄືນຈາກໄພພິບັດ
    7. 8.7 ການລຶບ ແລະ ການທຳລາຍຂໍ້ມູນສ່ວນບຸກຄົນ
    8. 8.8 ການໂຈະການລຶບ
    9. 8.9 ການຕິດຕາມການປະຕິບັດຕາມນະໂຍບາຍການເກັບຮັກສາ
    10. 8.10 ການທົບທວນໄລຍະເວລາການເກັບຮັກສາ
  9. ພາກ 9 — Cookies ແລະ ເຕັກໂນໂລຊີທີ່ຄ້າຍຄືກັນ
    1. 9.1 ຫຼັກການທົ່ວໄປ
    2. 9.2 Cookies ແມ່ນຫຍັງ?
    3. 9.3 ຈຸດປະສົງໃນການໃຊ້ Cookies
    4. 9.4 ປະເພດ Cookies ທີ່ບໍລິສັດໃຊ້
    5. 9.5 Cookies ຂອງບຸກຄົນທີສາມ
    6. 9.6 ການຈັດການ Cookies
    7. 9.7 ຄວາມຍິນຍອມສຳລັບ Cookies
    8. 9.8 ການປ່ຽນແປງການໃຊ້ Cookies
    9. 9.9 ຄວາມສຳພັນກັບ Cookie Policy
  10. ພາກ 10 — ສິດຂອງເຈົ້າຂອງຂໍ້ມູນ
    1. 10.1 ຫຼັກການທົ່ວໄປ
    2. 10.2 ສິດໃນການເຂົ້າເຖິງ
    3. 10.3 ສິດໃນການແກ້ໄຂໃຫ້ຖືກຕ້ອງ
    4. 10.4 ສິດໃນການລຶບ
    5. 10.5 ສິດໃນການຈຳກັດການປະມວນຜົນ
    6. 10.6 ສິດໃນການຄັດຄ້ານ
    7. 10.7 ການຖອນຄວາມຍິນຍອມ
    8. 10.8 ສິດໃນການໂອນຍ້າຍຂໍ້ມູນ
    9. 10.9 ການໃຊ້ສິດຜ່ານຜູ້ຮັບມອບອຳນາດ
    10. 10.10 ການສົ່ງຄຳຮ້ອງຂໍ
    11. 10.11 ໄລຍະເວລາໃນການຕອບສະໜອງ
    12. 10.12 ການປະຕິເສດຄຳຮ້ອງຂໍ
    13. 10.13 ການຮ້ອງທຸກ
  11. ພາກ 11 — ມາດຕະການຄວາມໝັ້ນຄົງປອດໄພຂອງຂໍ້ມູນ
    1. 11.1 ຫຼັກການທົ່ວໄປ
    2. 11.2 ການຄວບຄຸມການເຂົ້າເຖິງ
    3. 11.3 ຄວາມໝັ້ນຄົງປອດໄພຂອງລະບົບຂໍ້ມູນ
    4. 11.4 ການປົກປ້ອງຂໍ້ມູນໃນຂະນະຈັດເກັບ ແລະ ໃນຂະນະສົ່ງ
    5. 11.5 ຄວາມໝັ້ນຄົງປອດໄພດ້ານບຸກຄະລາກອນ
    6. 11.6 ການຈັດການຄວາມໝັ້ນຄົງປອດໄພຂອງບຸກຄົນທີສາມ
    7. 11.7 ການຈັດການເຫດການດ້ານຄວາມໝັ້ນຄົງປອດໄພ
    8. 11.8 ຄວາມຕໍ່ເນື່ອງທາງທຸລະກິດ
    9. 11.9 ຄວາມຮັບຜິດຊອບຂອງລູກຄ້າ
    10. 11.10 ການທົບທວນ ແລະ ການປັບປຸງຢ່າງຕໍ່ເນື່ອງ
  12. ພາກ 12 — ຂໍ້ມູນການຕິດຕໍ່, ການແກ້ໄຂ ແລະ ການຄວບຄຸມເວີຊັນ
    1. 12.1 ການຕິດຕໍ່ບໍລິສັດ
    2. 12.2 ການຢັ້ງຢືນຕົວຕົນ
    3. 12.3 ຄ່າທຳນຽມ
    4. 12.4 ການຕີຄວາມນະໂຍບາຍນີ້
    5. 12.5 ຄວາມແຍກສ່ວນໄດ້ຂອງບົດບັນຍັດ
    6. 12.6 ບໍ່ມີການສະຫຼະສິດ
    7. 12.7 ການແກ້ໄຂນະໂຍບາຍຄວາມເປັນສ່ວນຕົວສະບັບນີ້
    8. 12.8 ວັນທີ່ມີຜົນບັງຄັບໃຊ້
    9. 12.9 ພາສາ
ພາກ 1

ບົດນຳ ແລະ ຂອບເຂດຂອງນະໂຍບາຍ

1.1 ບົດນຳ

ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວສະບັບນີ້ ("ນະໂຍບາຍ") ຖືກອອກໂດຍ GOFX LIMITED ("ບໍລິສັດ," "GOFX," "ພວກເຮົາ," ຫຼື "ຂອງພວກເຮົາ") ເພື່ອອະທິບາຍຫຼັກການ, ວິທີການ ແລະ ມາດຕະຖານທີ່ບໍລິສັດນຳໃຊ້ໃນການເກັບກຳ, ນຳໃຊ້, ບັນທຶກ, ຈັດເກັບ, ເປີດເຜີຍ, ໂອນ, ລຶບ ແລະ ການປະມວນຜົນອື່ນໆຂອງຂໍ້ມູນສ່ວນບຸກຄົນທີ່ກ່ຽວຂ້ອງກັບລູກຄ້າ, ຜູ້ສະໝັກເປີດບັນຊີ, ຜູ້ໃຊ້ເວັບໄຊ, ຜູ້ໃຊ້ແພລດຟອມການຊື້ຂາຍ, ບຸກຄົນທີ່ຕິດຕໍ່ສື່ສານກັບບໍລິສັດ ແລະ ບຸກຄົນອື່ນໆທີ່ມີປະຕິສຳພັນກັບການບໍລິການຂອງບໍລິສັດ (ເອີ້ນລວມກັນວ່າ "ລູກຄ້າ" ຫຼື "ທ່ານ").

ບໍລິສັດຮັບຮູ້ຄວາມສຳຄັນຂອງການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ ແລະ ການເຄົາລົບຄວາມເປັນສ່ວນຕົວຂອງລູກຄ້າ. ພວກເຮົາມຸ່ງໝັ້ນທີ່ຈະປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນຢ່າງຖືກຕ້ອງຕາມກົດໝາຍ, ໂປ່ງໃສ, ຍຸຕິທຳ ແລະ ເໝາະສົມ, ໂດຍນຳໃຊ້ຂໍ້ມູນດັ່ງກ່າວພຽງເທົ່າທີ່ຈຳເປັນຕໍ່ການໃຫ້ບໍລິການ, ການປະຕິບັດຕາມພັນທະທາງກົດໝາຍ ແລະ ລະບຽບການທີ່ກ່ຽວຂ້ອງ, ການບໍລິຫານຄວາມສ່ຽງ ແລະ ການດຳເນີນທຸລະກິດຂອງພວກເຮົາ.

ນະໂຍບາຍນີ້ອະທິບາຍປະເພດຂອງຂໍ້ມູນສ່ວນບຸກຄົນທີ່ບໍລິສັດອາດເກັບກຳ, ແຫຼ່ງທີ່ມາຂອງຂໍ້ມູນດັ່ງກ່າວ, ຈຸດປະສົງໃນການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນ, ກໍລະນີທີ່ຂໍ້ມູນສ່ວນບຸກຄົນອາດຖືກເປີດເຜີຍໃຫ້ແກ່ບຸກຄົນທີສາມ, ການໂອນຂໍ້ມູນລະຫວ່າງປະເທດ, ໄລຍະເວລາການເກັບຮັກສາຂໍ້ມູນ, ສິດຂອງເຈົ້າຂອງຂໍ້ມູນ ແລະ ມາດຕະການທາງເຕັກນິກ ແລະ ອົງກອນທີ່ນຳໃຊ້ເພື່ອປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ.

ບໍລິສັດອາດປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນເມື່ອຈຳເປັນສຳລັບການໃຫ້ບໍລິການຊື້ຂາຍທາງການເງິນ, ການເປີດ ແລະ ບໍລິຫານບັນຊີລູກຄ້າ, ການຢັ້ງຢືນຕົວຕົນ, ການປະຕິບັດຕາມຂໍ້ກຳນົດດ້ານການຕໍ່ຕ້ານການຟອກເງິນ ແລະ ການຕໍ່ຕ້ານການສະໜັບສະໜູນທາງການເງິນແກ່ການກໍ່ການຮ້າຍ (AML/CTF) ທີ່ກ່ຽວຂ້ອງ, ການປ້ອງກັນການສໍ້ໂກງ, ຄວາມໝັ້ນຄົງປອດໄພຂອງຂໍ້ມູນ ແລະ ຈຸດປະສົງທາງທຸລະກິດອື່ນໆທີ່ຊອບດ້ວຍກົດໝາຍ.

ນະໂຍບາຍນີ້ມີຈຸດປະສົງເພື່ອອະທິບາຍແນວປະຕິບັດຂອງບໍລິສັດກ່ຽວກັບການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນ. ນະໂຍບາຍນີ້ບໍ່ໄດ້ແກ້ໄຂ, ດັດແກ້, ຂະຫຍາຍ ຫຼື ຈຳກັດສິດ ແລະ ພັນທະຂອງລູກຄ້າ ຫຼື ບໍລິສັດພາຍໃຕ້ Client Agreement ເວັ້ນເສຍແຕ່ຈະໄດ້ລະບຸໄວ້ຢ່າງຈະແຈ້ງ ຫຼື ຕາມທີ່ກົດໝາຍທີ່ນຳໃຊ້ກຳນົດໄວ້ເປັນຢ່າງອື່ນ.

1.2 ຈຸດປະສົງຂອງນະໂຍບາຍ

ນະໂຍບາຍນີ້ໄດ້ຖືກຈັດທຳຂຶ້ນເພື່ອຈຸດປະສົງດັ່ງຕໍ່ໄປນີ້:

  • ເພື່ອອະທິບາຍຫຼັກການ ແລະ ແນວປະຕິບັດຂອງບໍລິສັດກ່ຽວກັບການເກັບກຳ, ນຳໃຊ້, ເປີດເຜີຍ ແລະ ປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນ.
  • ເພື່ອແຈ້ງໃຫ້ລູກຄ້າຮັບຮູ້ປະເພດຂອງຂໍ້ມູນສ່ວນບຸກຄົນທີ່ບໍລິສັດອາດເກັບກຳ ແລະ ແຫຼ່ງທີ່ມາຂອງຂໍ້ມູນດັ່ງກ່າວ.
  • ເພື່ອອະທິບາຍຈຸດປະສົງ ແລະ ຖານທາງກົດໝາຍທີ່ໃຊ້ໃນການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນ.
  • ເພື່ອອະທິບາຍກໍລະນີທີ່ຂໍ້ມູນສ່ວນບຸກຄົນອາດຖືກເປີດເຜີຍໃຫ້ແກ່ບໍລິສັດໃນເຄືອ, ຜູ້ໃຫ້ບໍລິການ, ຄູ່ຮ່ວມທຸລະກິດ, ໜ່ວຍງານກຳກັບດູແລ, ໜ່ວຍງານຂອງລັດ ຫຼື ບຸກຄົນທີສາມອື່ນຕາມທີ່ກົດໝາຍກຳນົດ ຫຼື ອະນຸຍາດ.
  • ເພື່ອອະທິບາຍມາດຕະການທີ່ບໍລິສັດນຳໃຊ້ເພື່ອປົກປ້ອງຄວາມໝັ້ນຄົງປອດໄພ ແລະ ຄວາມລັບຂອງຂໍ້ມູນສ່ວນບຸກຄົນ.
  • ເພື່ອແຈ້ງໃຫ້ເຈົ້າຂອງຂໍ້ມູນຮັບຮູ້ສິດຂອງຕົນພາຍໃຕ້ກົດໝາຍຄຸ້ມຄອງຂໍ້ມູນສ່ວນບຸກຄົນທີ່ນຳໃຊ້.
  • ເພື່ອກຳນົດຫຼັກການກ່ຽວກັບການເກັບຮັກສາ, ການລຶບ ແລະ ການທຳລາຍຂໍ້ມູນສ່ວນບຸກຄົນຢ່າງປອດໄພເມື່ອບໍ່ຈຳເປັນຕໍ່ໄປແລ້ວ.
  • ເພື່ອສະໜັບສະໜູນການປະຕິບັດຂອງບໍລິສັດໃຫ້ສອດຄ່ອງກັບກົດໝາຍ, ລະບຽບການ ແລະ ມາດຕະຖານທີ່ຮັບຮູ້ກ່ຽວກັບການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ.

1.3 ຄວາມສຳພັນກັບ Client Agreement ແລະ ເອກະສານທີ່ກ່ຽວຂ້ອງ

ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວສະບັບນີ້ເປັນສ່ວນໜຶ່ງທີ່ບໍ່ອາດແຍກອອກໄດ້ຂອງ Client Agreement ຂອງ GOFX LIMITED ແລະ ຄວນອ່ານຮ່ວມກັບຂໍ້ຕົກລົງ, ນະໂຍບາຍ ແລະ ເອກະສານທາງກົດໝາຍອື່ນໆຂອງບໍລິສັດ ເຊິ່ງລວມທັງແຕ່ບໍ່ຈຳກັດພຽງ:

  • Client Agreement
  • Order Execution Policy
  • Risk Disclosure Statement
  • AML / KYC Policy
  • Cookie Policy
  • Trading Conditions
  • Product Specifications
  • ປະກາດ, ຂໍ້ກຳນົດ, ນະໂຍບາຍ ຫຼື ແນວທາງໃດໆທີ່ບໍລິສັດເຜີຍແຜ່ຜ່ານເວັບໄຊ, ແພລດຟອມການຊື້ຂາຍ, Client Area ຫຼື ຊ່ອງທາງການສື່ສານທາງການອື່ນຂອງບໍລິສັດ.

ເອກະສານເຫຼົ່ານີ້ລວມກັນເປັນສ່ວນໜຶ່ງຂອງກອບທາງກົດໝາຍ ແລະ ການດຳເນີນງານຂອງບໍລິສັດ ແລະ ອາດອ້າງອີງເຖິງນະໂຍບາຍນີ້ຕາມຄວາມເໝາະສົມ.

ໃນກໍລະນີທີ່ມີຄວາມບໍ່ສອດຄ່ອງກັນລະຫວ່າງນະໂຍບາຍນີ້ກັບ Client Agreement, ໃຫ້ Client Agreement ມີຜົນບັງຄັບໃຊ້ເປັນຫຼັກ ເວັ້ນເສຍແຕ່ກົດໝາຍທີ່ນຳໃຊ້ຈະກຳນົດໄວ້ເປັນຢ່າງອື່ນ.

1.4 ຂອບເຂດການບັງຄັບໃຊ້

ນະໂຍບາຍນີ້ນຳໃຊ້ກັບການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນທີ່ກ່ຽວຂ້ອງກັບ:

  • ຜູ້ສະໝັກເປີດບັນຊີ
  • ລູກຄ້າປັດຈຸບັນ
  • ອະດີດລູກຄ້າ
  • ຜູ້ມີອຳນາດລົງນາມແທນນິຕິບຸກຄົນ
  • ຜູ້ຮັບຜົນປະໂຫຍດທີ່ແທ້ຈິງ (Ultimate Beneficial Owners — UBOs)
  • ຜູ້ຮັບມອບອຳນາດ
  • ຜູ້ແນະນຳລູກຄ້າ (Introducing Brokers — IBs) ໃນສ່ວນທີ່ກ່ຽວຂ້ອງ
  • ຜູ້ເຂົ້າຊົມເວັບໄຊ
  • ຜູ້ໃຊ້ Client Area
  • ຜູ້ໃຊ້ແພລດຟອມການຊື້ຂາຍ
  • ບຸກຄົນທີ່ຕິດຕໍ່ສື່ສານກັບບໍລິສັດຜ່ານອີເມວ, ໂທລະສັບ, ແບບຟອມອອນລາຍ ຫຼື ຊ່ອງທາງການສື່ສານອື່ນທີ່ບໍລິສັດກຳນົດ

ນະໂຍບາຍນີ້ນຳໃຊ້ກັບຂໍ້ມູນສ່ວນບຸກຄົນທີ່ໄດ້ຮັບໂດຍກົງຈາກລູກຄ້າ, ຈາກບຸກຄົນທີສາມ, ຈາກຜູ້ໃຫ້ບໍລິການພາຍນອກ ຫຼື ຜ່ານການໃຊ້ບໍລິການຂອງບໍລິສັດ ເຊິ່ງລວມທັງຂໍ້ມູນທີ່ເກັບກຳຜ່ານລະບົບອັດຕະໂນມັດ, ເວັບໄຊ, ແອັບພລິເຄຊັນ, ແພລດຟອມການຊື້ຂາຍ ແລະ ອຸປະກອນເອເລັກໂຕຣນິກທີ່ນຳໃຊ້ກ່ຽວກັບການບໍລິການຂອງບໍລິສັດ.

1.5 ການຍອມຮັບນະໂຍບາຍ

ລູກຄ້າຮັບຮູ້ ແລະ ຕົກລົງວ່າ ການດຳເນີນການໃດໜຶ່ງດັ່ງຕໍ່ໄປນີ້ ຖືເປັນການຮັບຮູ້ ແລະ ຍອມຮັບນະໂຍບາຍຄວາມເປັນສ່ວນຕົວສະບັບນີ້:

  • ການສະໝັກເປີດບັນຊີ
  • ການສົ່ງຂໍ້ມູນ ຫຼື ເອກະສານໃຫ້ແກ່ບໍລິສັດ
  • ການເຂົ້າເຖິງ ຫຼື ນຳໃຊ້ Client Area
  • ການເຂົ້າເຖິງ ຫຼື ນຳໃຊ້ເວັບໄຊຂອງບໍລິສັດ
  • ການເຂົ້າເຖິງ ຫຼື ນຳໃຊ້ແພລດຟອມການຊື້ຂາຍ
  • ການຝາກ ຫຼື ຖອນເງິນ
  • ການໃຊ້ຜະລິດຕະພັນ ຫຼື ບໍລິການໃດໆຂອງ GOFX LIMITED

ການຍອມຮັບນະໂຍບາຍນີ້ບໍ່ຖືເປັນການສະຫຼະສິດໃດໆທີ່ລູກຄ້າມີພາຍໃຕ້ກົດໝາຍທີ່ນຳໃຊ້ ແລະ ບໍ່ຈຳກັດສິດຂອງບໍລິສັດໃນການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນຕາມຖານທາງກົດໝາຍໃດໆທີ່ອະນຸຍາດພາຍໃຕ້ກົດໝາຍ ແລະ ລະບຽບການທີ່ນຳໃຊ້.

ພາກ 2

ຄຳນິຍາມ ແລະ ການຕີຄວາມ

2.1 ບົດນຳ

ເວັ້ນເສຍແຕ່ບໍລິບົດຈະກຳນົດໄວ້ເປັນຢ່າງອື່ນ, ຄຳສັບທີ່ຂຶ້ນຕົ້ນດ້ວຍອັກສອນໃຫຍ່ທີ່ໃຊ້ໃນນະໂຍບາຍຄວາມເປັນສ່ວນຕົວສະບັບນີ້ ໃຫ້ມີຄວາມໝາຍຕາມທີ່ກຳນົດໄວ້ໃນ Client Agreement ຂອງ GOFX LIMITED ແລະ ໃຫ້ໃຊ້ຄວາມໝາຍດັ່ງກ່າວຕະຫຼອດທັງນະໂຍບາຍນີ້ ເວັ້ນເສຍແຕ່ຈະໄດ້ນິຍາມໄວ້ເປັນຢ່າງອື່ນຢ່າງຈະແຈ້ງໃນນະໂຍບາຍນີ້.

ຄຳນິຍາມທີ່ບັນຈຸຢູ່ໃນນະໂຍບາຍນີ້ມີຈຸດປະສົງເພື່ອ:

  • ໃຫ້ຄວາມໝາຍທີ່ຈະແຈ້ງສຳລັບຄຳສັບທີ່ກ່ຽວຂ້ອງກັບການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນ;
  • ຫຼຸດຄວາມກຳກວມໃນການຕີຄວາມນະໂຍບາຍນີ້;
  • ກຳນົດຂອບເຂດສິດ ແລະ ພັນທະຂອງບໍລິສັດ ແລະ ລູກຄ້າກ່ຽວກັບການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນ; ແລະ
  • ໃຊ້ເປັນຫຼັກໃນການຕີຄວາມ ແລະ ນຳໃຊ້ນະໂຍບາຍນີ້.

ຄຳທີ່ຢູ່ໃນຮູບເອກະພົດໃຫ້ລວມເຖິງພະຫຸພົດ ແລະ ໃນທາງກັບກັນ ຕາມທີ່ບໍລິບົດກຳນົດ.

2.2 ຄຳນິຍາມ

ເພື່ອຈຸດປະສົງຂອງນະໂຍບາຍນີ້ ຄຳສັບຕໍ່ໄປນີ້ໃຫ້ມີຄວາມໝາຍຕາມທີ່ກຳນົດໄວ້ດັ່ງລຸ່ມນີ້:

"ບໍລິສັດ" ໝາຍເຖິງ GOFX LIMITED ເຊິ່ງລວມທັງກຳມະການ, ພະນັກງານບໍລິຫານ, ພະນັກງານ, ຜູ້ຮັບມອບອຳນາດ, ບໍລິສັດໃນເຄືອ, ຜູ້ໃຫ້ບໍລິການ, ຜູ້ຮັບເໝົາ ແລະ ບຸກຄົນໃດໆທີ່ບໍລິສັດແຕ່ງຕັ້ງໃຫ້ປະຕິບັດໜ້າທີ່ກ່ຽວກັບການໃຫ້ບໍລິການ ຫຼື ການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນ.

"ລູກຄ້າ" ໝາຍເຖິງ ບຸກຄົນທຳມະດາ ຫຼື ນິຕິບຸກຄົນໃດໆ ເຊິ່ງລວມທັງຜູ້ສະໝັກເປີດບັນຊີ, ຜູ້ຖືບັນຊີ, ຜູ້ໃຊ້ເວັບໄຊ, ຜູ້ໃຊ້ແພລດຟອມການຊື້ຂາຍ, ຜູ້ຮັບມອບອຳນາດ, ຜູ້ມີອຳນາດລົງນາມ, ຕົວແທນ, ຜູ້ຮັບຜົນປະໂຫຍດທີ່ແທ້ຈິງ ("UBO") ຫຼື ບຸກຄົນອື່ນໃດທີ່ມີຄວາມສຳພັນກັບບໍລິສັດຜ່ານການໃຊ້ບໍລິການ ຫຼື ການຕິດຕໍ່ສື່ສານກັບບໍລິສັດ.

"ຂໍ້ມູນສ່ວນບຸກຄົນ" ໝາຍເຖິງ ຂໍ້ມູນໃດໆທີ່ກ່ຽວຂ້ອງກັບບຸກຄົນທຳມະດາທີ່ໄດ້ຮັບການລະບຸຕົວຕົນ ຫຼື ສາມາດລະບຸຕົວຕົນໄດ້ ບໍ່ວ່າຈະຢູ່ໃນຮູບແບບເອກະສານ, ບັນທຶກເອເລັກໂຕຣນິກ, ຮູບພາບ, ບັນທຶກສຽງ, ບັນທຶກວິດີໂອ ຫຼື ຮູບແບບດິຈິຕອນອື່ນໃດ ເຊິ່ງລວມທັງຂໍ້ມູນທີ່ເມື່ອນຳມາລວມກັບຂໍ້ມູນອື່ນທີ່ມີຢູ່ແລ້ວສາມາດລະບຸຕົວບຸກຄົນນັ້ນໄດ້.

"ຂໍ້ມູນສ່ວນບຸກຄົນທີ່ອ່ອນໄຫວ" ໝາຍເຖິງ ຂໍ້ມູນສ່ວນບຸກຄົນທີ່ໄດ້ຮັບການປົກປ້ອງເປັນພິເສດພາຍໃຕ້ກົດໝາຍທີ່ນຳໃຊ້ ເຊິ່ງລວມທັງ (ໃນສ່ວນທີ່ກ່ຽວຂ້ອງ) ຂໍ້ມູນຊີວະມິຕິ, ຂໍ້ມູນສຸຂະພາບ, ເຊື້ອຊາດ ຫຼື ຊົນເຜົ່າ, ຄວາມເຊື່ອທາງສາສະໜາ ຫຼື ປັດຊະຍາ, ຄວາມຄິດເຫັນທາງການເມືອງ ຫຼື ຂໍ້ມູນປະເພດອື່ນທີ່ອ່ອນໄຫວທີ່ໄດ້ຮັບການຮັບຮູ້ພາຍໃຕ້ກົດໝາຍທີ່ນຳໃຊ້.

ບໍລິສັດຈະປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນທີ່ອ່ອນໄຫວພຽງເມື່ອຈຳເປັນ ແລະ ເມື່ອມີຖານທາງກົດໝາຍທີ່ຖືກຕ້ອງຮອງຮັບ.

"ການປະມວນຜົນ" ໝາຍເຖິງ ການດຳເນີນການ ຫຼື ຊຸດຂອງການດຳເນີນການໃດໆທີ່ກະທຳຕໍ່ຂໍ້ມູນສ່ວນບຸກຄົນ ບໍ່ວ່າຈະໂດຍວິທີການອັດຕະໂນມັດ ຫຼື ບໍ່ອັດຕະໂນມັດ ເຊິ່ງລວມທັງແຕ່ບໍ່ຈຳກັດພຽງ:

  • ການເກັບກຳ;
  • ການບັນທຶກ;
  • ການຈັດລະບຽບ;
  • ການຈັດເກັບ;
  • ການດັດແປງ ຫຼື ແກ້ໄຂ;
  • ການນຳໃຊ້;
  • ການວິເຄາະ;
  • ການເປີດເຜີຍ;
  • ການສົ່ງຕໍ່;
  • ການໂອນ;
  • ການລວມ;
  • ການຈຳກັດການປະມວນຜົນ;
  • ການລຶບ; ແລະ
  • ການທຳລາຍ.

"ການເກັບກຳ" ໝາຍເຖິງ ການໄດ້ຮັບຂໍ້ມູນສ່ວນບຸກຄົນຈາກລູກຄ້າ, ບຸກຄົນທີສາມ ຫຼື ແຫຼ່ງອື່ນທີ່ຊອບດ້ວຍກົດໝາຍ ບໍ່ວ່າຈະໂດຍກົງ ຫຼື ໂດຍທາງອ້ອມ ເຊິ່ງລວມທັງຜ່ານເວັບໄຊ, ແພລດຟອມການຊື້ຂາຍ, ແອັບພລິເຄຊັນ, ແບບຟອມ, ເອກະສານ, ອີເມວ, ການສື່ສານທາງໂທລະສັບ ຫຼື ຊ່ອງທາງການສື່ສານເອເລັກໂຕຣນິກອື່ນ.

"ບຸກຄົນທີສາມ" ໝາຍເຖິງ ບຸກຄົນທຳມະດາ ຫຼື ນິຕິບຸກຄົນໃດໆທີ່ບໍ່ແມ່ນລູກຄ້າ ຫຼື ບໍລິສັດ ເຊິ່ງອາດໄດ້ຮັບ, ເປີດເຜີຍ ຫຼື ປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນຕາມທີ່ກົດໝາຍ ຫຼື ຂໍ້ຕົກລົງທາງສັນຍາອະນຸຍາດ ຫຼື ກຳນົດ ເຊິ່ງລວມທັງຜູ້ໃຫ້ບໍລິການ, ໜ່ວຍງານກຳກັບດູແລ, ສະຖາບັນການເງິນ, ຜູ້ໃຫ້ບໍລິການເຕັກໂນໂລຊີ, ຜູ້ໃຫ້ບໍລິການຢັ້ງຢືນຕົວຕົນ ແລະ ຜູ້ໃຫ້ບໍລິການລະບົບອື່ນໆ.

"ຜູ້ໃຫ້ບໍລິການ" ໝາຍເຖິງ ບຸກຄົນທຳມະດາ ຫຼື ນິຕິບຸກຄົນໃດໆທີ່ບໍລິສັດແຕ່ງຕັ້ງໃຫ້ປະຕິບັດການບໍລິການແທນບໍລິສັດ ເຊິ່ງລວມທັງຜູ້ໃຫ້ບໍລິການເຕັກໂນໂລຊີ, ຜູ້ໃຫ້ບໍລິການຄລາວ, ຜູ້ໃຫ້ບໍລິການ hosting ຂໍ້ມູນ, ຜູ້ໃຫ້ບໍລິການຄວາມໝັ້ນຄົງໄຊເບີ, ຜູ້ໃຫ້ບໍລິການ KYC, ຜູ້ໃຫ້ບໍລິການຢັ້ງຢືນເອກະສານ, ຜູ້ໃຫ້ບໍລິການຊຳລະເງິນ, ຜູ້ກວດສອບບັນຊີ, ທີ່ປຶກສາທາງກົດໝາຍ ແລະ ຜູ້ໃຫ້ບໍລິການອື່ນທີ່ສະໜັບສະໜູນການດຳເນີນທຸລະກິດຂອງບໍລິສັດ.

"ເວັບໄຊ" ໝາຍເຖິງ ເວັບໄຊ GOFX ແລະ ເວັບໄຊ, ໂດເມນ ຫຼື ບໍລິການອອນລາຍອື່ນໃດທີ່ບໍລິສັດເປັນເຈົ້າຂອງ, ດຳເນີນການ ຫຼື ຄວບຄຸມ ເຊິ່ງລວມທັງເວັບໄຊທີ່ໃຊ້ສຳລັບການບໍລິການລູກຄ້າ ແລະ ການລົງທະບຽນເປີດບັນຊີ.

"Client Area" ໝາຍເຖິງ ພອດທັລລູກຄ້າອອນລາຍທີ່ປອດໄພທີ່ບໍລິສັດຈັດໃຫ້ ເຊິ່ງລູກຄ້າສາມາດເປີດ ແລະ ຈັດການບັນຊີ, ສົ່ງເອກະສານ, ຝາກ ແລະ ຖອນເງິນ, ຕິດຕໍ່ສື່ສານກັບບໍລິສັດ ແລະ ເຂົ້າເຖິງບໍລິການອື່ນໆ.

"ແພລດຟອມການຊື້ຂາຍ" ໝາຍເຖິງ ຊອບແວ, ແອັບພລິເຄຊັນ ຫຼື ລະບົບການຊື້ຂາຍເອເລັກໂຕຣນິກໃດໆທີ່ບໍລິສັດຈັດໃຫ້ເພື່ອການຊື້ຂາຍຕາສານທາງການເງິນ ເຊິ່ງລວມທັງ MetaTrader, WebTrader, ແອັບພລິເຄຊັນມືຖື ຫຼື ແພລດຟອມການຊື້ຂາຍອື່ນທີ່ບໍລິສັດຮອງຮັບ.

"Cookies" ໝາຍເຖິງ ໄຟລ໌ຂໍ້ມູນຂະໜາດນ້ອຍ ຫຼື ເຕັກໂນໂລຊີທີ່ຄ້າຍຄືກັນ ທີ່ຖືກຈັດເກັບໄວ້ໃນອຸປະກອນຂອງຜູ້ໃຊ້ ເພື່ອຈຸດປະສົງໃນການຈົດຈຳການຕັ້ງຄ່າ, ວິເຄາະການໃຊ້ງານເວັບໄຊ, ປັບປຸງປະສິດທິພາບຂອງເວັບໄຊ ແລະ ອຳນວຍຄວາມສະດວກໃນການໃຫ້ບໍລິການຂອງບໍລິສັດ.

"AML / CTF" ໝາຍເຖິງ ກົດໝາຍ, ລະບຽບການ, ນະໂຍບາຍ ແລະ ວິທີການທີ່ກ່ຽວຂ້ອງກັບການຕໍ່ຕ້ານການຟອກເງິນ, ການຕໍ່ຕ້ານການສະໜັບສະໜູນທາງການເງິນແກ່ການກໍ່ການຮ້າຍ, ການປະຕິບັດຕາມມາດຕະການຄວ່ຳບາດລະຫວ່າງປະເທດ ແລະ ຂໍ້ກຳນົດທາງລະບຽບການອື່ນທີ່ກ່ຽວຂ້ອງທີ່ນຳໃຊ້ກັບບໍລິສັດ.

"KYC" ໝາຍເຖິງ ຂັ້ນຕອນ Know Your Customer ຂອງບໍລິສັດ ເຊິ່ງລວມທັງການຢັ້ງຢືນຕົວຕົນ, ການຢັ້ງຢືນເອກະສານ, ການຢັ້ງຢືນແຫຼ່ງທີ່ມາຂອງເງິນ, ການຢັ້ງຢືນຜູ້ຮັບຜົນປະໂຫຍດທີ່ແທ້ຈິງ ແລະ ມາດຕະການກວດສອບຄວາມຄົບຖ້ວນອື່ນໆທີ່ກົດໝາຍ ແລະ ຂໍ້ກຳນົດທາງລະບຽບການທີ່ນຳໃຊ້ກຳນົດ.

"ກົດໝາຍທີ່ນຳໃຊ້" ໝາຍເຖິງ ກົດໝາຍ, ລະບຽບການ, ກົດ, ຄຳສັ່ງ, ຄຳແນະນຳ, ແນວທາງ, ມາດຕະຖານທາງລະບຽບການ ຫຼື ຂໍ້ກຳນົດໃດໆທີ່ອອກໂດຍໜ່ວຍງານຂອງລັດ, ອົງກອນກຳກັບດູແລ ຫຼື ອົງການລະຫວ່າງປະເທດ ທີ່ນຳໃຊ້ກັບກິດຈະກຳທາງທຸລະກິດຂອງບໍລິສັດ ຫຼື ການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນ.

2.3 ຫຼັກເກນການຕີຄວາມ

ເວັ້ນເສຍແຕ່ບໍລິບົດຈະກຳນົດໄວ້ເປັນຢ່າງອື່ນ:

  • ການອ້າງອີງເຖິງກົດໝາຍ ຫຼື ລະບຽບການໃດ ໃຫ້ລວມເຖິງການແກ້ໄຂ, ການທົດແທນ, ການຂະຫຍາຍ, ການລວມ ຫຼື ການປະກາດໃຊ້ໃໝ່ຂອງກົດໝາຍ ຫຼື ລະບຽບການນັ້ນ;
  • ຫົວຂໍ້ຕ່າງໆມີໄວ້ເພື່ອຄວາມສະດວກເທົ່ານັ້ນ ແລະ ບໍ່ມີຜົນຕໍ່ການຕີຄວາມນະໂຍບາຍນີ້;
  • ຄຳວ່າ "ລວມທັງ," "ເຊັ່ນ," ຫຼື ຂໍ້ຄວາມໃນລັກສະນະດຽວກັນ ໃຫ້ຕີຄວາມເປັນພຽງຕົວຢ່າງເທົ່ານັ້ນ ແລະ ບໍ່ຈຳກັດຄວາມໝາຍທົ່ວໄປຂອງຄຳທີ່ນຳໜ້າ;
  • ໃນກໍລະນີທີ່ຂໍ້ກຳນົດໃດຂອງນະໂຍບາຍນີ້ຂັດກັບກົດໝາຍທີ່ນຳໃຊ້ ໃຫ້ຕີຄວາມ ແລະ ນຳໃຊ້ຂໍ້ກຳນົດນັ້ນພຽງເທົ່າທີ່ກົດໝາຍທີ່ນຳໃຊ້ອະນຸຍາດ; ແລະ
  • ຫາກຂໍ້ກຳນົດໃດຂອງນະໂຍບາຍນີ້ຖືກຕັດສິນວ່າເປັນໂມຄະ, ບໍ່ອາດບັງຄັບໃຊ້ໄດ້ ຫຼື ບໍ່ຊອບດ້ວຍກົດໝາຍ ໃຫ້ຂໍ້ກຳນົດທີ່ເຫຼືອຍັງຄົງມີຜົນບັງຄັບໃຊ້ຢ່າງສົມບູນເທົ່າທີ່ກົດໝາຍທີ່ນຳໃຊ້ອະນຸຍາດ.

2.4 ຄວາມສຳພັນກັບ Client Agreement

ຄຳສັບໃດໆທີ່ບໍ່ໄດ້ນິຍາມໄວ້ຢ່າງຈະແຈ້ງໃນນະໂຍບາຍນີ້ ໃຫ້ມີຄວາມໝາຍຕາມທີ່ກຳນົດໄວ້ໃນ Client Agreement ຂອງ GOFX LIMITED ເວັ້ນເສຍແຕ່ບໍລິບົດຈະກຳນົດໄວ້ເປັນຢ່າງອື່ນ.

ໃນກໍລະນີທີ່ມີຄວາມບໍ່ສອດຄ່ອງກັນລະຫວ່າງຄຳນິຍາມທີ່ບັນຈຸຢູ່ໃນນະໂຍບາຍນີ້ກັບຄຳນິຍາມທີ່ບັນຈຸຢູ່ໃນ Client Agreement, ໃຫ້ໃຊ້ຄຳນິຍາມໃນນະໂຍບາຍນີ້ພຽງສະເພາະໃນເລື່ອງທີ່ກ່ຽວຂ້ອງກັບການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນ ໃນຂະນະທີ່ຄຳນິຍາມທີ່ບັນຈຸຢູ່ໃນ Client Agreement ຍັງຄົງນຳໃຊ້ກັບເລື່ອງອື່ນໆທັງໝົດທີ່ກ່ຽວຂ້ອງກັບຜະລິດຕະພັນ ແລະ ບໍລິການຂອງບໍລິສັດ.

ພາກ 3

ຂໍ້ມູນສ່ວນບຸກຄົນທີ່ບໍລິສັດເກັບກຳ

3.1 ຫຼັກການທົ່ວໄປ

ບໍລິສັດອາດເກັບກຳຂໍ້ມູນສ່ວນບຸກຄົນພຽງເທົ່າທີ່ຈຳເປັນ ແລະ ກ່ຽວຂ້ອງກັບການໃຫ້ບໍລິການ, ການດຳເນີນທຸລະກິດ, ການປະຕິບັດຕາມກົດໝາຍທີ່ນຳໃຊ້ ແລະ ຈຸດປະສົງອື່ນໆທີ່ໄດ້ອະທິບາຍໄວ້ໃນນະໂຍບາຍນີ້.

ການເກັບກຳຂໍ້ມູນສ່ວນບຸກຄົນອາດເກີດຂຶ້ນກ່ອນ, ໃນລະຫວ່າງ ຫຼື ພາຍຫຼັງການເປີດບັນຊີ, ຕະຫຼອດໄລຍະຄວາມສຳພັນຂອງລູກຄ້າກັບບໍລິສັດ ແລະ ພາຍຫຼັງການສິ້ນສຸດຄວາມສຳພັນດັ່ງກ່າວ ໃນກໍລະນີທີ່ບໍລິສັດມີໜ້າທີ່ ຫຼື ໄດ້ຮັບອະນຸຍາດຕາມກົດໝາຍທີ່ນຳໃຊ້ໃຫ້ເກັບຮັກສາຂໍ້ມູນດັ່ງກ່າວຕໍ່ໄປ.

ບໍລິສັດຈະເກັບກຳພຽງຂໍ້ມູນສ່ວນບຸກຄົນທີ່ຈຳເປັນຕາມສົມຄວນສຳລັບຈຸດປະສົງທາງທຸລະກິດທີ່ຊອບດ້ວຍກົດໝາຍ ແລະ ຈະບໍ່ເກັບກຳຂໍ້ມູນສ່ວນບຸກຄົນເກີນຄວາມຈຳເປັນ ເວັ້ນເສຍແຕ່ກົດໝາຍທີ່ນຳໃຊ້ກຳນົດ ຫຼື ໃນກໍລະນີທີ່ຕ້ອງໄດ້ຮັບຄວາມຍິນຍອມຈາກລູກຄ້າ ແລະ ໄດ້ຮັບຄວາມຍິນຍອມແລ້ວ.

3.2 ຂໍ້ມູນລະບຸຕົວຕົນ

ບໍລິສັດອາດເກັບກຳຂໍ້ມູນທີ່ໃຊ້ໃນການລະບຸຕົວຕົນຂອງລູກຄ້າ ເຊິ່ງລວມທັງແຕ່ບໍ່ຈຳກັດພຽງ:

  • ຄຳນຳໜ້າຊື່
  • ຊື່
  • ຊື່ກາງ (ຫາກມີ)
  • ນາມສະກຸນ
  • ຊື່ເດີມ (ຫາກມີ)
  • ວັນ ເດືອນ ປີເກີດ
  • ອາຍຸ
  • ເພດ (ໃນສ່ວນທີ່ກ່ຽວຂ້ອງ)
  • ສັນຊາດ
  • ປະເທດທີ່ພຳນັກ
  • ປະເທດທີ່ມີພັນທະທາງພາສີ
  • ໝາຍເລກໜັງສືຜ່ານແດນ
  • ໝາຍເລກບັດປະຈຳຕົວປະຊາຊົນ
  • ໝາຍເລກບັດປະຈຳຕົວທີ່ອອກໂດຍໜ່ວຍງານຂອງລັດ
  • ໝາຍເລກໃບອະນຸຍາດພຳນັກ
  • ເລກທະບຽນບໍລິສັດ (ສຳລັບນິຕິບຸກຄົນ)
  • ເລກປະຈຳຕົວຜູ້ເສຍພາສີ (ໃນສ່ວນທີ່ກ່ຽວຂ້ອງ)

ບໍລິສັດອາດຮ້ອງຂໍເອກະສານປະກອບ ເຊິ່ງລວມທັງແຕ່ບໍ່ຈຳກັດພຽງ:

  • ໜັງສືຜ່ານແດນ
  • ບັດປະຈຳຕົວປະຊາຊົນ
  • ໃບຂັບຂີ່
  • ໃບອະນຸຍາດພຳນັກ
  • ໜັງສືຮັບຮອງການຈົດທະບຽນບໍລິສັດ
  • ໜັງສືບໍລິຄົນສົນທິ
  • ໜັງສືມອບອຳນາດ
  • ເອກະສານຢືນຢັນຜູ້ຮັບຜົນປະໂຫຍດທີ່ແທ້ຈິງ (Ultimate Beneficial Owner — UBO)

3.3 ຂໍ້ມູນການຕິດຕໍ່

ບໍລິສັດອາດເກັບກຳຂໍ້ມູນການຕິດຕໍ່ ເຊິ່ງລວມທັງ:

  • ທີ່ຢູ່ອາໄສ
  • ທີ່ຢູ່ຕາມທະບຽນ
  • ທີ່ຢູ່ສຳລັບການຕິດຕໍ່
  • ປະເທດ
  • ແຂວງ ຫຼື ລັດ
  • ເມືອງ
  • ລະຫັດໄປສະນີ
  • ໝາຍເລກໂທລະສັບ
  • ໝາຍເລກໂທລະສັບມືຖື
  • ທີ່ຢູ່ອີເມວ
  • ຊື່ຜູ້ໃຊ້ ຫຼື ຕົວລະບຸບັນຊີລູກຄ້າ
  • ຂໍ້ມູນການຕິດຕໍ່ອື່ນໆທີ່ລູກຄ້າໃຫ້ໄວ້

ລູກຄ້າມີໜ້າທີ່ແຈ້ງໃຫ້ບໍລິສັດຮັບຮູ້ໂດຍໄວຫາກມີການປ່ຽນແປງຂໍ້ມູນການຕິດຕໍ່ຂອງຕົນ.

3.4 ຂໍ້ມູນທາງການເງິນ

ເພື່ອໃຫ້ບໍລິການ, ບໍລິສັດອາດເກັບກຳຂໍ້ມູນທາງການເງິນ ເຊິ່ງລວມທັງ:

  • ລາຍໄດ້
  • ແຫຼ່ງທີ່ມາຂອງລາຍໄດ້
  • ແຫຼ່ງທີ່ມາຂອງຊັບສິນ
  • ແຫຼ່ງທີ່ມາຂອງເງິນທຶນ
  • ມູນຄ່າຊັບສິນໂດຍປະມານ
  • ປະສົບການໃນການລົງທຶນ
  • ຈຸດປະສົງໃນການລົງທຶນ
  • ຄວາມສາມາດໃນການຮັບຄວາມສ່ຽງ
  • ສະຖານະການຈ້າງງານ
  • ອາຊີບ
  • ນາຍຈ້າງ
  • ກິດຈະກຳທາງທຸລະກິດ

ຂໍ້ມູນດັ່ງກ່າວອາດຖືກນຳໃຊ້ເພື່ອ:

  • ການປະເມີນຄວາມເໝາະສົມຂອງລູກຄ້າ
  • ການກວດສອບຄວາມຄົບຖ້ວນ KYC ແລະ AML/CTF
  • ການບໍລິຫານຄວາມສ່ຽງ
  • ການປະຕິບັດຕາມກົດໝາຍທີ່ນຳໃຊ້

3.5 ຂໍ້ມູນການຊຳລະເງິນ

ບໍລິສັດອາດເກັບກຳຂໍ້ມູນທີ່ກ່ຽວຂ້ອງກັບການຊຳລະເງິນ ເຊິ່ງລວມທັງ:

  • ຊື່ບັນຊີທະນາຄານ
  • ໝາຍເລກບັນຊີທະນາຄານ
  • ຊື່ທະນາຄານ
  • ປະເທດຂອງທະນາຄານ
  • ລະຫັດ SWIFT
  • IBAN (ໃນສ່ວນທີ່ກ່ຽວຂ້ອງ)
  • ລາຍລະອຽດກະເປົາເງິນເອເລັກໂຕຣນິກ
  • ຂໍ້ມູນກະເປົາຊັບສິນດິຈິຕອນທີ່ໃຊ້ໃນການຝາກ ຫຼື ຖອນເງິນ
  • ປະຫວັດການຝາກເງິນ
  • ປະຫວັດການຖອນເງິນ
  • ລາຍລະອຽດທຸລະກຳ
  • ຊ່ອງທາງການຊຳລະເງິນ

ບໍລິສັດຈະບໍ່ເກັບຮັກສາຂໍ້ມູນບັດເຄຣດິດ ຫຼື ຂໍ້ມູນຢັ້ງຢືນການຊຳລະເງິນເກີນກວ່າທີ່ຈຳເປັນ ໃນກໍລະນີທີ່ການປະມວນຜົນການຊຳລະເງິນດຳເນີນໂດຍຜູ້ໃຫ້ບໍລິການຊຳລະເງິນທີ່ເປັນບຸກຄົນທີສາມທີ່ເປັນອິດສະລະ.

3.6 ຂໍ້ມູນການຊື້ຂາຍ

ບໍລິສັດອາດເກັບກຳຂໍ້ມູນທີ່ກ່ຽວຂ້ອງກັບກິດຈະກຳການຊື້ຂາຍຂອງລູກຄ້າ ເຊິ່ງລວມທັງ:

  • ໝາຍເລກບັນຊີຊື້ຂາຍ
  • ປະເພດບັນຊີ
  • ແພລດຟອມການຊື້ຂາຍ
  • ປະເພດຄຳສັ່ງ
  • ເວລາທີ່ສົ່ງຄຳສັ່ງ
  • ເວລາທີ່ດຳເນີນຄຳສັ່ງ
  • ລາຄາທີ່ດຳເນີນ
  • ປະລິມານການຊື້ຂາຍ
  • Margin
  • Equity
  • Balance
  • Free Margin
  • Leverage
  • Commission
  • Swap
  • ກຳໄລ ຫຼື ຂາດທຶນ
  • ປະຫວັດການຊື້ຂາຍ
  • ປະຫວັດການເຂົ້າສູ່ລະບົບແພລດຟອມການຊື້ຂາຍ

ຂໍ້ມູນດັ່ງກ່າວອາດຖືກປະມວນຜົນເພື່ອການດຳເນີນຄຳສັ່ງ, ການບໍລິຫານຄວາມສ່ຽງ, ການປ້ອງກັນການສໍ້ໂກງ, ການຕິດຕາມທຸລະກຳ, ການກວດສອບພາຍໃນ ແລະ ການປະຕິບັດຕາມ Order Execution Policy ຂອງບໍລິສັດ.

3.7 ຂໍ້ມູນທາງເຕັກນິກ

ເມື່ອລູກຄ້າໃຊ້ເວັບໄຊ ຫຼື ແພລດຟອມການຊື້ຂາຍຂອງບໍລິສັດ, ບໍລິສັດອາດເກັບກຳຂໍ້ມູນທາງເຕັກນິກ ເຊິ່ງລວມທັງ:

  • IP address
  • MAC address (ໃນສ່ວນທີ່ກ່ຽວຂ້ອງ)
  • Device ID
  • ປະເພດ Browser
  • ລະບົບປະຕິບັດການ
  • ການຕັ້ງຄ່າພາສາ
  • ຮຸ່ນອຸປະກອນ
  • Session ID
  • Cookies
  • Log files
  • Crash reports
  • ເຂດເວລາ (Time zone)
  • Referrer URL
  • ຂໍ້ມູນເຄືອຂ່າຍ

ຂໍ້ມູນນີ້ອາດຖືກນຳໃຊ້ເພື່ອ:

  • ຮັກສາຄວາມໝັ້ນຄົງປອດໄພຂອງລະບົບຂອງບໍລິສັດ;
  • ກວດຈັບກິດຈະກຳທີ່ໜ້າສົງໄສ ຫຼື ບໍ່ໄດ້ຮັບອະນຸຍາດ;
  • ປັບປຸງປະສິດທິພາບຂອງເວັບໄຊ ແລະ ແພລດຟອມ;
  • ວິເຄາະການໃຊ້ງານເວັບໄຊ ແລະ ແພລດຟອມ; ແລະ
  • ປ້ອງກັນການເຂົ້າເຖິງໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ.

3.8 ຂໍ້ມູນທີ່ຕັ້ງ

ບໍລິສັດອາດເກັບກຳຂໍ້ມູນທີ່ກ່ຽວຂ້ອງກັບທີ່ຕັ້ງທີ່ໄດ້ມາຈາກ:

  • IP address
  • ຂໍ້ມູນ GPS (ໃນກໍລະນີທີ່ໄດ້ຮັບອະນຸຍາດ)
  • ຂໍ້ມູນເຄືອຂ່າຍ
  • ປະເທດທີ່ເຊື່ອມຕໍ່
  • ເຂດເວລາ (Time zone)

ຂໍ້ມູນດັ່ງກ່າວອາດຖືກນຳໃຊ້ເພື່ອ:

  • ຢັ້ງຢືນສິດຕາມເຂດອຳນາດສານ;
  • ປ້ອງກັນການສໍ້ໂກງ;
  • ປະຕິບັດຕາມມາດຕະການຄວ່ຳບາດລະຫວ່າງປະເທດ ແລະ ຂໍ້ກຳນົດທາງລະບຽບການ; ແລະ
  • ປ້ອງກັນການເຂົ້າເຖິງຈາກເຂດອຳນາດສານທີ່ບໍລິການຂອງບໍລິສັດຖືກຈຳກັດ ຫຼື ບໍ່ໃຫ້ບໍລິການ.

3.9 ຂໍ້ມູນຈາກການສື່ສານ

ບໍລິສັດອາດເກັບກຳຂໍ້ມູນທີ່ກ່ຽວຂ້ອງກັບການສື່ສານລະຫວ່າງລູກຄ້າກັບບໍລິສັດ ເຊິ່ງລວມທັງ:

  • ການໂຕ້ຕອບທາງອີເມວ
  • ການສື່ສານທາງ Live Chat
  • Support tickets
  • ການສົນທະນາທາງໂທລະສັບ
  • ການປະຊຸມອອນລາຍ
  • ແບບຟອມຕິດຕໍ່
  • ການຮ້ອງທຸກ
  • ການສອບຖາມ
  • ການສື່ສານຜ່ານຊ່ອງທາງອື່ນໃດທີ່ບໍລິສັດກຳນົດ

ພາຍໃຕ້ກົດໝາຍທີ່ນຳໃຊ້, ບໍລິສັດອາດຕິດຕາມ ແລະ ບັນທຶກການສົນທະນາທາງໂທລະສັບ, ການປະຊຸມອອນລາຍ ແລະ ການສື່ສານເອເລັກໂຕຣນິກ ເພື່ອຈຸດປະສົງເປັນຫຼັກຖານ, ການຄວບຄຸມຄຸນນະພາບ, ການຝຶກອົບຮົມພະນັກງານ, ການແກ້ໄຂຂໍ້ຂັດແຍ່ງ, ການກວດສອບພາຍໃນ, ການປະຕິບັດຕາມລະບຽບການ ແລະ ການປ້ອງກັນການສໍ້ໂກງ ແລະ ອາຊະຍາກຳທາງການເງິນ.

3.10 ຂໍ້ມູນທີ່ໄດ້ຮັບຈາກບຸກຄົນທີສາມ

ບໍລິສັດອາດໄດ້ຮັບຂໍ້ມູນທີ່ກ່ຽວຂ້ອງກັບລູກຄ້າຈາກບຸກຄົນທີສາມ ເມື່ອຈຳເປັນສຳລັບການໃຫ້ບໍລິການ ຫຼື ການປະຕິບັດຕາມກົດໝາຍທີ່ນຳໃຊ້ ເຊິ່ງລວມທັງ:

  • ຜູ້ໃຫ້ບໍລິການ KYC
  • ຜູ້ໃຫ້ບໍລິການຄັດກອງລາຍຊື່ຄວ່ຳບາດ
  • ຜູ້ໃຫ້ບໍລິການຄັດກອງ AML
  • ສະຖາບັນການເງິນ
  • ຜູ້ໃຫ້ບໍລິການຊຳລະເງິນ
  • ຜູ້ໃຫ້ບໍລິການເຕັກໂນໂລຊີ
  • ໜ່ວຍງານກຳກັບດູແລ
  • ໜ່ວຍງານຂອງລັດ
  • ບໍລິສັດໃນເຄືອ
  • ຜູ້ແນະນຳລູກຄ້າ (Introducing Brokers — IBs) ຫຼື ຄູ່ຮ່ວມທຸລະກິດ ໃນສ່ວນທີ່ກ່ຽວຂ້ອງ

ບໍລິສັດຈະໃຊ້ຂໍ້ມູນດັ່ງກ່າວພຽງເມື່ອຈຳເປັນ ແລະ ພຽງເທົ່າທີ່ກົດໝາຍທີ່ນຳໃຊ້ອະນຸຍາດ.

3.11 ຂໍ້ມູນທີ່ບໍລິສັດບໍ່ປະສົງຈະເກັບກຳ

ບໍລິສັດບໍ່ຮ້ອງຂໍ ຫຼື ເກັບກຳຂໍ້ມູນສ່ວນບຸກຄົນທີ່ບໍ່ກ່ຽວຂ້ອງ ຫຼື ບໍ່ຈຳເປັນຕໍ່ການໃຫ້ບໍລິການໂດຍເຈດຕະນາ. ຂໍຄວາມຮ່ວມມືຈາກລູກຄ້າບໍ່ໃຫ້ສົ່ງຂໍ້ມູນທີ່ບໍ່ກ່ຽວຂ້ອງກັບການເປີດບັນຊີ ຫຼື ການໃຊ້ບໍລິການຂອງບໍລິສັດ ເຊິ່ງລວມທັງຂໍ້ມູນທາງການແພດ, ຄວາມຄິດເຫັນທາງການເມືອງ ຫຼື ຂໍ້ມູນສ່ວນບຸກຄົນທີ່ອ່ອນໄຫວປະເພດອື່ນ ເວັ້ນເສຍແຕ່ຂໍ້ມູນດັ່ງກ່າວຈະຖືກກຳນົດໂດຍກົດໝາຍທີ່ນຳໃຊ້ ຫຼື ມີຄວາມຈຳເປັນຕາມສົມຄວນສຳລັບການຢັ້ງຢືນຕົວຕົນ, ການປະຕິບັດຕາມລະບຽບການ ຫຼື ຈຸດປະສົງອື່ນທີ່ຊອບດ້ວຍກົດໝາຍ.

ພາກ 4

ວິທີການເກັບກຳຂໍ້ມູນສ່ວນບຸກຄົນ

4.1 ຫຼັກການທົ່ວໄປ

ບໍລິສັດອາດເກັບກຳຂໍ້ມູນສ່ວນບຸກຄົນຈາກຫຼາຍແຫຼ່ງ ແລະ ຜ່ານຫຼາຍຊ່ອງທາງ ເຊິ່ງລວມທັງໂດຍກົງຈາກລູກຄ້າ, ຜ່ານການໃຊ້ບໍລິການຂອງບໍລິສັດ, ຈາກບຸກຄົນທີສາມ ຫຼື ຈາກແຫຼ່ງອື່ນທີ່ຊອບດ້ວຍກົດໝາຍ. ຂໍ້ມູນສ່ວນບຸກຄົນຈະຖືກເກັບກຳພຽງເທົ່າທີ່ຈຳເປັນສຳລັບການໃຫ້ບໍລິການ, ການປະຕິບັດຕາມກົດໝາຍທີ່ນຳໃຊ້, ການບໍລິຫານຄວາມສ່ຽງ, ຄວາມໝັ້ນຄົງປອດໄພຂອງຂໍ້ມູນ ແລະ ຈຸດປະສົງອື່ນໆທີ່ໄດ້ອະທິບາຍໄວ້ໃນນະໂຍບາຍນີ້.

ບໍລິສັດເກັບກຳຂໍ້ມູນສ່ວນບຸກຄົນດ້ວຍວິທີການທີ່ຊອບດ້ວຍກົດໝາຍ, ຍຸຕິທຳ ແລະ ໂປ່ງໃສ ແລະ ຈະດຳເນີນຂັ້ນຕອນຕາມສົມຄວນເພື່ອຮັບປະກັນວ່າມີການເກັບກຳພຽງຂໍ້ມູນສ່ວນບຸກຄົນທີ່ຈຳເປັນຕໍ່ຈຸດປະສົງການປະມວນຜົນທີ່ກ່ຽວຂ້ອງເທົ່ານັ້ນ.

4.2 ຂໍ້ມູນທີ່ໄດ້ຮັບຈາກລູກຄ້າໂດຍກົງ

ບໍລິສັດອາດເກັບກຳຂໍ້ມູນສ່ວນບຸກຄົນໂດຍກົງຈາກລູກຄ້າ ເມື່ອລູກຄ້າ:

  • ສະໝັກເປີດບັນຊີຊື້ຂາຍ;
  • ຕື່ມແບບຟອມໃນເວັບໄຊຂອງບໍລິສັດ;
  • ລົງທະບຽນ ຫຼື ເຂົ້າເຖິງ Client Area;
  • ສົ່ງເອກະສານຢັ້ງຢືນຕົວຕົນ;
  • ສົ່ງເອກະສານຢັ້ງຢືນທີ່ຢູ່;
  • ໃຫ້ຂໍ້ມູນທາງການເງິນ;
  • ຕື່ມແບບປະເມີນຄວາມເໝາະສົມ (ໃນສ່ວນທີ່ກ່ຽວຂ້ອງ);
  • ຝາກ ຫຼື ຖອນເງິນ;
  • ຕິດຕໍ່ທີມບໍລິການລູກຄ້າຂອງບໍລິສັດ;
  • ສົ່ງຄຳຮ້ອງທຸກ;
  • ໃຊ້ສິດຂອງຕົນພາຍໃຕ້ກົດໝາຍຄຸ້ມຄອງຂໍ້ມູນສ່ວນບຸກຄົນທີ່ນຳໃຊ້; ຫຼື
  • ເຂົ້າຮ່ວມກິດຈະກຳ, ສຳມະນາ, ກິດຈະກຳສົ່ງເສີມການຂາຍ ຫຼື ກິດຈະກຳການຕະຫຼາດອື່ນຂອງບໍລິສັດ.

ລູກຄ້າຮັບຮອງ ແລະ ຮັບປະກັນວ່າຂໍ້ມູນທັງໝົດທີ່ໃຫ້ແກ່ບໍລິສັດເປັນຂໍ້ມູນທີ່ຖືກຕ້ອງ, ຄົບຖ້ວນ ແລະ ເປັນປັດຈຸບັນ ແລະ ຕົກລົງທີ່ຈະແຈ້ງໃຫ້ບໍລິສັດຮັບຮູ້ໂດຍໄວຫາກມີການປ່ຽນແປງທີ່ມີສາລະສຳຄັນ.

4.3 ຂໍ້ມູນທີ່ເກັບກຳຜ່ານເວັບໄຊ

ເມື່ອລູກຄ້າເຂົ້າໃຊ້ເວັບໄຊຂອງບໍລິສັດ, ຂໍ້ມູນບາງຢ່າງອາດຖືກເກັບກຳໂດຍອັດຕະໂນມັດ ເຊິ່ງລວມທັງ:

  • IP address;
  • ປະເພດ browser;
  • ລະບົບປະຕິບັດການ;
  • ຄ່າຄວາມມັກທາງພາສາ;
  • ວັນທີ ແລະ ເວລາທີ່ເຂົ້າໃຊ້ງານ;
  • ໜ້າເວັບທີ່ເຂົ້າຊົມ;
  • ໄລຍະເວລາການເຂົ້າຊົມ;
  • Referrer URL;
  • ຂໍ້ມູນ clickstream;
  • ຂໍ້ມູນອຸປະກອນ; ແລະ
  • ຂໍ້ມູນ session.

ຂໍ້ມູນນີ້ອາດຖືກນຳໃຊ້ເພື່ອ:

  • ຮັບປະກັນການເຮັດວຽກທີ່ຖືກຕ້ອງຂອງເວັບໄຊ;
  • ປັບປຸງໜ້າທີ່ໃຊ້ງານ ແລະ ປະສິດທິພາບຂອງເວັບໄຊ;
  • ວິເຄາະການໃຊ້ງານເວັບໄຊ;
  • ກວດຈັບກິດຈະກຳທີ່ຜິດປົກກະຕິ ຫຼື ໜ້າສົງໄສ;
  • ປ້ອງກັນໄພຄຸກຄາມທາງໄຊເບີ; ແລະ
  • ຍົກລະດັບປະສົບການໂດຍລວມຂອງຜູ້ໃຊ້.

4.4 ຂໍ້ມູນທີ່ເກັບກຳຜ່ານແພລດຟອມການຊື້ຂາຍ

ເມື່ອລູກຄ້າໃຊ້ແພລດຟອມການຊື້ຂາຍຂອງບໍລິສັດ, ລະບົບອາດສ້າງ ແລະ ເກັບຮັກສາບັນທຶກການດຳເນີນງານໂດຍອັດຕະໂນມັດ ເຊິ່ງລວມທັງ:

  • ເວລາເຂົ້າສູ່ລະບົບ ແລະ ອອກຈາກລະບົບ;
  • IP address;
  • Device ID;
  • ລາຍລະອຽດການເຊື່ອມຕໍ່ server;
  • trading logs;
  • order logs;
  • execution logs;
  • error logs;
  • ປະຫວັດການສົ່ງຄຳສັ່ງ;
  • ປະຫວັດການແກ້ໄຂຄຳສັ່ງ;
  • ປະຫວັດການຍົກເລີກຄຳສັ່ງ;
  • ປະຫວັດການປິດສະຖານະ;
  • ບັນທຶກກິດຈະກຳ Expert Advisor (EA); ແລະ
  • ບັນທຶກການເຊື່ອມຕໍ່ API (ໃນກໍລະນີທີ່ຮອງຮັບ).

ຂໍ້ມູນດັ່ງກ່າວອາດຖືກປະມວນຜົນເພື່ອ:

  • ການດຳເນີນຄຳສັ່ງ;
  • ການແກ້ໄຂຂໍ້ຂັດແຍ່ງ;
  • ການສະໜັບສະໜູນ ແລະ ແກ້ໄຂບັນຫາທາງເຕັກນິກ;
  • ການກວດຈັບການສໍ້ໂກງ;
  • ການຕິດຕາມລະບົບ; ແລະ
  • ການປັບປຸງປະສິດທິພາບ.

4.5 ການສື່ສານ

ບໍລິສັດອາດເກັບກຳຂໍ້ມູນທີ່ກ່ຽວຂ້ອງກັບການສື່ສານກັບລູກຄ້າຜ່ານຊ່ອງທາງຕ່າງໆ ເຊິ່ງລວມທັງ:

  • ອີເມວ;
  • ໂທລະສັບ;
  • Live Chat;
  • support tickets;
  • ຊ່ອງທາງສື່ສັງຄົມທາງການ;
  • ການປະຊຸມທາງວິດີໂອ;
  • ແບບຟອມອອນລາຍ;
  • ຈົດໝາຍໄປສະນີ; ແລະ
  • ການພົບປະກັບພະນັກງານຂອງບໍລິສັດ.

ເພື່ອຮັກສາຄຸນນະພາບການບໍລິການ, ປະຕິບັດຕາມກົດໝາຍທີ່ນຳໃຊ້, ສະໜັບສະໜູນໜ້າທີ່ການກວດສອບພາຍໃນ, ປ້ອງກັນການສໍ້ໂກງ ແລະ ແກ້ໄຂຂໍ້ຂັດແຍ່ງ, ບໍລິສັດອາດຕິດຕາມ ແລະ ບັນທຶກການສົນທະນາທາງໂທລະສັບ, ການປະຊຸມອອນລາຍ ແລະ ການສື່ສານອື່ນໆ ພຽງເທົ່າທີ່ກົດໝາຍທີ່ນຳໃຊ້ອະນຸຍາດ.

4.6 ຂໍ້ມູນທີ່ໄດ້ຮັບຈາກບຸກຄົນທີສາມ

ບໍລິສັດອາດໄດ້ຮັບຂໍ້ມູນສ່ວນບຸກຄົນຈາກບຸກຄົນທີສາມ ເມື່ອຈຳເປັນສຳລັບການໃຫ້ບໍລິການ ຫຼື ການປະຕິບັດຕາມກົດໝາຍທີ່ນຳໃຊ້ ເຊິ່ງລວມທັງ:

  • ຜູ້ໃຫ້ບໍລິການ KYC;
  • ຜູ້ໃຫ້ບໍລິການຢັ້ງຢືນເອກະສານ;
  • ຜູ້ໃຫ້ບໍລິການຄັດກອງລາຍຊື່ຄວ່ຳບາດ;
  • ຜູ້ໃຫ້ບໍລິການຄັດກອງ AML;
  • ຜູ້ໃຫ້ບໍລິການປ້ອງກັນການສໍ້ໂກງ;
  • ຜູ້ໃຫ້ບໍລິການຊຳລະເງິນ;
  • ທະນາຄານ;
  • ສະຖາບັນການເງິນ;
  • ບໍລິສັດໃນເຄືອ;
  • ຜູ້ແນະນຳລູກຄ້າ (Introducing Brokers — IBs) ຫຼື ຄູ່ຮ່ວມທຸລະກິດ;
  • ໜ່ວຍງານກຳກັບດູແລ;
  • ໜ່ວຍງານຂອງລັດ; ແລະ
  • ຜູ້ໃຫ້ບໍລິການເຕັກໂນໂລຊີສາລະສົນເທດ.

ບໍລິສັດຈະໃຊ້ຂໍ້ມູນດັ່ງກ່າວພຽງເມື່ອຈຳເປັນ ແລະ ພຽງເທົ່າທີ່ກົດໝາຍທີ່ນຳໃຊ້ອະນຸຍາດ.

4.7 ຂໍ້ມູນທີ່ເກັບກຳໂດຍອັດຕະໂນມັດ

ບໍລິສັດອາດໃຊ້ເຕັກໂນໂລຊີອັດຕະໂນມັດເພື່ອເກັບກຳຂໍ້ມູນບາງຢ່າງ ເຊິ່ງລວມທັງ:

  • Cookies;
  • Web Beacons;
  • Pixels;
  • Software Development Kits (SDKs);
  • Device Fingerprinting;
  • ເຕັກໂນໂລຊີ Local Storage;
  • Session Cookies; ແລະ
  • ເຄື່ອງມືວິເຄາະ (analytics tools).

ເຕັກໂນໂລຊີດັ່ງກ່າວອາດຖືກນຳໃຊ້ເພື່ອ:

  • ຈົດຈຳ session ການເຂົ້າສູ່ລະບົບ;
  • ເກັບຄ່າຄວາມມັກຂອງຜູ້ໃຊ້;
  • ວິເຄາະສະຖິຕິການໃຊ້ງານເວັບໄຊ;
  • ກວດຈັບກິດຈະກຳທີ່ຜິດປົກກະຕິ ຫຼື ໜ້າສົງໄສ;
  • ປັບປຸງປະສິດທິພາບຂອງເວັບໄຊ; ແລະ
  • ສະໜັບສະໜູນຄວາມໝັ້ນຄົງປອດໄພຂອງລະບົບຂອງບໍລິສັດ.

ຂໍ້ມູນເພີ່ມເຕີມກ່ຽວກັບການໃຊ້ Cookies ແລະ ເຕັກໂນໂລຊີທີ່ຄ້າຍຄືກັນຂອງບໍລິສັດ ມີຢູ່ໃນ Cookie Policy.

4.8 ການຢັ້ງຢືນຂໍ້ມູນ

ບໍລິສັດອາດຢັ້ງຢືນຄວາມຖືກຕ້ອງຂອງຂໍ້ມູນທີ່ລູກຄ້າໃຫ້ໄວ້ ໂດຍປຽບທຽບກັບ:

  • ເອກະສານທີ່ລູກຄ້າສົ່ງ;
  • ຖານຂໍ້ມູນສາທາລະນະ;
  • ຖານຂໍ້ມູນຂອງຜູ້ໃຫ້ບໍລິການ KYC;
  • ຖານຂໍ້ມູນຄັດກອງ AML;
  • ລາຍຊື່ຄວ່ຳບາດ;
  • ຖານຂໍ້ມູນບຸກຄົນທີ່ມີຄວາມສ່ຽງທາງການເມືອງ (PEP); ແລະ
  • ແຫຼ່ງອື່ນທີ່ເຊື່ອຖືໄດ້ທີ່ກົດໝາຍທີ່ນຳໃຊ້ອະນຸຍາດ.

ໃນກໍລະນີທີ່ບໍລິສັດເຫັນວ່າຂໍ້ມູນທີ່ມີຢູ່ບໍ່ພຽງພໍ, ບໍ່ສອດຄ່ອງກັນ, ບໍ່ຈະແຈ້ງ ຫຼື ຈຳເປັນຕໍ່ການປະຕິບັດຕາມພັນທະທາງກົດໝາຍ ຫຼື ລະບຽບການ, ບໍລິສັດອາດຮ້ອງຂໍຂໍ້ມູນ ຫຼື ເອກະສານປະກອບເພີ່ມເຕີມ.

4.9 ການປັບປຸງຂໍ້ມູນ

ລູກຄ້າມີໜ້າທີ່ແຈ້ງໃຫ້ບໍລິສັດຮັບຮູ້ໂດຍບໍ່ຊັກຊ້າ ຫາກມີການປ່ຽນແປງທີ່ມີສາລະສຳຄັນຕໍ່ຂໍ້ມູນສ່ວນບຸກຄົນຂອງຕົນ ເຊິ່ງລວມທັງ:

  • ຊື່;
  • ທີ່ຢູ່ອາໄສ ຫຼື ທີ່ຢູ່ສຳລັບການຕິດຕໍ່;
  • ໝາຍເລກໂທລະສັບ;
  • ທີ່ຢູ່ອີເມວ;
  • ໜັງສືຜ່ານແດນ ຫຼື ເອກະສານລະບຸຕົວຕົນອື່ນ;
  • ສະຖານະການເສຍພາສີ;
  • ປະເທດທີ່ພຳນັກ;
  • ຜູ້ມີອຳນາດລົງນາມ;
  • ຜູ້ຮັບຜົນປະໂຫຍດທີ່ແທ້ຈິງ (UBOs); ແລະ
  • ການປ່ຽນແປງທີ່ມີສາລະສຳຄັນຕໍ່ຂໍ້ມູນທາງການເງິນ.

ບໍລິສັດອາດຮຽກຮ້ອງເອກະສານປະກອບທີ່ເໝາະສົມກ່ອນທີ່ຈະປັບປຸງບັນທຶກຂອງບໍລິສັດ.

4.10 ຄວາມຖືກຕ້ອງຂອງຂໍ້ມູນ

ລູກຄ້າຮັບຮອງ ແລະ ຮັບປະກັນວ່າຂໍ້ມູນ, ເອກະສານ ແລະ ວັດຖຸອື່ນໆທັງໝົດທີ່ໃຫ້ແກ່ບໍລິສັດເປັນຂໍ້ມູນທີ່ເປັນຄວາມຈິງ, ຖືກຕ້ອງ, ຄົບຖ້ວນ, ເປັນປັດຈຸບັນ ແລະ ບໍ່ກໍ່ໃຫ້ເກີດຄວາມເຂົ້າໃຈຜິດ.

ໃນກໍລະນີທີ່ບໍລິສັດເຊື່ອຕາມສົມຄວນວ່າຂໍ້ມູນທີ່ລູກຄ້າໃຫ້ໄວ້ເປັນເທັດ, ບໍ່ຄົບຖ້ວນ, ບໍ່ຖືກຕ້ອງ, ກໍ່ໃຫ້ເກີດຄວາມເຂົ້າໃຈຜິດ ຫຼື ອາດກໍ່ໃຫ້ເກີດຄວາມສ່ຽງທາງກົດໝາຍ, ລະບຽບການ, ການປະຕິບັດຕາມ ຫຼື AML/CTF, ບໍລິສັດອາດດຳເນີນການໃດໆທີ່ອະນຸຍາດພາຍໃຕ້ Client Agreement ເຊິ່ງລວມທັງການຮ້ອງຂໍຂໍ້ມູນເພີ່ມເຕີມ, ການໂຈະ ຫຼື ຈຳກັດການບໍລິການ, ການປະຕິເສດການດຳເນີນທຸລະກຳ ຫຼື ການດຳເນີນມາດຕະການອື່ນໃດທີ່ເຫັນວ່າເໝາະສົມພາຍໃຕ້ກົດໝາຍທີ່ນຳໃຊ້ ແລະ ນະໂຍບາຍພາຍໃນຂອງບໍລິສັດ.

ພາກ 5

ຈຸດປະສົງ ແລະ ຖານທາງກົດໝາຍໃນການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນ

5.1 ຫຼັກການທົ່ວໄປ

ບໍລິສັດປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນພຽງເທົ່າທີ່ຈຳເປັນ ແລະ ໄດ້ສັດສ່ວນສຳລັບການໃຫ້ບໍລິການ, ການດຳເນີນທຸລະກິດ, ການປະຕິບັດຕາມກົດໝາຍທີ່ນຳໃຊ້, ການບໍລິຫານຄວາມສ່ຽງ, ການປ້ອງກັນການສໍ້ໂກງ ແລະ ຈຸດປະສົງອື່ນໆທີ່ໄດ້ອະທິບາຍໄວ້ໃນນະໂຍບາຍນີ້.

ບໍລິສັດຈະບໍ່ປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນໃນລັກສະນະທີ່ບໍ່ສອດຄ່ອງກັບຈຸດປະສົງທີ່ໄດ້ເກັບກຳໃນເບື້ອງຕົ້ນ ເວັ້ນເສຍແຕ່ການປະມວນຜົນດັ່ງກ່າວຈະໄດ້ຮັບອະນຸຍາດ ຫຼື ຖືກກຳນົດໂດຍກົດໝາຍທີ່ນຳໃຊ້ ຫຼື ມີຖານທາງກົດໝາຍອື່ນຮອງຮັບ.

5.2 ການດຳເນີນການກ່ອນທຳສັນຍາ ແລະ ການໃຫ້ບໍລິການ

ບໍລິສັດອາດປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນເພື່ອກິດຈະກຳທີ່ຈຳເປັນກ່ອນການເຂົ້າສູ່ຄວາມສຳພັນທາງສັນຍາ ແລະ ເພື່ອການໃຫ້ບໍລິການ ເຊິ່ງລວມທັງ:

  • ການຮັບຄຳຂໍເປີດບັນຊີ;
  • ການປະເມີນເບື້ອງຕົ້ນ ແລະ ການກວດສອບຄວາມຄົບຖ້ວນ;
  • ການປະເມີນຄຸນສົມບັດຂອງຜູ້ສະໝັກ;
  • ການສ້າງໂປຣໄຟລ໌ລູກຄ້າ;
  • ການເປີດບັນຊີຊື້ຂາຍ;
  • ການສ້າງບັນຊີ Client Area;
  • ການກຳນົດສິດການເຂົ້າໃຊ້ລະບົບ; ແລະ
  • ການຈັດກຽມ ແລະ ສົ່ງມອບບໍລິການຂອງບໍລິສັດ.

ການປະມວນຜົນຕາມພາກນີ້ເປັນສິ່ງຈຳເປັນສຳລັບການດຳເນີນຂັ້ນຕອນຕາມຄຳຮ້ອງຂໍຂອງລູກຄ້າກ່ອນການເຂົ້າທຳສັນຍາ ຫຼື ເພື່ອການປະຕິບັດຕາມຄວາມສຳພັນທາງສັນຍາລະຫວ່າງລູກຄ້າກັບບໍລິສັດ.

5.3 ການປະຕິບັດຕາມ Client Agreement

ບໍລິສັດອາດປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນເມື່ອຈຳເປັນເພື່ອປະຕິບັດພັນທະຂອງຕົນພາຍໃຕ້ Client Agreement ແລະ ເອກະສານທີ່ກ່ຽວຂ້ອງ ເຊິ່ງລວມທັງ:

  • ການດຳເນີນຄຳສັ່ງຊື້ຂາຍ;
  • ການບໍລິຫານບັນຊີຊື້ຂາຍ;
  • ການປະມວນຜົນການຝາກ ແລະ ຖອນເງິນ;
  • ການຄິດໄລ່ຄ່າຄອມມິດຊັນ, ຄ່າທຳນຽມ ແລະ ຄ່າໃຊ້ຈ່າຍ;
  • ການປະມວນຜົນການຊຳລະເງິນ;
  • ການຕິດຕາມທຸລະກຳ;
  • ການຈັດການສະຖານະບັນຊີ;
  • ການໃຫ້ບໍລິການແພລດຟອມການຊື້ຂາຍ; ແລະ
  • ການຕອບສະໜອງຕໍ່ຄຳສັ່ງ ແລະ ຄຳຮ້ອງຂໍຂອງລູກຄ້າ.

ຂໍ້ມູນສ່ວນບຸກຄົນຈະຖືກປະມວນຜົນພຽງເທົ່າທີ່ຈຳເປັນຕໍ່ການປະຕິບັດຕາມຄວາມສຳພັນທາງສັນຍາລະຫວ່າງລູກຄ້າກັບບໍລິສັດ.

5.4 ການຮູ້ຈັກລູກຄ້າ (KYC)

ບໍລິສັດອາດປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນເພື່ອຈຸດປະສົງໃນການຢັ້ງຢືນຕົວຕົນ ແລະ ການກວດສອບຄວາມຄົບຖ້ວນຂອງລູກຄ້າ ເຊິ່ງລວມທັງ:

  • ການຢັ້ງຢືນຕົວຕົນຂອງລູກຄ້າ;
  • ການຢັ້ງຢືນເອກະສານປະກອບ;
  • ການຢືນຢັນອາຍຸ;
  • ການຢັ້ງຢືນທີ່ຢູ່ອາໄສ;
  • ການຢັ້ງຢືນສະຖານະທາງກົດໝາຍ;
  • ການຢັ້ງຢືນຜູ້ຮັບມອບອຳນາດຂອງນິຕິບຸກຄົນ;
  • ການຢັ້ງຢືນຜູ້ຮັບຜົນປະໂຫຍດທີ່ແທ້ຈິງ (UBOs); ແລະ
  • ການຢັ້ງຢືນຜູ້ມີອຳນາດລົງນາມ.

ບໍລິສັດອາດຮ້ອງຂໍຂໍ້ມູນ ຫຼື ເອກະສານເພີ່ມເຕີມ ໃນກໍລະນີທີ່ຂໍ້ມູນທີ່ມີຢູ່ບໍ່ພຽງພໍ, ບໍ່ສອດຄ່ອງກັນ, ບໍ່ຄົບຖ້ວນ ຫຼື ມີເຫດອັນຄວນສົງໄສກ່ຽວກັບຄວາມຖືກຕ້ອງ ຫຼື ຄວາມແທ້ຈິງຂອງຂໍ້ມູນ.

5.5 ການປະຕິບັດຕາມຂໍ້ກຳນົດ AML / CTF

ບໍລິສັດອາດປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນເພື່ອປະຕິບັດຕາມກົດໝາຍທີ່ນຳໃຊ້, ພັນທະທາງລະບຽບການ ແລະ ຂໍ້ກຳນົດການປະຕິບັດຕາມພາຍໃນທີ່ກ່ຽວຂ້ອງກັບ:

  • ການຕໍ່ຕ້ານການຟອກເງິນ (AML);
  • ການຕໍ່ຕ້ານການສະໜັບສະໜູນທາງການເງິນແກ່ການກໍ່ການຮ້າຍ (CTF);
  • ການຄັດກອງລາຍຊື່ຄວ່ຳບາດ;
  • ການຄັດກອງບຸກຄົນທີ່ມີຄວາມສ່ຽງທາງການເມືອງ (PEP);
  • ການລາຍງານທາງລະບຽບການ;
  • ຂໍ້ກຳນົດການເກັບຮັກສາບັນທຶກຕາມກົດໝາຍ; ແລະ
  • ການຮ່ວມມືກັບໜ່ວຍງານກຳກັບດູແລ ແລະ ໜ່ວຍງານຂອງລັດທີ່ມີອຳນາດ.

ໃນກໍລະນີທີ່ກົດໝາຍທີ່ນຳໃຊ້ກຳນົດ, ບໍລິສັດອາດໂຈະ ຫຼື ປະຕິເສດການໃຫ້ບໍລິການ ຫຼື ໂຈະການປະມວນຜົນທຸລະກຳຊົ່ວຄາວ ຈົນກວ່າຂັ້ນຕອນການຢັ້ງຢືນ ຫຼື ການປະຕິບັດຕາມທີ່ຈຳເປັນຈະສຳເລັດ.

5.6 ການບໍລິຫານຄວາມສ່ຽງ

ບໍລິສັດອາດປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນເພື່ອຈຸດປະສົງໃນການບໍລິຫານຄວາມສ່ຽງ ເຊິ່ງລວມທັງ:

  • ການປະເມີນຄວາມສ່ຽງຂອງລູກຄ້າ;
  • ການຕິດຕາມທຸລະກຳທີ່ຜິດປົກກະຕິ ຫຼື ໜ້າສົງໄສ;
  • ການປ້ອງກັນການສໍ້ໂກງ;
  • ການປ້ອງກັນການໃຊ້ບັນຊີໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ ຫຼື ໂດຍບໍ່ຖືກຕ້ອງ;
  • ການປ້ອງກັນການຟອກເງິນ ແລະ ອາຊະຍາກຳທາງການເງິນ;
  • ການກວດຈັບຄວາມຜິດປົກກະຕິຂອງລະບົບ;
  • ການປະເມີນຄວາມສ່ຽງທາງເຕັກໂນໂລຊີ ແລະ ການດຳເນີນງານ;
  • ການສະໜັບສະໜູນການວາງແຜນຄວາມຕໍ່ເນື່ອງທາງທຸລະກິດ; ແລະ
  • ການປົກປ້ອງຊັບສິນ, ໂຄງລ່າງພື້ນຖານ ແລະ ລະບົບຂໍ້ມູນຂອງບໍລິສັດ.

5.7 ຄວາມໝັ້ນຄົງປອດໄພຂອງຂໍ້ມູນ

ບໍລິສັດອາດປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນເພື່ອຮັກສາຄວາມໝັ້ນຄົງປອດໄພ ແລະ ຄວາມສົມບູນຂອງລະບົບ ເຊິ່ງລວມທັງ:

  • ການປ້ອງກັນການໂຈມຕີທາງໄຊເບີ;
  • ການປ້ອງກັນການເຂົ້າເຖິງໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ;
  • ການຕິດຕາມເຫດການດ້ານຄວາມໝັ້ນຄົງປອດໄພ;
  • ການທົບທວນ log files ຂອງລະບົບ;
  • ການວິເຄາະເຫດການທີ່ຜິດປົກກະຕິ;
  • ການຕິດຕາມກິດຈະກຳການເຂົ້າສູ່ລະບົບ;
  • ການກວດຈັບ malware ແລະ ໄພຄຸກຄາມທາງໄຊເບີອື່ນ; ແລະ
  • ການກູ້ຄືນລະບົບພາຍຫຼັງເຫດການດ້ານຄວາມໝັ້ນຄົງປອດໄພ ຫຼື ການຂັດຂ້ອງໃນການດຳເນີນງານ.

5.8 ການສະໜັບສະໜູນລູກຄ້າ

ບໍລິສັດອາດປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນເພື່ອຈຸດປະສົງໃນການໃຫ້ການສະໜັບສະໜູນລູກຄ້າ ເຊິ່ງລວມທັງ:

  • ການຕອບສະໜອງຕໍ່ການສອບຖາມ;
  • ການໃຫ້ຄວາມຊ່ວຍເຫຼືອທາງເຕັກນິກ;
  • ການຈັດການຄຳຮ້ອງທຸກ;
  • ການສືບສວນບັນຫາໃນການດຳເນີນງານ;
  • ການແຈ້ງຜົນຂອງຄຳຮ້ອງຂໍ;
  • ການໃຫ້ຂໍ້ມູນທີ່ກ່ຽວຂ້ອງກັບບັນຊີ;
  • ການໃຫ້ຂໍ້ມູນທີ່ກ່ຽວຂ້ອງກັບທຸລະກຳ; ແລະ
  • ການແຈ້ງໃຫ້ລູກຄ້າຮັບຮູ້ການປ່ຽນແປງຜະລິດຕະພັນ, ບໍລິການ ຫຼື ເງື່ອນໄຂທາງສັນຍາ.

5.9 ການສື່ສານກັບລູກຄ້າ

ບໍລິສັດອາດໃຊ້ຂໍ້ມູນການຕິດຕໍ່ຂອງລູກຄ້າເພື່ອ:

  • ສົ່ງການແຈ້ງເຕືອນທາງບໍລິການ;
  • ສື່ສານຂໍ້ມູນທີ່ກ່ຽວຂ້ອງກັບບັນຊີ;
  • ແຈ້ງໃຫ້ລູກຄ້າຮັບຮູ້ເຫດການທີ່ອາດສົ່ງຜົນຕໍ່ການໃຊ້ບໍລິການຂອງບໍລິສັດ;
  • ສົ່ງການສື່ສານທີ່ກ່ຽວຂ້ອງກັບຄວາມໝັ້ນຄົງປອດໄພ;
  • ແຈ້ງໃຫ້ລູກຄ້າຮັບຮູ້ກິດຈະກຳການເຂົ້າສູ່ລະບົບທີ່ຜິດປົກກະຕິ;
  • ແຈ້ງໃຫ້ລູກຄ້າຮັບຮູ້ການປ່ຽນແປງຂໍ້ມູນບັນຊີ;
  • ຢັ້ງຢືນຕົວຕົນ; ແລະ
  • ຮ້ອງຂໍຂໍ້ມູນເພີ່ມເຕີມເມື່ອຈຳເປັນ.

ບໍລິສັດຈະພະຍາຍາມຈຳກັດການສື່ສານໃຫ້ຢູ່ໃນຂອບເຂດທີ່ຈຳເປັນສຳລັບການໃຫ້ບໍລິການ, ການປະຕິບັດຕາມລະບຽບການ ແລະ ຄວາມໝັ້ນຄົງປອດໄພຂອງບັນຊີ ເວັ້ນເສຍແຕ່ລູກຄ້າໄດ້ເລືອກຮັບການສື່ສານທາງການຕະຫຼາດແຍກຕ່າງຫາກ.

5.10 ການວິເຄາະ ແລະ ປັບປຸງບໍລິການ

ບໍລິສັດອາດປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນເພື່ອ:

  • ວິເຄາະການໃຊ້ງານເວັບໄຊ;
  • ວິເຄາະການໃຊ້ງານແພລດຟອມການຊື້ຂາຍ;
  • ພັດທະນາ ແລະ ປັບປຸງຜະລິດຕະພັນ ແລະ ບໍລິການ;
  • ປັບປຸງປະສິດທິພາບຂອງລະບົບ;
  • ຍົກລະດັບປະສົບການຂອງລູກຄ້າ;
  • ສືບສວນຂໍ້ຜິດພາດຂອງລະບົບ;
  • ທົດສອບລະບົບ ແລະ ເຕັກໂນໂລຊີໃໝ່; ແລະ
  • ວາງແຜນການປັບປຸງບໍລິການໃນອະນາຄົດ.

ຕາມຄວາມເໝາະສົມ, ບໍລິສັດອາດໃຊ້ຂໍ້ມູນທີ່ໄດ້ລວມ, ຂໍ້ມູນທີ່ໃຊ້ນາມແຝງ ຫຼື ຂໍ້ມູນທີ່ບໍ່ສາມາດລະບຸຕົວຕົນ ເພື່ອຈຸດປະສົງໃນການວິເຄາະ, ສະຖິຕິ, ການຄົ້ນຄວ້າ ແລະ ການປັບປຸງບໍລິການ.

5.11 ການປະຕິບັດຕາມຄຳຮ້ອງຂໍຈາກໜ່ວຍງານທີ່ມີອຳນາດ

ບໍລິສັດອາດປະມວນຜົນ ຫຼື ເປີດເຜີຍຂໍ້ມູນສ່ວນບຸກຄົນເມື່ອຈຳເປັນເພື່ອປະຕິບັດຕາມ:

  • ກົດໝາຍທີ່ນຳໃຊ້;
  • ຄຳສັ່ງສານ;
  • ໝາຍຄົ້ນ;
  • ໝາຍຮຽກ ຫຼື ຄຳຮ້ອງຂໍທີ່ຊອບດ້ວຍກົດໝາຍ;
  • ຄຳສັ່ງທີ່ອອກໂດຍໜ່ວຍງານກຳກັບດູແລ;
  • ຄຳຮ້ອງຂໍຈາກໜ່ວຍງານຂອງລັດທີ່ມີອຳນາດ; ຫຼື
  • ພັນທະທາງກົດໝາຍ ຫຼື ລະບຽບການລະຫວ່າງປະເທດທີ່ນຳໃຊ້ກັບບໍລິສັດ.

ການເປີດເຜີຍໃດໆຈະຖືກຈຳກັດພຽງເທົ່າທີ່ຈຳເປັນ ແລະ ທີ່ອະນຸຍາດພາຍໃຕ້ກົດໝາຍທີ່ນຳໃຊ້.

5.12 ການສື່ສານທາງການຕະຫຼາດ

ບໍລິສັດອາດໃຊ້ຂໍ້ມູນການຕິດຕໍ່ຂອງລູກຄ້າເພື່ອໃຫ້ຂໍ້ມູນກ່ຽວກັບຜະລິດຕະພັນ, ບໍລິການ, ໂປຣໂມຊັນ, ວັດຖຸການສຶກສາ ຫຼື ກິດຈະກຳຂອງບໍລິສັດ.

ໃນກໍລະນີທີ່ກົດໝາຍທີ່ນຳໃຊ້ກຳນົດໃຫ້ຕ້ອງໄດ້ຮັບຄວາມຍິນຍອມ, ບໍລິສັດຈະຂໍຄວາມຍິນຍອມຈາກລູກຄ້າກ່ອນສົ່ງການສື່ສານທາງການຕະຫຼາດ.

ລູກຄ້າສາມາດຍົກເລີກການຮັບການສື່ສານທາງການຕະຫຼາດໄດ້ທຸກເມື່ອ ໂດຍໃຊ້ວິທີການທີ່ບໍລິສັດຈັດໃຫ້. ການຍົກເລີກຈະບໍ່ສົ່ງຜົນຕໍ່ການສື່ສານທີ່ຈຳເປັນສຳລັບການໃຫ້ບໍລິການ, ຄວາມໝັ້ນຄົງປອດໄພຂອງບັນຊີ, ການປະຕິບັດຕາມລະບຽບການ ຫຼື ຈຸດປະສົງໃນການດຳເນີນງານອື່ນ.

5.13 ການປ່ຽນແປງຈຸດປະສົງຂອງການປະມວນຜົນ

ໃນກໍລະນີທີ່ບໍລິສັດປະສົງຈະປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນເພື່ອຈຸດປະສົງທີ່ແຕກຕ່າງຈາກຈຸດປະສົງທີ່ໄດ້ອະທິບາຍໄວ້ໃນນະໂຍບາຍນີ້, ບໍລິສັດຈະປະເມີນວ່າຈຸດປະສົງໃໝ່ນັ້ນສອດຄ່ອງກັບຈຸດປະສົງເດີມຂອງການເກັບກຳ ຫຼື ບໍ່ ແລະ ຈະປະຕິບັດຕາມກົດໝາຍທີ່ນຳໃຊ້.

ໃນກໍລະນີທີ່ຈຳເປັນ, ບໍລິສັດຈະແຈ້ງໃຫ້ລູກຄ້າຮັບຮູ້ຕາມສົມຄວນ ແລະ ຂໍຄວາມຍິນຍອມເພີ່ມເຕີມກ່ອນປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນເພື່ອຈຸດປະສົງໃໝ່.

ພາກ 6

ການໃຊ້ ແລະ ການເປີດເຜີຍຂໍ້ມູນສ່ວນບຸກຄົນ

6.1 ຫຼັກການທົ່ວໄປ

ບໍລິສັດຈະໃຊ້ ແລະ ເປີດເຜີຍຂໍ້ມູນສ່ວນບຸກຄົນພຽງເທົ່າທີ່ຈຳເປັນສຳລັບຈຸດປະສົງທີ່ໄດ້ອະທິບາຍໄວ້ໃນນະໂຍບາຍນີ້, Client Agreement ແລະ ຂໍ້ຕົກລົງ ຫຼື ນະໂຍບາຍອື່ນທີ່ນຳໃຊ້ ພ້ອມທັງເພື່ອການປະຕິບັດຕາມກົດໝາຍທີ່ນຳໃຊ້, ພັນທະທາງລະບຽບການ ແລະ ຄຳຮ້ອງຂໍທີ່ຊອບດ້ວຍກົດໝາຍຈາກໜ່ວຍງານທີ່ມີອຳນາດ.

ບໍລິສັດຈະບໍ່ຂາຍ, ໃຫ້ເຊົ່າ, ໃຫ້ຢືມ ຫຼື ເປີດເຜີຍຂໍ້ມູນສ່ວນບຸກຄົນເພື່ອຈຸດປະສົງທາງການຄ້າທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດ ແລະ ຈະບໍ່ເປີດເຜີຍຂໍ້ມູນສ່ວນບຸກຄົນໃຫ້ແກ່ບຸກຄົນທີສາມ ເວັ້ນເສຍແຕ່ມີຖານທາງກົດໝາຍ ຫຼື ໃນກໍລະນີທີ່ການເປີດເຜີຍດັ່ງກ່າວໄດ້ຮັບອະນຸຍາດ ຫຼື ຖືກກຳນົດພາຍໃຕ້ນະໂຍບາຍນີ້ ຫຼື ກົດໝາຍທີ່ນຳໃຊ້.

6.2 ການໃຊ້ຂໍ້ມູນສ່ວນບຸກຄົນພາຍໃນ

ບໍລິສັດອາດໃຊ້ຂໍ້ມູນສ່ວນບຸກຄົນພາຍໃນເພື່ອຈຸດປະສົງ ເຊິ່ງລວມທັງ:

  • ການບໍລິຫານບັນຊີລູກຄ້າ;
  • ການດຳເນີນຄຳສັ່ງຊື້ຂາຍ;
  • ການຢັ້ງຢືນຕົວຕົນ ແລະ ການກວດສອບຄວາມຄົບຖ້ວນຂອງລູກຄ້າ;
  • ການຕິດຕາມທຸລະກຳ;
  • ການບໍລິຫານຄວາມສ່ຽງ;
  • ການປ້ອງກັນການສໍ້ໂກງ;
  • ການຄວບຄຸມພາຍໃນ;
  • ການກວດສອບພາຍໃນ;
  • ຄວາມໝັ້ນຄົງປອດໄພຂອງຂໍ້ມູນ;
  • ການສະໜັບສະໜູນລູກຄ້າ;
  • ການພັດທະນາຜະລິດຕະພັນ ແລະ ບໍລິການ;
  • ການຈັດການຄຳຮ້ອງທຸກ; ແລະ
  • ການປະຕິບັດຕາມກົດໝາຍທີ່ນຳໃຊ້ ແລະ ຂໍ້ກຳນົດທາງລະບຽບການ.

ການເຂົ້າເຖິງຂໍ້ມູນສ່ວນບຸກຄົນພາຍໃນບໍລິສັດຖືກຈຳກັດໄວ້ສະເພາະພະນັກງານທີ່ຕ້ອງໃຊ້ຂໍ້ມູນດັ່ງກ່າວເພື່ອປະຕິບັດໜ້າທີ່ຂອງຕົນ ແລະ ຢູ່ພາຍໃຕ້ຫຼັກການ Need-to-Know ແລະ Least Privilege.

6.3 ການເປີດເຜີຍໃຫ້ແກ່ບໍລິສັດໃນເຄືອ

ບໍລິສັດອາດເປີດເຜີຍຂໍ້ມູນສ່ວນບຸກຄົນໃຫ້ແກ່ບໍລິສັດໃນເຄືອ ຫຼື ນິຕິບຸກຄົນທີ່ຢູ່ພາຍໃຕ້ການຄວບຄຸມດຽວກັນ ເມື່ອຈຳເປັນສຳລັບ:

  • ການບໍລິຫານກຸ່ມ;
  • ການສະໜັບສະໜູນທາງເຕັກໂນໂລຊີ ແລະ ການດຳເນີນງານ;
  • ການບໍລິການລູກຄ້າ;
  • ການບໍລິຫານຄວາມສ່ຽງ;
  • ການປະຕິບັດຕາມກົດໝາຍ ແລະ ລະບຽບການ;
  • ການກວດສອບພາຍໃນ;
  • ການກວດສອບພາຍນອກ;
  • ການປ້ອງກັນການຟອກເງິນ ແລະ ອາຊະຍາກຳທາງການເງິນ; ແລະ
  • ການປ້ອງກັນການສໍ້ໂກງ.

ບໍລິສັດຈະກຳນົດໃຫ້ຜູ້ຮັບຂໍ້ມູນປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນພຽງເພື່ອຈຸດປະສົງທີ່ໄດ້ຮັບອະນຸຍາດ ແລະ ນຳໃຊ້ມາດຕະການປົກປ້ອງທາງເຕັກນິກ ແລະ ອົງກອນທີ່ເໝາະສົມ.

6.4 ການເປີດເຜີຍໃຫ້ແກ່ຜູ້ໃຫ້ບໍລິການ

ບໍລິສັດອາດເປີດເຜີຍຂໍ້ມູນສ່ວນບຸກຄົນໃຫ້ແກ່ຜູ້ໃຫ້ບໍລິການທີ່ເປັນບຸກຄົນທີສາມທີ່ໄດ້ຮັບການແຕ່ງຕັ້ງໃຫ້ປະຕິບັດການບໍລິການແທນບໍລິສັດ ເຊິ່ງລວມທັງ:

  • ຜູ້ໃຫ້ບໍລິການແພລດຟອມການຊື້ຂາຍ;
  • ຜູ້ໃຫ້ບໍລິການໂຄງລ່າງພື້ນຖານເຕັກໂນໂລຊີ;
  • ຜູ້ໃຫ້ບໍລິການຄລາວ;
  • ຜູ້ໃຫ້ບໍລິການສູນຂໍ້ມູນ;
  • ຜູ້ໃຫ້ບໍລິການຄວາມໝັ້ນຄົງໄຊເບີ;
  • ຜູ້ໃຫ້ບໍລິການ KYC;
  • ຜູ້ໃຫ້ບໍລິການຄັດກອງ AML ແລະ ຄວ່ຳບາດ;
  • ຜູ້ໃຫ້ບໍລິການຊຳລະເງິນ;
  • ທະນາຄານ ແລະ ສະຖາບັນການເງິນ;
  • ຜູ້ກວດສອບບັນຊີພາຍນອກ;
  • ທີ່ປຶກສາທາງກົດໝາຍ;
  • ຜູ້ໃຫ້ບໍລິການສື່ສານ;
  • ຜູ້ໃຫ້ບໍລິການຈັດເກັບເອກະສານ; ແລະ
  • ຜູ້ໃຫ້ບໍລິການສະໜັບສະໜູນທາງເຕັກນິກ.

ບໍລິສັດຈະດຳເນີນການກວດສອບຄວາມຄົບຖ້ວນທີ່ເໝາະສົມໃນການຄັດເລືອກຜູ້ໃຫ້ບໍລິການ ແລະ ກຳນົດໃຫ້ຜູ້ໃຫ້ບໍລິການປະຕິບັດຕາມພັນທະທາງສັນຍາທີ່ກ່ຽວຂ້ອງກັບຄວາມລັບ, ຄວາມໝັ້ນຄົງປອດໄພຂອງຂໍ້ມູນ ແລະ ການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ.

6.5 ການເປີດເຜີຍໃຫ້ແກ່ໜ່ວຍງານກຳກັບດູແລ ແລະ ໜ່ວຍງານຂອງລັດ

ບໍລິສັດອາດເປີດເຜີຍຂໍ້ມູນສ່ວນບຸກຄົນເມື່ອຈຳເປັນເພື່ອປະຕິບັດຕາມກົດໝາຍທີ່ນຳໃຊ້ ຫຼື ເພື່ອຕອບສະໜອງຕໍ່ຄຳຮ້ອງຂໍທີ່ຊອບດ້ວຍກົດໝາຍຈາກໜ່ວຍງານທີ່ມີອຳນາດ ເຊິ່ງລວມທັງ:

  • ໜ່ວຍງານກຳກັບດູແລບໍລິການທາງການເງິນ;
  • ສານ;
  • ໜ່ວຍງານບັງຄັບໃຊ້ກົດໝາຍ;
  • ໜ່ວຍງານພາສີ;
  • ໜ່ວຍງານຕໍ່ຕ້ານການຟອກເງິນ; ແລະ
  • ໜ່ວຍງານຂອງລັດ ຫຼື ໜ່ວຍງານກຳກັບດູແລອື່ນທີ່ມີອຳນາດຕາມກົດໝາຍ.

ການເປີດເຜີຍໃດໆຈະຖືກຈຳກັດພຽງຂໍ້ມູນທີ່ຈຳເປັນຕາມສົມຄວນເພື່ອປະຕິບັດຕາມຂໍ້ກຳນົດທາງກົດໝາຍ ຫຼື ລະບຽບການທີ່ກ່ຽວຂ້ອງ.

6.6 ການເປີດເຜີຍເພື່ອປ້ອງກັນການສໍ້ໂກງ ແລະ ອາຊະຍາກຳທາງການເງິນ

ບໍລິສັດອາດໃຊ້ ຫຼື ເປີດເຜີຍຂໍ້ມູນສ່ວນບຸກຄົນເມື່ອຈຳເປັນເພື່ອ:

  • ກວດຈັບທຸລະກຳທີ່ໜ້າສົງໄສ;
  • ປ້ອງກັນການຟອກເງິນ;
  • ປ້ອງກັນການສະໜັບສະໜູນທາງການເງິນແກ່ການກໍ່ການຮ້າຍ;
  • ປ້ອງກັນການສໍ້ໂກງ ແລະ ອາຊະຍາກຳທາງການເງິນ;
  • ປ້ອງກັນການໃຊ້ບັນຊີລູກຄ້າໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ;
  • ປ້ອງກັນໄພຄຸກຄາມທາງໄຊເບີ;
  • ກວດຈັບເອກະສານປອມ ຫຼື ເອກະສານທີ່ສໍ້ໂກງ; ແລະ
  • ສະໜັບສະໜູນການສືບສວນທີ່ຊອບດ້ວຍກົດໝາຍ, ການສອບຖາມທາງລະບຽບການ ຫຼື ການດຳເນີນການບັງຄັບໃຊ້.

ການປະມວນຜົນ ແລະ ການເປີດເຜີຍດັ່ງກ່າວຈະດຳເນີນຕາມກົດໝາຍທີ່ນຳໃຊ້ ແລະ ຂໍ້ກຳນົດທາງລະບຽບການທີ່ກ່ຽວຂ້ອງ.

6.7 ການເປີດເຜີຍທີ່ກ່ຽວຂ້ອງກັບທຸລະກຳຂອງນິຕິບຸກຄົນ

ໃນກໍລະນີທີ່ມີການຄວບລວມກິດຈະການ, ການເຂົ້າຊື້ກິດຈະການ, ການໂອນທຸລະກິດ, ການຂາຍຊັບສິນ, ການປັບໂຄງສ້າງບໍລິສັດ, ທຸລະກຳການລະດົມທຶນ ຫຼື ເຫດການອື່ນທີ່ຄ້າຍຄືກັນ, ບໍລິສັດອາດເປີດເຜີຍ ຫຼື ໂອນຂໍ້ມູນສ່ວນບຸກຄົນໃຫ້ແກ່ຄູ່ສັນຍາທີ່ຄາດວ່າຈະເປັນ ຫຼື ຄູ່ສັນຍາຕົວຈິງ, ທີ່ປຶກສາ ຫຼື ຝ່າຍອື່ນທີ່ກ່ຽວຂ້ອງ ພຽງເທົ່າທີ່ຈຳເປັນຕາມສົມຄວນສຳລັບທຸລະກຳ.

ຜູ້ຮັບຂໍ້ມູນດັ່ງກ່າວຈະຖືກກຳນົດໃຫ້ຮັກສາຄວາມລັບທີ່ເໝາະສົມ ແລະ ໃຊ້ຂໍ້ມູນສ່ວນບຸກຄົນພຽງເພື່ອຈຸດປະສົງທີ່ຊອບດ້ວຍກົດໝາຍທີ່ກ່ຽວຂ້ອງກັບທຸລະກຳ.

ໃນກໍລະນີທີ່ກົດໝາຍທີ່ນຳໃຊ້ກຳນົດ, ບໍລິສັດຈະແຈ້ງໃຫ້ລູກຄ້າຮັບຮູ້ຕາມສົມຄວນ ຫາກທຸລະກຳດັ່ງກ່າວສົ່ງຜົນກະທົບຢ່າງມີສາລະສຳຄັນຕໍ່ການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນຂອງລູກຄ້າ.

6.8 ການເປີດເຜີຍໂດຍອາໄສຄວາມຍິນຍອມ

ໃນກໍລະນີທີ່ກົດໝາຍທີ່ນຳໃຊ້ກຳນົດໃຫ້ຕ້ອງໄດ້ຮັບຄວາມຍິນຍອມຈາກລູກຄ້າກ່ອນທີ່ຈະເປີດເຜີຍຂໍ້ມູນສ່ວນບຸກຄົນ, ບໍລິສັດຈະຂໍຄວາມຍິນຍອມດັ່ງກ່າວກ່ອນການເປີດເຜີຍ.

ລູກຄ້າສາມາດຖອນຄວາມຍິນຍອມຂອງຕົນໄດ້ທຸກເມື່ອ ໂດຍໃຊ້ວິທີການທີ່ບໍລິສັດຈັດໃຫ້. ການຖອນຄວາມຍິນຍອມຈະບໍ່ສົ່ງຜົນຕໍ່ຄວາມຖືກຕ້ອງຕາມກົດໝາຍຂອງການປະມວນຜົນໃດໆທີ່ໄດ້ດຳເນີນກ່ອນທີ່ບໍລິສັດຈະໄດ້ຮັບຄຳຮ້ອງຂໍຖອນຄວາມຍິນຍອມ.

6.9 ຂໍ້ມູນທີ່ບໍ່ສາມາດລະບຸຕົວຕົນ ແລະ ຂໍ້ມູນທີ່ໄດ້ລວມ

ບໍລິສັດອາດໃຊ້ ຂໍ້ມູນທີ່ບໍ່ສາມາດລະບຸຕົວຕົນ, ຂໍ້ມູນທີ່ໄດ້ລວມ ຫຼື ຂໍ້ມູນສະຖິຕິ ເພື່ອຈຸດປະສົງ ເຊິ່ງລວມທັງການຄົ້ນຄວ້າ, ການວິເຄາະ, ການວາງແຜນທຸລະກິດ, ການພັດທະນາຜະລິດຕະພັນ, ການປັບປຸງບໍລິການ ແລະ ການລາຍງານ.

ຂໍ້ມູນດັ່ງກ່າວບໍ່ສາມາດນຳໃຊ້ໄດ້ຕາມສົມຄວນເພື່ອລະບຸຕົວລູກຄ້າແຕ່ລະຄົນ.

6.10 ຄວາມລັບຂອງຂໍ້ມູນສ່ວນບຸກຄົນ

ບໍລິສັດກຳນົດໃຫ້ກຳມະການ, ພະນັກງານບໍລິຫານ, ພະນັກງານ, ຜູ້ຮັບມອບອຳນາດ, ຜູ້ຮັບເໝົາ, ຜູ້ໃຫ້ບໍລິການ ແລະ ບຸກຄະລາກອນອື່ນທີ່ໄດ້ຮັບອະນຸຍາດໃຫ້ເຂົ້າເຖິງຂໍ້ມູນສ່ວນບຸກຄົນ ຕ້ອງຮັກສາຄວາມລັບຂອງຂໍ້ມູນດັ່ງກ່າວ.

ບຸກຄົນເຫຼົ່ານັ້ນຕ້ອງບໍ່ໃຊ້, ເປີດເຜີຍ ຫຼື ປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນເພື່ອຈຸດປະສົງອື່ນນອກເໜືອຈາກທີ່ບໍລິສັດອະນຸຍາດ ຫຼື ທີ່ອະນຸຍາດພາຍໃຕ້ກົດໝາຍທີ່ນຳໃຊ້.

ເພື່ອເສີມສ້າງການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ, ບໍລິສັດອາດນຳໃຊ້ມາດຕະການປົກປ້ອງເພີ່ມເຕີມ ເຊິ່ງລວມທັງ:

  • ຂໍ້ຕົກລົງຮັກສາຄວາມລັບ ຫຼື ຂໍ້ຕົກລົງບໍ່ເປີດເຜີຍຂໍ້ມູນ (NDAs);
  • ການຝຶກອົບຮົມການປົກປ້ອງຂໍ້ມູນ ແລະ ຄວາມໝັ້ນຄົງປອດໄພຂອງຂໍ້ມູນຢ່າງບັງຄັບ;
  • ການຄວບຄຸມການເຂົ້າເຖິງຕາມບົດບາດ; ແລະ
  • ມາດຕະການຄວາມໝັ້ນຄົງປອດໄພທາງເຕັກນິກ ແລະ ອົງກອນ ທີ່ອອກແບບເພື່ອປ້ອງກັນການເຂົ້າເຖິງ, ການເປີດເຜີຍ, ການດັດແປງ ຫຼື ການສູນເສຍຂໍ້ມູນສ່ວນບຸກຄົນໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ.

6.11 ຂໍ້ຈຳກັດໃນການເປີດເຜີຍ

ບໍລິສັດຈະບໍ່ເປີດເຜີຍຂໍ້ມູນສ່ວນບຸກຄົນໃຫ້ແກ່ບຸກຄົນທີສາມ ເວັ້ນເສຍແຕ່:

  • ການເປີດເຜີຍດັ່ງກ່າວຈຳເປັນສຳລັບການໃຫ້ບໍລິການຂອງບໍລິສັດ;
  • ການເປີດເຜີຍດັ່ງກ່າວຈຳເປັນສຳລັບການປະຕິບັດຕາມພັນທະທາງສັນຍາ;
  • ການເປີດເຜີຍດັ່ງກ່າວຖືກກຳນົດ ຫຼື ອະນຸຍາດໂດຍກົດໝາຍທີ່ນຳໃຊ້;
  • ໄດ້ຮັບຄວາມຍິນຍອມຈາກລູກຄ້າໃນກໍລະນີທີ່ກົດໝາຍທີ່ນຳໃຊ້ກຳນົດ; ຫຼື
  • ການເປີດເຜີຍດັ່ງກ່າວຈຳເປັນເພື່ອປົກປ້ອງສິດ, ຜົນປະໂຫຍດທີ່ຊອບດ້ວຍກົດໝາຍ ຫຼື ຄວາມປອດໄພຂອງບໍລິສັດ, ລູກຄ້າ ຫຼື ບຸກຄົນອື່ນຕາມທີ່ກົດໝາຍທີ່ນຳໃຊ້ອະນຸຍາດ.

ໃນທຸກກໍລະນີ, ບໍລິສັດນຳໃຊ້ຫຼັກການ Data Minimisation ໂດຍເປີດເຜີຍພຽງຂໍ້ມູນສ່ວນບຸກຄົນທີ່ຈຳເປັນຕາມສົມຄວນສຳລັບຈຸດປະສົງທີ່ກ່ຽວຂ້ອງ ແລະ ພຽງເທົ່າທີ່ກົດໝາຍທີ່ນຳໃຊ້ ຫຼື ພັນທະທາງສັນຍາທີ່ນຳໃຊ້ອະນຸຍາດ.

ພາກ 7

ການໂອນຂໍ້ມູນສ່ວນບຸກຄົນໄປຕ່າງປະເທດ

7.1 ຫຼັກການທົ່ວໄປ

ເນື່ອງຈາກບໍລິສັດດຳເນີນງານໃນລະດັບສາກົນ ແລະ ໃຫ້ບໍລິການແກ່ລູກຄ້າໃນຫຼາຍເຂດອຳນາດສານ, ຂໍ້ມູນສ່ວນບຸກຄົນອາດຖືກຈັດເກັບ, ເຂົ້າເຖິງ, ປະມວນຜົນ ຫຼື ເປີດເຜີຍໃນປະເທດ ຫຼື ເຂດອຳນາດສານອື່ນນອກເໜືອຈາກປະເທດທີ່ລູກຄ້າພຳນັກຢູ່ ຫຼື ປະເທດທີ່ໄດ້ໃຫ້ຂໍ້ມູນສ່ວນບຸກຄົນໃນເບື້ອງຕົ້ນ.

ການໂອນລະຫວ່າງປະເທດດັ່ງກ່າວອາດຈຳເປັນເພື່ອໃຫ້ບໍລິສັດສາມາດໃຫ້ບໍລິການໄດ້ຢ່າງມີປະສິດທິພາບ, ປະຕິບັດຕາມກົດໝາຍທີ່ນຳໃຊ້, ຮັກສາການດຳເນີນທຸລະກິດ ແລະ ປົກປ້ອງຄວາມໝັ້ນຄົງປອດໄພ ແລະ ຄວາມສົມບູນຂອງລະບົບຂໍ້ມູນ.

ບໍລິສັດຈະໂອນຂໍ້ມູນສ່ວນບຸກຄົນລະຫວ່າງປະເທດພຽງເມື່ອຈຳເປັນ ແລະ ຈະນຳໃຊ້ມາດຕະການປົກປ້ອງທີ່ເໝາະສົມເພື່ອຮັບປະກັນວ່າການໂອນດັ່ງກ່າວປະຕິບັດຕາມກົດໝາຍທີ່ນຳໃຊ້.

7.2 ຈຸດປະສົງຂອງການໂອນຂໍ້ມູນລະຫວ່າງປະເທດ

ບໍລິສັດອາດໂອນຂໍ້ມູນສ່ວນບຸກຄົນລະຫວ່າງປະເທດເພື່ອຈຸດປະສົງ ເຊິ່ງລວມທັງ:

  • ການໃຫ້ບໍລິການແພລດຟອມການຊື້ຂາຍ;
  • ການບໍລິຫານບັນຊີລູກຄ້າ;
  • ການຢັ້ງຢືນຮູ້ຈັກລູກຄ້າ (KYC);
  • ການປະຕິບັດຕາມ AML / CTF;
  • ການບໍລິຫານຄວາມສ່ຽງ;
  • ການປະມວນຜົນການຝາກ ແລະ ຖອນເງິນ;
  • ບໍລິການເຕັກໂນໂລຊີສາລະສົນເທດ;
  • ການ hosting ຄລາວ ແລະ ການຈັດເກັບຂໍ້ມູນ;
  • ການສຳຮອງຂໍ້ມູນ ແລະ ການກູ້ຄືນຈາກໄພພິບັດ;
  • ການສະໜັບສະໜູນທາງເຕັກນິກ;
  • ການກວດສອບພາຍໃນ;
  • ການກວດສອບພາຍນອກ; ແລະ
  • ການປະຕິບັດຕາມກົດໝາຍທີ່ນຳໃຊ້ ຫຼື ຄຳຮ້ອງຂໍທີ່ຊອບດ້ວຍກົດໝາຍຈາກໜ່ວຍງານທີ່ມີອຳນາດ.

7.3 ຜູ້ຮັບຂໍ້ມູນໃນຕ່າງປະເທດ

ຂໍ້ມູນສ່ວນບຸກຄົນອາດຖືກໂອນ ຫຼື ເປີດເຜີຍໃຫ້ແກ່ຜູ້ຮັບທີ່ຕັ້ງຢູ່ນອກປະເທດທີ່ລູກຄ້າພຳນັກ ເຊິ່ງລວມທັງ:

  • ບໍລິສັດໃນເຄືອ;
  • ຜູ້ໃຫ້ບໍລິການແພລດຟອມການຊື້ຂາຍ;
  • ຜູ້ໃຫ້ບໍລິການຄລາວ;
  • ຜູ້ໃຫ້ບໍລິການສູນຂໍ້ມູນ;
  • ຜູ້ໃຫ້ບໍລິການຢັ້ງຢືນຕົວຕົນ;
  • ຜູ້ໃຫ້ບໍລິການຄັດກອງ AML ແລະ ຄວ່ຳບາດ;
  • ຜູ້ໃຫ້ບໍລິການຊຳລະເງິນ;
  • ທະນາຄານ ແລະ ສະຖາບັນການເງິນ;
  • ຜູ້ກວດສອບບັນຊີພາຍນອກ;
  • ທີ່ປຶກສາທາງກົດໝາຍ;
  • ຜູ້ໃຫ້ບໍລິການເຕັກໂນໂລຊີສາລະສົນເທດ;
  • ຜູ້ໃຫ້ບໍລິການຄວາມໝັ້ນຄົງໄຊເບີ;
  • ໜ່ວຍງານກຳກັບດູແລ; ແລະ
  • ໜ່ວຍງານຂອງລັດ ຫຼື ໜ່ວຍງານທີ່ມີອຳນາດອື່ນ.

ບໍລິສັດຈະເປີດເຜີຍພຽງຂໍ້ມູນສ່ວນບຸກຄົນທີ່ຈຳເປັນຕາມສົມຄວນສຳລັບຈຸດປະສົງທີ່ກ່ຽວຂ້ອງ.

7.4 ມາດຕະການປົກປ້ອງສຳລັບການໂອນລະຫວ່າງປະເທດ

ໃນກໍລະນີທີ່ຂໍ້ມູນສ່ວນບຸກຄົນຖືກໂອນລະຫວ່າງປະເທດ, ບໍລິສັດຈະດຳເນີນຂັ້ນຕອນຕາມສົມຄວນເພື່ອຮັບປະກັນວ່າຜູ້ຮັບຮັກສາລະດັບການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນທີ່ເໝາະສົມ.

ມາດຕະການປົກປ້ອງດັ່ງກ່າວອາດລວມທັງ:

  • ພັນທະຄວາມລັບທາງສັນຍາ;
  • ພັນທະການປົກປ້ອງຂໍ້ມູນທາງສັນຍາ;
  • ມາດຕະການຄວາມໝັ້ນຄົງປອດໄພທາງເຕັກນິກ ແລະ ອົງກອນ;
  • ກົນໄກການຄວບຄຸມການເຂົ້າເຖິງ;
  • ການເຂົ້າລະຫັດຂໍ້ມູນສ່ວນບຸກຄົນໃນລະຫວ່າງການສົ່ງຕາມຄວາມເໝາະສົມ;
  • ການກວດສອບຄວາມຄົບຖ້ວນກ່ອນການວ່າຈ້າງຜູ້ໃຫ້ບໍລິການ; ແລະ
  • ການຕິດຕາມຢ່າງຕໍ່ເນື່ອງ ແລະ ການປະເມີນຜູ້ໃຫ້ບໍລິການເປັນໄລຍະຕາມຄວາມເໝາະສົມ.

ບໍລິສັດອາດກຳນົດຂໍ້ກຳນົດທາງສັນຍາ ຫຼື ການດຳເນີນງານເພີ່ມເຕີມ ເພື່ອຮັບປະກັນວ່າຂໍ້ມູນສ່ວນບຸກຄົນຖືກປະມວນຜົນຕາມມາດຕະຖານຂອງບໍລິສັດ ແລະ ກົດໝາຍທີ່ນຳໃຊ້.

7.5 ການໃຊ້ຜູ້ໃຫ້ບໍລິການຄລາວ

ບໍລິສັດອາດວ່າຈ້າງຜູ້ໃຫ້ບໍລິການຄລາວ ແລະ ຜູ້ໃຫ້ບໍລິການສູນຂໍ້ມູນທີ່ຕັ້ງຢູ່ໃນເຂດອຳນາດສານຕ່າງໆ ເພື່ອສະໜັບສະໜູນການດຳເນີນທຸລະກິດ, ການຈັດເກັບຂໍ້ມູນ, ບໍລິການສຳຮອງຂໍ້ມູນ, ໂຄງລ່າງພື້ນຖານແພລດຟອມການຊື້ຂາຍ, ການກູ້ຄືນຈາກໄພພິບັດ ແລະ ຄວາມຕໍ່ເນື່ອງທາງທຸລະກິດ.

ຜູ້ໃຫ້ບໍລິການດັ່ງກ່າວອາດດຳເນີນສູນຂໍ້ມູນໃນຫຼາຍປະເທດ ແລະ ອາດປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນຂ້າມເຂດອຳນາດສານທີ່ແຕກຕ່າງກັນ. ບໍລິສັດຈະດຳເນີນການກວດສອບຄວາມຄົບຖ້ວນທີ່ເໝາະສົມໃນການຄັດເລືອກຜູ້ໃຫ້ບໍລິການດັ່ງກ່າວ ໂດຍຄຳນຶງເຖິງມາດຕະຖານຄວາມໝັ້ນຄົງປອດໄພ, ຄວາມໜ້າເຊື່ອຖື ແລະ ຄວາມສາມາດໃນການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ.

7.6 ການປະຕິບັດຕາມກົດໝາຍຂອງເຂດອຳນາດສານຜູ້ຮັບ

ລູກຄ້າຮັບຮູ້ວ່າ ໃນກໍລະນີທີ່ຂໍ້ມູນສ່ວນບຸກຄົນຖືກໂອນລະຫວ່າງປະເທດ, ຂໍ້ມູນດັ່ງກ່າວອາດຕົກຢູ່ພາຍໃຕ້ກົດໝາຍຂອງເຂດອຳນາດສານປາຍທາງ ເຊິ່ງອາດໃຫ້ລະດັບການປົກປ້ອງຂໍ້ມູນທີ່ແຕກຕ່າງຈາກທີ່ມີຢູ່ໃນປະເທດທີ່ລູກຄ້າພຳນັກ.

ບໍລິສັດຈະດຳເນີນຂັ້ນຕອນຕາມສົມຄວນເພື່ອຄັດເລືອກຜູ້ຮັບທີ່ຮັກສາມາດຕະການປົກປ້ອງທີ່ເໝາະສົມ ແລະ ຈະດຳເນີນການໂອນລະຫວ່າງປະເທດຕາມກົດໝາຍທີ່ນຳໃຊ້.

7.7 ການເປີດເຜີຍຕາມຄຳຮ້ອງຂໍຈາກໜ່ວຍງານຕ່າງປະເທດ

ໃນກໍລະນີທີ່ບໍລິສັດໄດ້ຮັບຄຳຮ້ອງຂໍ ຫຼື ຄຳສັ່ງທີ່ຊອບດ້ວຍກົດໝາຍຈາກສານ, ໜ່ວຍງານກຳກັບດູແລ, ໜ່ວຍງານບັງຄັບໃຊ້ກົດໝາຍ ຫຼື ໜ່ວຍງານຂອງລັດທີ່ມີອຳນາດອື່ນໃນເຂດອຳນາດສານທີ່ກ່ຽວຂ້ອງ, ບໍລິສັດອາດເປີດເຜີຍຂໍ້ມູນສ່ວນບຸກຄົນພຽງເທົ່າທີ່ກົດໝາຍທີ່ນຳໃຊ້ກຳນົດ ຫຼື ອະນຸຍາດ.

ກ່ອນທີ່ຈະເປີດເຜີຍດັ່ງກ່າວ, ບໍລິສັດອາດປະເມີນຄວາມຖືກຕ້ອງທາງກົດໝາຍ ແລະ ຂອບເຂດຂອງຄຳຮ້ອງຂໍ ແລະ ໃນກໍລະນີທີ່ກົດໝາຍທີ່ນຳໃຊ້ອະນຸຍາດ ໃຫ້ດຳເນີນຂັ້ນຕອນຕາມສົມຄວນເພື່ອປົກປ້ອງສິດ ແລະ ຜົນປະໂຫຍດທີ່ຊອບດ້ວຍກົດໝາຍຂອງລູກຄ້າ.

7.8 ການໂອນພາຍໃນກຸ່ມບໍລິສັດ

ໃນກໍລະນີທີ່ຂໍ້ມູນສ່ວນບຸກຄົນຖືກແບ່ງປັນລະຫວ່າງບໍລິສັດພາຍໃນກຸ່ມ GOFX, ການໂອນດັ່ງກ່າວຈະດຳເນີນພຽງເພື່ອຈຸດປະສົງທາງທຸລະກິດທີ່ຊອບດ້ວຍກົດໝາຍ ເຊິ່ງລວມທັງ:

  • ການບໍລິຫານກຸ່ມ;
  • ການບໍລິຫານຄວາມສ່ຽງ;
  • ການກຳກັບດູແລກິດຈະການ;
  • ການກວດສອບພາຍໃນ;
  • ການສະໜັບສະໜູນທາງເຕັກໂນໂລຊີ ແລະ ການດຳເນີນງານ;
  • ການປະຕິບັດຕາມລະບຽບການ; ແລະ
  • ການບໍລິການລູກຄ້າ.

ບໍລິສັດຈະກຳນົດໃຫ້ແຕ່ລະບໍລິສັດໃນກຸ່ມທີ່ໄດ້ຮັບຂໍ້ມູນສ່ວນບຸກຄົນປະມວນຜົນຂໍ້ມູນດັ່ງກ່າວພຽງເພື່ອຈຸດປະສົງທີ່ໄດ້ຮັບອະນຸຍາດ ແລະ ຮັກສາມາດຕະການປົກປ້ອງທາງເຕັກນິກ ແລະ ອົງກອນທີ່ເໝາະສົມ.

7.9 ການປ່ຽນແປງສະຖານທີ່ປະມວນຜົນຂໍ້ມູນ

ບໍລິສັດອາດປ່ຽນແປງປະເທດ ຫຼື ສະຖານທີ່ໃນການຈັດເກັບ ຫຼື ປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນ ເພື່ອສະໜັບສະໜູນການຂະຫຍາຍທຸລະກິດ, ການປັບປຸງໂຄງລ່າງພື້ນຖານ, ປະສິດທິພາບໃນການດຳເນີນງານ ຫຼື ຂໍ້ກຳນົດດ້ານຄວາມໝັ້ນຄົງປອດໄພຂອງຂໍ້ມູນ.

ການປ່ຽນແປງດັ່ງກ່າວຈະບໍ່ຫຼຸດລະດັບການປົກປ້ອງທີ່ໃຫ້ແກ່ຂໍ້ມູນສ່ວນບຸກຄົນຢ່າງມີສາລະສຳຄັນ ແລະ ຈະຖືກນຳໃຊ້ຕາມກົດໝາຍທີ່ນຳໃຊ້.

7.10 ຄວາມຮັບຜິດຊອບຂອງລູກຄ້າ

ລູກຄ້າຮັບຮູ້ ແລະ ຕົກລົງວ່າ ການໃຊ້ບໍລິການຂອງບໍລິສັດອາດກ່ຽວຂ້ອງກັບການໂອນຂໍ້ມູນສ່ວນບຸກຄົນລະຫວ່າງປະເທດຕາມທີ່ໄດ້ອະທິບາຍໄວ້ໃນນະໂຍບາຍນີ້.

ຂໍໃຫ້ລູກຄ້າພິຈາລະນາຜົນທີ່ຕາມມາຂອງການໂອນດັ່ງກ່າວກ່ອນໃຊ້ບໍລິການຂອງບໍລິສັດ ແລະ ສາມາດຕິດຕໍ່ບໍລິສັດຜ່ານຊ່ອງທາງການສື່ສານທີ່ກຳນົດໄວ້ ຫາກຕ້ອງການຂໍ້ມູນເພີ່ມເຕີມກ່ຽວກັບການປະມວນຜົນ ຫຼື ການໂອນຂໍ້ມູນສ່ວນບຸກຄົນຂອງຕົນລະຫວ່າງປະເທດ.

ພາກ 8

ການເກັບຮັກສາ ແລະ ການທຳລາຍຂໍ້ມູນສ່ວນບຸກຄົນ

8.1 ຫຼັກການທົ່ວໄປ

ບໍລິສັດຈະເກັບຮັກສາຂໍ້ມູນສ່ວນບຸກຄົນພຽງເທົ່າທີ່ຈຳເປັນເພື່ອບັນລຸຈຸດປະສົງທີ່ໄດ້ອະທິບາຍໄວ້ໃນນະໂຍບາຍນີ້, ປະຕິບັດພັນທະຂອງຕົນພາຍໃຕ້ Client Agreement, ໃຫ້ບໍລິການ, ປະຕິບັດຕາມກົດໝາຍທີ່ນຳໃຊ້ ແລະ ປົກປ້ອງສິດທາງກົດໝາຍ ແລະ ຜົນປະໂຫຍດທີ່ຊອບດ້ວຍກົດໝາຍຂອງບໍລິສັດ.

ເມື່ອຂໍ້ມູນສ່ວນບຸກຄົນບໍ່ຈຳເປັນສຳລັບຈຸດປະສົງເຫຼົ່ານີ້ອີກຕໍ່ໄປ, ບໍລິສັດຈະລຶບ, ທຳລາຍ, ເຮັດໃຫ້ບໍ່ສາມາດລະບຸຕົວຕົນ ຫຼື ກຳຈັດຂໍ້ມູນດັ່ງກ່າວຢ່າງປອດໄພ ໂດຍໃຊ້ວິທີການທີ່ເໝາະສົມທີ່ສອດຄ່ອງກັບກົດໝາຍທີ່ນຳໃຊ້ ແລະ ແນວປະຕິບັດດ້ານຄວາມໝັ້ນຄົງປອດໄພຂອງຂໍ້ມູນທີ່ໄດ້ຮັບການຮັບຮູ້.

8.2 ປັດໄຈທີ່ໃຊ້ໃນການກຳນົດໄລຍະເວລາການເກັບຮັກສາ

ໃນການກຳນົດໄລຍະເວລາການເກັບຮັກສາທີ່ເໝາະສົມສຳລັບຂໍ້ມູນສ່ວນບຸກຄົນ, ບໍລິສັດອາດພິຈາລະນາປັດໄຈຕ່າງໆ ເຊິ່ງລວມທັງ:

  • ຈຸດປະສົງທີ່ໄດ້ເກັບກຳຂໍ້ມູນສ່ວນບຸກຄົນ;
  • ໄລຍະຄວາມສຳພັນຂອງລູກຄ້າກັບບໍລິສັດ;
  • ອາຍຸ ແລະ ສະຖານະຂອງບັນຊີລູກຄ້າ;
  • ພັນທະທາງສັນຍາຂອງບໍລິສັດພາຍໃຕ້ Client Agreement;
  • ຂໍ້ກຳນົດທາງກົດໝາຍ ແລະ ລະບຽບການທີ່ນຳໃຊ້;
  • ພັນທະການເກັບຮັກສາບັນທຶກທາງບັນຊີ ແລະ ພາສີຕາມກົດໝາຍ;
  • ຂໍ້ກຳນົດການເກັບຮັກສາບັນທຶກ AML / KYC;
  • ພັນທະການລາຍງານທາງລະບຽບການ ແລະ ການປະຕິບັດຕາມ;
  • ຄວາມຈຳເປັນໃນການສ້າງ, ໃຊ້ ຫຼື ຕໍ່ສູ້ຂໍ້ຮຽກຮ້ອງທາງກົດໝາຍ; ແລະ
  • ການແກ້ໄຂຂໍ້ຂັດແຍ່ງ, ການສືບສວນ ຫຼື ການດຳເນີນຄະດີ.

ຂໍ້ມູນສ່ວນບຸກຄົນປະເພດຕ່າງໆອາດຖືກເກັບຮັກສາໄວ້ໃນໄລຍະເວລາທີ່ແຕກຕ່າງກັນ ໃນກໍລະນີທີ່ມີເຫດຜົນຮອງຮັບຕາມຂໍ້ກຳນົດທາງກົດໝາຍ, ລະບຽບການ ຫຼື ການດຳເນີນງານທີ່ນຳໃຊ້.

8.3 ການເກັບຮັກສາຂໍ້ມູນສຳລັບລູກຄ້າທີ່ຍັງເຄື່ອນໄຫວ

ຕະຫຼອດໄລຍະຄວາມສຳພັນຂອງລູກຄ້າກັບບໍລິສັດ, ບໍລິສັດອາດເກັບຮັກສາຂໍ້ມູນທີ່ຈຳເປັນສຳລັບການໃຫ້ບໍລິການ ເຊິ່ງລວມທັງ:

  • ຂໍ້ມູນລະບຸຕົວຕົນ;
  • ເອກະສານ KYC;
  • ຂໍ້ມູນການຕິດຕໍ່;
  • ຂໍ້ມູນທາງການເງິນ;
  • ຂໍ້ມູນບັນຊີຊື້ຂາຍ;
  • ປະຫວັດການຊື້ຂາຍ;
  • ບັນທຶກການຝາກ ແລະ ຖອນເງິນ;
  • ປະຫວັດການເຂົ້າສູ່ລະບົບ;
  • ການສື່ສານກັບບໍລິສັດ; ແລະ
  • ເອກະສານການເປີດບັນຊີ.

ຂໍ້ມູນດັ່ງກ່າວອາດຖືກປັບປຸງຕາມຄວາມເໝາະສົມ ພາຍຫຼັງໄດ້ຮັບການແຈ້ງຈາກລູກຄ້າ ຫຼື ໃນກໍລະນີທີ່ບໍລິສັດໄດ້ຮັບຂໍ້ມູນໃໝ່ທີ່ກ່ຽວຂ້ອງ.

8.4 ການເກັບຮັກສາພາຍຫຼັງການປິດບັນຊີ

ພາຍຫຼັງການປິດບັນຊີຂອງລູກຄ້າ ຫຼື ການສິ້ນສຸດຄວາມສຳພັນທາງທຸລະກິດ, ບໍລິສັດອາດເກັບຮັກສາຂໍ້ມູນສ່ວນບຸກຄົນບາງຢ່າງຕໍ່ໄປ ເມື່ອຈຳເປັນເພື່ອຈຸດປະສົງ ເຊິ່ງລວມທັງ:

  • ການປະຕິບັດຕາມກົດໝາຍທີ່ນຳໃຊ້;
  • ການປະຕິບັດຕາມພັນທະທາງລະບຽບການ;
  • ການກວດສອບພາຍໃນ;
  • ການກວດສອບພາຍນອກ;
  • ການປະຕິບັດຕາມການຕໍ່ຕ້ານການຟອກເງິນ;
  • ການປ້ອງກັນການສໍ້ໂກງ;
  • ການປົກປ້ອງສິດທາງກົດໝາຍ ແລະ ຜົນປະໂຫຍດທີ່ຊອບດ້ວຍກົດໝາຍຂອງບໍລິສັດ;
  • ການແກ້ໄຂຂໍ້ຂັດແຍ່ງ ຫຼື ການດຳເນີນຄະດີ; ແລະ
  • ການຕອບສະໜອງຕໍ່ຄຳຮ້ອງຂໍທີ່ຊອບດ້ວຍກົດໝາຍຈາກໜ່ວຍງານທີ່ມີອຳນາດ.

8.5 ການເກັບຮັກສາບັນທຶກທຸລະກຳ

ບໍລິສັດອາດເກັບຮັກສາບັນທຶກທີ່ກ່ຽວຂ້ອງກັບທຸລະກຳຂອງລູກຄ້າ ເຊິ່ງລວມທັງ:

  • ຄຳສັ່ງຊື້ຂາຍ;
  • ບັນທຶກການດຳເນີນຄຳສັ່ງ;
  • log files ຂອງລະບົບ;
  • ການຢືນຢັນທຸລະກຳ;
  • ບັນທຶກການຝາກເງິນ;
  • ບັນທຶກການຖອນເງິນ;
  • ການປ່ຽນແປງຂໍ້ມູນບັນຊີ;
  • ປະຫວັດການຕັ້ງລະຫັດຜ່ານໃໝ່;
  • ບັນທຶກການເຂົ້າສູ່ລະບົບ; ແລະ
  • ການສື່ສານກັບຝ່າຍບໍລິການລູກຄ້າ.

ບັນທຶກດັ່ງກ່າວອາດຖືກເກັບຮັກສາໄວ້ເພື່ອຈຸດປະສົງໃນການກວດສອບ, ການແກ້ໄຂຂໍ້ຂັດແຍ່ງ, ການສືບສວນພາຍໃນ, ການປະຕິບັດຕາມລະບຽບການ ແລະ ການປະຕິບັດຕາມພັນທະທາງກົດໝາຍ.

8.6 ການສຳຮອງຂໍ້ມູນ ແລະ ການກູ້ຄືນຈາກໄພພິບັດ

ບໍລິສັດອາດຮັກສາສຳເນົາສຳຮອງຂອງຂໍ້ມູນສ່ວນບຸກຄົນ ແລະ ບັນທຶກທາງທຸລະກິດອື່ນ ເພື່ອສະໜັບສະໜູນຄວາມຕໍ່ເນື່ອງທາງທຸລະກິດ, ການກູ້ຄືນຈາກໄພພິບັດ, ການກູ້ຄືນລະບົບ ແລະ ຄວາມໝັ້ນຄົງປອດໄພຂອງຂໍ້ມູນ.

ຂໍ້ມູນສ່ວນບຸກຄົນທີ່ບັນຈຸຢູ່ໃນລະບົບສຳຮອງຈະໄດ້ຮັບການປົກປ້ອງໂດຍໃຊ້ມາດຕະການຄວາມໝັ້ນຄົງປອດໄພທີ່ເໝາະສົມ ແລະ ຈະຖືກລຶບ, ຂຽນທັບ ຫຼື ນຳອອກຢ່າງປອດໄພຕາມຂັ້ນຕອນການຈັດການສຳຮອງຂອງບໍລິສັດ ເມື່ອບໍ່ຈຳເປັນຕ້ອງເກັບຮັກສາອີກຕໍ່ໄປ.

8.7 ການລຶບ ແລະ ການທຳລາຍຂໍ້ມູນສ່ວນບຸກຄົນ

ເມື່ອສິ້ນສຸດໄລຍະເວລາການເກັບຮັກສາທີ່ນຳໃຊ້, ບໍລິສັດຈະດຳເນີນມາດຕະການທີ່ເໝາະສົມເພື່ອທຳລາຍຂໍ້ມູນສ່ວນບຸກຄົນຢ່າງປອດໄພ ເຊິ່ງອາດລວມທັງ:

  • ການລຶບບັນທຶກເອເລັກໂຕຣນິກ;
  • ການທຳລາຍເອກະສານກະດາດຢ່າງປອດໄພ;
  • ການທຳລາຍສື່ຈັດເກັບຂໍ້ມູນຢ່າງປອດໄພ;
  • ການເຮັດໃຫ້ຂໍ້ມູນສ່ວນບຸກຄົນບໍ່ສາມາດລະບຸຕົວຕົນ; ຫຼື
  • ການໃຊ້ວິທີການອື່ນທີ່ບໍ່ສາມາດຍ້ອນກັບໄດ້ ເຊິ່ງປ້ອງກັນບໍ່ໃຫ້ຂໍ້ມູນສ່ວນບຸກຄົນຖືກສ້າງຄືນ ຫຼື ນຳໃຊ້ເພື່ອລະບຸຕົວບຸກຄົນ.

ວິທີການທຳລາຍທີ່ເລືອກໃຊ້ຈະເໝາະສົມກັບລັກສະນະຂອງຂໍ້ມູນສ່ວນບຸກຄົນ ແລະ ລະດັບຄວາມສ່ຽງທີ່ກ່ຽວຂ້ອງ.

8.8 ການໂຈະການລຶບ

ເຖິງແມ່ນວ່າລູກຄ້າຈະຮ້ອງຂໍໃຫ້ລຶບຂໍ້ມູນສ່ວນບຸກຄົນ, ບໍລິສັດອາດບໍ່ສາມາດລຶບຂໍ້ມູນບາງຢ່າງໄດ້ໃນທັນທີ ໃນກໍລະນີທີ່ມີຖານທາງກົດໝາຍໃນການເກັບຮັກສາຕໍ່ໄປ ເຊິ່ງລວມທັງໃນກໍລະນີທີ່:

  • ການຢັ້ງຢືນ ຫຼື ການສືບສວນ AML / CTF ຍັງດຳເນີນຢູ່;
  • ການສືບສວນທາງລະບຽບການ ຫຼື ຂອງລັດຍັງຄ້າງຢູ່;
  • ການດຳເນີນຄະດີ ຫຼື ຂະບວນການແກ້ໄຂຂໍ້ຂັດແຍ່ງຍັງດຳເນີນຢູ່;
  • ກົດໝາຍທີ່ນຳໃຊ້ກຳນົດໃຫ້ເກັບຮັກສາຕໍ່ໄປ; ຫຼື
  • ການເກັບຮັກສາຈຳເປັນເພື່ອສ້າງ, ໃຊ້ ຫຼື ຕໍ່ສູ້ສິດທາງກົດໝາຍຂອງບໍລິສັດ.

ໃນສະຖານະການດັ່ງກ່າວ, ບໍລິສັດຈະຈຳກັດການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນທີ່ກ່ຽວຂ້ອງພຽງເທົ່າທີ່ຈຳເປັນ ແລະ ຈະລຶບ ຫຼື ທຳລາຍຂໍ້ມູນຢ່າງປອດໄພ ເມື່ອຖານທາງກົດໝາຍໃນການເກັບຮັກສາບໍ່ມີຢູ່ອີກຕໍ່ໄປ.

8.9 ການຕິດຕາມການປະຕິບັດຕາມນະໂຍບາຍການເກັບຮັກສາ

ບໍລິສັດອາດດຳເນີນການທົບທວນ ແລະ ກວດສອບພາຍໃນເປັນໄລຍະ ເພື່ອຢັ້ງຢືນວ່າການເກັບຮັກສາ, ການລຶບ ແລະ ການທຳລາຍຂໍ້ມູນສ່ວນບຸກຄົນ ໄດ້ດຳເນີນຕາມນະໂຍບາຍນີ້, ກົດໝາຍທີ່ນຳໃຊ້ ແລະ ມາດຕະຖານຄວາມໝັ້ນຄົງປອດໄພຂອງຂໍ້ມູນຂອງບໍລິສັດ.

ຜົນຂອງການທົບທວນດັ່ງກ່າວອາດຖືກນຳໃຊ້ເພື່ອປັບປຸງແນວປະຕິບັດການກຳກັບດູແລຂໍ້ມູນຂອງບໍລິສັດ ແລະ ຫຼຸດຄວາມສ່ຽງທີ່ກ່ຽວຂ້ອງກັບການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນ.

8.10 ການທົບທວນໄລຍະເວລາການເກັບຮັກສາ

ບໍລິສັດທົບທວນຄວາມຈຳເປັນໃນການເກັບຮັກສາຂໍ້ມູນສ່ວນບຸກຄົນເປັນໄລຍະ ແລະ ອາດປັບປຸງໄລຍະເວລາການເກັບຮັກສາທີ່ນຳໃຊ້ຕາມຄວາມເໝາະສົມ ເພື່ອສະທ້ອນເຖິງ:

  • ການປ່ຽນແປງໃນກົດໝາຍທີ່ນຳໃຊ້;
  • ຂໍ້ກຳນົດທາງລະບຽບການທີ່ໄດ້ຮັບການປັບປຸງ;
  • ການປ່ຽນແປງຜະລິດຕະພັນ ຫຼື ບໍລິການຂອງບໍລິສັດ;
  • ການພັດທະນາທາງເຕັກໂນໂລຊີ ຫຼື ຄວາມສ່ຽງທາງໄຊເບີ; ແລະ
  • ມາດຕະຖານອຸດສາຫະກຳ ແລະ ແນວປະຕິບັດທີ່ດີທີ່ສຸດທີ່ໄດ້ຮັບການຮັບຮູ້ກ່ຽວກັບການປົກປ້ອງຂໍ້ມູນ.

ການປັບປຸງໄລຍະເວລາການເກັບຮັກສາໃດໆຈະຖືກນຳໃຊ້ຕາມຫຼັກການແຫ່ງຄວາມຈຳເປັນ, ຄວາມໄດ້ສັດສ່ວນ ແລະ ຄວາມໂປ່ງໃສ.

ພາກ 9

Cookies ແລະ ເຕັກໂນໂລຊີທີ່ຄ້າຍຄືກັນ

9.1 ຫຼັກການທົ່ວໄປ

ບໍລິສັດໃຊ້ Cookies ແລະ ເຕັກໂນໂລຊີທີ່ຄ້າຍຄືກັນເພື່ອສະໜັບສະໜູນການດຳເນີນງານຂອງເວັບໄຊ, Client Area, ແພລດຟອມອອນລາຍ ແລະ ບໍລິການດິຈິຕອນອື່ນໆ.

ເຕັກໂນໂລຊີເຫຼົ່ານີ້ຊ່ວຍໃຫ້ບໍລິສັດສາມາດໃຫ້ບໍລິການໄດ້ຢ່າງມີປະສິດທິພາບ, ຈົດຈຳຄ່າຄວາມມັກຂອງຜູ້ໃຊ້, ເສີມສ້າງຄວາມໝັ້ນຄົງປອດໄພ, ວິເຄາະການໃຊ້ງານເວັບໄຊ ແລະ ປັບປຸງຄຸນນະພາບ ແລະ ປະສິດທິພາບຂອງບໍລິການຢ່າງຕໍ່ເນື່ອງ.

ຂໍ້ມູນເພີ່ມເຕີມກ່ຽວກັບປະເພດ Cookies ທີ່ໃຊ້, ຈຸດປະສົງ, ໄລຍະເວລາການເກັບຮັກສາ ແລະ ຕົວເລືອກໃນການຈັດການທີ່ມີຢູ່ ໄດ້ລະບຸໄວ້ໃນ Cookie Policy ຂອງບໍລິສັດ ເຊິ່ງເປັນສ່ວນໜຶ່ງທີ່ບໍ່ອາດແຍກອອກໄດ້ຂອງເອກະສານການບໍລິການຂອງບໍລິສັດ.

9.2 Cookies ແມ່ນຫຍັງ?

Cookies ແມ່ນໄຟລ໌ຂໍ້ຄວາມຂະໜາດນ້ອຍທີ່ຖືກຈັດເກັບໄວ້ໃນອຸປະກອນຂອງຜູ້ໃຊ້ ເຊັ່ນ ຄອມພິວເຕີ, ໂທລະສັບມືຖື ຫຼື ແທັບເລັດ ເມື່ອຜູ້ໃຊ້ເຂົ້າຊົມເວັບໄຊ.

ນອກເໜືອຈາກ Cookies, ບໍລິສັດອາດໃຊ້ເຕັກໂນໂລຊີອື່ນທີ່ໃຫ້ບໍລິການເພື່ອຈຸດປະສົງທີ່ຄ້າຍຄືກັນ ເຊິ່ງລວມທັງ:

  • Web Beacons;
  • Pixels;
  • Local Storage;
  • Session Storage;
  • Software Development Kits (SDKs);
  • Device Identifiers; ແລະ
  • Log Files.

ເຕັກໂນໂລຊີເຫຼົ່ານີ້ຊ່ວຍບໍລິສັດໃນການໃຫ້ບໍລິການ, ຮັກສາຄວາມໝັ້ນຄົງປອດໄພ ແລະ ວິເຄາະການໃຊ້ງານແພລດຟອມດິຈິຕອນຂອງບໍລິສັດ.

9.3 ຈຸດປະສົງໃນການໃຊ້ Cookies

ບໍລິສັດອາດໃຊ້ Cookies ແລະ ເຕັກໂນໂລຊີທີ່ຄ້າຍຄືກັນເພື່ອຈຸດປະສົງ ເຊິ່ງລວມທັງ:

  • ສະໜັບສະໜູນການດຳເນີນງານທີ່ຈຳເປັນຂອງເວັບໄຊ;
  • ການຢືນຢັນຕົວຕົນຜູ້ໃຊ້;
  • ການຮັກສາ session ການເຂົ້າສູ່ລະບົບ;
  • ການຈົດຈຳຄ່າຄວາມມັກ ແລະ ການຕັ້ງຄ່າຂອງຜູ້ໃຊ້;
  • ການປັບປຸງປະສົບການຂອງຜູ້ໃຊ້;
  • ການວິເຄາະປະສິດທິພາບຂອງເວັບໄຊ;
  • ການລະບຸ ແລະ ແກ້ໄຂບັນຫາຂອງລະບົບ;
  • ການປ້ອງກັນການໃຊ້ບໍລິການຂອງບໍລິສັດໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ ຫຼື ໂດຍບໍ່ຖືກຕ້ອງ;
  • ການກວດຈັບກິດຈະກຳທີ່ອາດເປັນການສໍ້ໂກງ; ແລະ
  • ການເສີມສ້າງຄວາມໝັ້ນຄົງປອດໄພຂອງເວັບໄຊ ແລະ ບໍລິການດິຈິຕອນຂອງບໍລິສັດ.

9.4 ປະເພດ Cookies ທີ່ບໍລິສັດໃຊ້

ບໍລິສັດອາດໃຊ້ Cookies ຫຼາຍປະເພດຕາມຄວາມເໝາະສົມ.

(a) Cookies ທີ່ຈຳເປັນຢ່າງເຄັ່ງຄັດ

Cookies ເຫຼົ່ານີ້ຈຳເປັນສຳລັບການດຳເນີນງານຂອງເວັບໄຊ ແລະ ບໍລິການອອນລາຍຂອງບໍລິສັດ ເຊິ່ງລວມທັງ:

  • ການຢືນຢັນຕົວຕົນຜູ້ໃຊ້;
  • ການເຂົ້າສູ່ລະບົບຢ່າງປອດໄພ;
  • ການຢັ້ງຢືນຕົວຕົນ;
  • ການຈັດການ session; ແລະ
  • ການປ້ອງກັນການໂຈມຕີແບບ Cross-Site Request Forgery (CSRF).

ຫາກບໍ່ມີ Cookies ເຫຼົ່ານີ້, ຄຸນສົມບັດ ຫຼື ໜ້າທີ່ບາງຢ່າງຂອງບໍລິການຂອງບໍລິສັດອາດບໍ່ສາມາດເຮັດວຽກໄດ້ຢ່າງຖືກຕ້ອງ.

(b) Cookies ດ້ານປະສິດທິພາບ

Cookies ດ້ານປະສິດທິພາບເກັບກຳຂໍ້ມູນສະຖິຕິກ່ຽວກັບການໃຊ້ງານເວັບໄຊຂອງບໍລິສັດ ເຊິ່ງລວມທັງ:

  • ຈຳນວນຜູ້ເຂົ້າຊົມ;
  • ໜ້າເວັບທີ່ເຂົ້າຊົມເລື້ອຍທີ່ສຸດ;
  • ໄລຍະເວລາການເຂົ້າຊົມເວັບໄຊ;
  • ເວລາຕອບສະໜອງຂອງເວັບໄຊ; ແລະ
  • ຂໍ້ຜິດພາດຂອງລະບົບ.

ຂໍ້ມູນດັ່ງກ່າວໂດຍທົ່ວໄປຖືກເກັບກຳໃນຮູບແບບທີ່ໄດ້ລວມ ຫຼື ບໍ່ສາມາດລະບຸຕົວຕົນ ແລະ ບໍ່ໄດ້ມີຈຸດປະສົງເພື່ອລະບຸຕົວຜູ້ໃຊ້ແຕ່ລະຄົນໂດຍກົງ.

(c) Cookies ດ້ານໜ້າທີ່ໃຊ້ງານ

Cookies ດ້ານໜ້າທີ່ໃຊ້ງານຊ່ວຍໃຫ້ບໍລິສັດຈົດຈຳຄ່າຄວາມມັກ ແລະ ການຕັ້ງຄ່າສ່ວນຕົວຂອງຜູ້ໃຊ້ ເຊິ່ງລວມທັງ:

  • ພາສາທີ່ຕ້ອງການ;
  • ປະເທດ ຫຼື ພາກພື້ນ;
  • ເຂດເວລາ;
  • ຄ່າຄວາມມັກໃນການສະແດງຜົນ; ແລະ
  • ການຕັ້ງຄ່າການນຳສະເໜີເວັບໄຊ.

Cookies ເຫຼົ່ານີ້ຊ່ວຍໃຫ້ປະສົບການການທ່ອງເວັບມີຄວາມເປັນສ່ວນຕົວ ແລະ ມີປະສິດທິພາບຫຼາຍຂຶ້ນ.

(d) Cookies ດ້ານການວິເຄາະ

ບໍລິສັດອາດໃຊ້ເຕັກໂນໂລຊີການວິເຄາະເພື່ອປະເມີນປະສິດທິພາບຂອງເວັບໄຊ ແລະ ບໍລິການ ເຊິ່ງລວມທັງການວິເຄາະພຶດຕິກຳຜູ້ໃຊ້, ຈຳນວນຜູ້ເຂົ້າຊົມ, ແນວໂນ້ມການໃຊ້ງານ ແລະ ປະສິດທິພາບຂອງບໍລິການ.

ບໍລິການວິເຄາະອາດຈັດໃຫ້ໂດຍບໍລິສັດເອງ ຫຼື ໂດຍຜູ້ໃຫ້ບໍລິການທີ່ເປັນບຸກຄົນທີສາມທີ່ໄດ້ຮັບອະນຸຍາດເຊິ່ງດຳເນີນການແທນບໍລິສັດ.

ໃນກໍລະນີທີ່ເຕັກໂນໂລຊີການວິເຄາະກ່ຽວຂ້ອງກັບການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນ, ບໍລິສັດຈະນຳໃຊ້ມາດຕະການປົກປ້ອງທີ່ເໝາະສົມ ແລະ ຮັບປະກັນວ່າການປະມວນຜົນດັ່ງກ່າວປະຕິບັດຕາມກົດໝາຍທີ່ນຳໃຊ້ ແລະ ນະໂຍບາຍນີ້.

9.5 Cookies ຂອງບຸກຄົນທີສາມ

ເວັບໄຊຂອງບໍລິສັດອາດປະກອບມີບໍລິການ ຫຼື ອົງປະກອບທີ່ຈັດໃຫ້ໂດຍບຸກຄົນທີສາມ ເຊິ່ງລວມທັງຜູ້ໃຫ້ບໍລິການວິເຄາະ, ຜູ້ໃຫ້ບໍລິການຄວາມໝັ້ນຄົງໄຊເບີ, ຜູ້ໃຫ້ບໍລິການສື່ສານ ຫຼື ຄູ່ຮ່ວມທາງເຕັກໂນໂລຊີອື່ນ.

ບຸກຄົນທີສາມດັ່ງກ່າວອາດວາງ ຫຼື ເຂົ້າເຖິງ Cookies ແລະ ເຕັກໂນໂລຊີທີ່ຄ້າຍຄືກັນຕາມນະໂຍບາຍຄວາມເປັນສ່ວນຕົວ ແລະ ນະໂຍບາຍ cookie ຂອງຕົນເອງ.

ບໍລິສັດບໍ່ໄດ້ຄວບຄຸມ Cookies ທີ່ຈັດການໂດຍບຸກຄົນທີສາມ ແລະ ຂໍໃຫ້ລູກຄ້າທົບທວນນະໂຍບາຍຄວາມເປັນສ່ວນຕົວ ແລະ ນະໂຍບາຍ cookie ທີ່ນຳໃຊ້ຂອງຜູ້ໃຫ້ບໍລິການເຫຼົ່ານັ້ນຕາມຄວາມເໝາະສົມ.

9.6 ການຈັດການ Cookies

ຜູ້ໃຊ້ອາດຈັດການຄ່າຄວາມມັກ Cookies ຂອງຕົນຜ່ານການຕັ້ງຄ່າຂອງ web browser ຫຼື ອຸປະກອນ ເຊິ່ງລວມທັງໂດຍ:

  • ການຍອມຮັບ Cookies;
  • ການປະຕິເສດ Cookies;
  • ການລຶບ Cookies ທີ່ມີຢູ່; ຫຼື
  • ການຮັບການແຈ້ງເຕືອນກ່ອນ Cookies ຈະຖືກຈັດເກັບ.

ກະລຸນາຮັບຊາບວ່າ ການປິດການໃຊ້ງານ Cookies ບາງຢ່າງອາດສົ່ງຜົນຕໍ່ໜ້າທີ່ໃຊ້ງານ, ຄວາມພ້ອມໃຊ້ ຫຼື ປະສິດທິພາບຂອງບາງສ່ວນຂອງເວັບໄຊ ຫຼື ບໍລິການຂອງບໍລິສັດ.

9.7 ຄວາມຍິນຍອມສຳລັບ Cookies

ໃນກໍລະນີທີ່ກົດໝາຍທີ່ນຳໃຊ້ກຳນົດໃຫ້ຕ້ອງໄດ້ຮັບຄວາມຍິນຍອມກ່ອນທີ່ Cookies ບາງປະເພດຈະຖືກຈັດເກັບ ຫຼື ເຂົ້າເຖິງ, ບໍລິສັດຈະຂໍຄວາມຍິນຍອມດັ່ງກ່າວຜ່ານກົນໄກທີ່ເໝາະສົມ ເຊັ່ນ Cookie banner ຫຼື Consent Management Platform (CMP).

ຜູ້ໃຊ້ອາດແກ້ໄຂ ຫຼື ຖອນຄ່າຄວາມມັກ Cookies ຂອງຕົນໄດ້ທຸກເມື່ອ ໂດຍໃຊ້ກົນໄກທີ່ບໍລິສັດຈັດໃຫ້.

ການຖອນຄວາມຍິນຍອມຈະບໍ່ສົ່ງຜົນຕໍ່ຄວາມຖືກຕ້ອງຕາມກົດໝາຍຂອງການປະມວນຜົນໃດໆທີ່ໄດ້ດຳເນີນກ່ອນການຖອນຈະມີຜົນ.

9.8 ການປ່ຽນແປງການໃຊ້ Cookies

ບໍລິສັດອາດເພີ່ມ, ນຳອອກ ຫຼື ແກ້ໄຂປະເພດ Cookies ແລະ ເຕັກໂນໂລຊີທີ່ຄ້າຍຄືກັນທີ່ໃຊ້ໃນເວັບໄຊເປັນຄາວໆ ເພື່ອສະທ້ອນເຖິງການປ່ຽນແປງໃນບໍລິການ, ການພັດທະນາທາງເຕັກໂນໂລຊີ ຫຼື ຂໍ້ກຳນົດທາງກົດໝາຍ ແລະ ລະບຽບການ.

ຕາມຄວາມເໝາະສົມ, ບໍລິສັດຈະປັບປຸງ Cookie Policy ແລະ ການແຈ້ງທີ່ກ່ຽວຂ້ອງໃຫ້ສອດຄ່ອງ.

9.9 ຄວາມສຳພັນກັບ Cookie Policy

ພາກນີ້ໃຫ້ພາບລວມທົ່ວໄປກ່ຽວກັບການໃຊ້ Cookies ແລະ ເຕັກໂນໂລຊີທີ່ຄ້າຍຄືກັນຂອງບໍລິສັດ.

ຂໍ້ມູນລະອຽດເພີ່ມເຕີມກ່ຽວກັບປະເພດ Cookies ທີ່ໃຊ້, ຜູ້ໃຫ້ບໍລິການທີ່ເປັນບຸກຄົນທີສາມທີ່ກ່ຽວຂ້ອງ, ໄລຍະເວລາການເກັບຮັກສາ, ຖານທາງກົດໝາຍ ແລະ ຕົວເລືອກໃນການຈັດການ Cookies ທີ່ມີຢູ່ ໄດ້ລະບຸໄວ້ໃນ Cookie Policy ຂອງບໍລິສັດ ເຊິ່ງເປັນສ່ວນໜຶ່ງທີ່ບໍ່ອາດແຍກອອກໄດ້ຂອງເອກະສານທີ່ກຳກັບດູແລຜະລິດຕະພັນ ແລະ ບໍລິການຂອງບໍລິສັດ.

ພາກ 10

ສິດຂອງເຈົ້າຂອງຂໍ້ມູນ

10.1 ຫຼັກການທົ່ວໄປ

ບໍລິສັດເຄົາລົບສິດຂອງເຈົ້າຂອງຂໍ້ມູນ ແລະ ມຸ່ງໝັ້ນທີ່ຈະຕອບສະໜອງຕໍ່ຄຳຮ້ອງຂໍທີ່ກ່ຽວຂ້ອງກັບການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນຕາມກົດໝາຍທີ່ນຳໃຊ້.

ສິດທີ່ໄດ້ອະທິບາຍໄວ້ໃນພາກນີ້ອາດແຕກຕ່າງກັນຂຶ້ນກັບປະເທດທີ່ລູກຄ້າພຳນັກ, ສັນຊາດ ຫຼື ກົດໝາຍຄຸ້ມຄອງຂໍ້ມູນທີ່ນຳໃຊ້ກັບຄວາມສຳພັນລະຫວ່າງລູກຄ້າກັບບໍລິສັດ.

ຄຳຮ້ອງຂໍແຕ່ລະສະບັບຈະຖືກປະເມີນເປັນລາຍບຸກຄົນ ໂດຍຄຳນຶງເຖິງກົດໝາຍທີ່ນຳໃຊ້, ສິດ ແລະ ເສລີພາບຂອງບຸກຄົນອື່ນ, ການພິຈາລະນາດ້ານຄວາມໝັ້ນຄົງປອດໄພຂອງຂໍ້ມູນ ແລະ ພັນທະທາງກົດໝາຍ ແລະ ລະບຽບການຂອງບໍລິສັດໃນການເກັບຮັກສາ ຫຼື ປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນ.

10.2 ສິດໃນການເຂົ້າເຖິງ

ລູກຄ້າອາດມີສິດຮ້ອງຂໍການຢືນຢັນວ່າບໍລິສັດປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນຂອງລູກຄ້າ ຫຼື ບໍ່ ແລະ ໃນສ່ວນທີ່ກ່ຽວຂ້ອງ ໃຫ້ເຂົ້າເຖິງຂໍ້ມູນສ່ວນບຸກຄົນດັ່ງກ່າວ ພ້ອມທັງຂໍ້ມູນກ່ຽວກັບ:

  • ປະເພດຂອງຂໍ້ມູນສ່ວນບຸກຄົນທີ່ກຳລັງຖືກປະມວນຜົນ;
  • ຈຸດປະສົງຂອງການປະມວນຜົນ;
  • ປະເພດຂອງຜູ້ຮັບທີ່ຂໍ້ມູນສ່ວນບຸກຄົນຖືກເປີດເຜີຍໃຫ້;
  • ໄລຍະເວລາການເກັບຮັກສາທີ່ນຳໃຊ້ ໃນກໍລະນີທີ່ມີຢູ່ຕາມສົມຄວນ; ແລະ
  • ສິດທີ່ລູກຄ້າມີກ່ຽວກັບຂໍ້ມູນສ່ວນບຸກຄົນດັ່ງກ່າວ.

ບໍລິສັດອາດປະຕິເສດ ຫຼື ຈຳກັດການເຂົ້າເຖິງໃນກໍລະນີທີ່ກົດໝາຍທີ່ນຳໃຊ້ອະນຸຍາດ ເຊິ່ງລວມທັງໃນກໍລະນີທີ່ການເປີດເຜີຍຈະສົ່ງຜົນເສຍຫາຍຕໍ່ສິດຂອງບຸກຄົນອື່ນ, ກະທົບຕໍ່ຄວາມໝັ້ນຄົງປອດໄພຂອງຂໍ້ມູນ, ຂັດຂວາງພັນທະທາງລະບຽບການ ຫຼື ຖືກຫ້າມໂດຍກົດໝາຍ.

10.3 ສິດໃນການແກ້ໄຂໃຫ້ຖືກຕ້ອງ

ໃນກໍລະນີທີ່ລູກຄ້າເຊື່ອວ່າຂໍ້ມູນສ່ວນບຸກຄົນທີ່ບໍລິສັດຖືຢູ່ບໍ່ຖືກຕ້ອງ, ບໍ່ຄົບຖ້ວນ ຫຼື ລ້າສະໄໝ, ລູກຄ້າອາດຮ້ອງຂໍໃຫ້ບໍລິສັດແກ້ໄຂ ຫຼື ປັບປຸງຂໍ້ມູນດັ່ງກ່າວ.

ບໍລິສັດອາດຮ້ອງຂໍເອກະສານປະກອບ ຫຼື ຫຼັກຖານອື່ນເພື່ອຢັ້ງຢືນຄວາມຖືກຕ້ອງຂອງການແກ້ໄຂທີ່ຮ້ອງຂໍກ່ອນທີ່ຈະດຳເນີນການປ່ຽນແປງໃດໆ.

10.4 ສິດໃນການລຶບ

ໃນກໍລະນີທີ່ກົດໝາຍທີ່ນຳໃຊ້ອະນຸຍາດ, ລູກຄ້າອາດຮ້ອງຂໍໃຫ້ບໍລິສັດລຶບຂໍ້ມູນສ່ວນບຸກຄົນ.

ຢ່າງໃດກໍຕາມ, ບໍລິສັດອາດບໍ່ສາມາດປະຕິບັດຕາມຄຳຮ້ອງຂໍດັ່ງກ່າວ ໃນກໍລະນີທີ່ການປະມວນຜົນ ຫຼື ການເກັບຮັກສາຕໍ່ໄປມີຄວາມຈຳເປັນ ເຊິ່ງລວມທັງໃນກໍລະນີທີ່:

  • ຂໍ້ມູນສ່ວນບຸກຄົນຍັງຈຳເປັນສຳລັບການໃຫ້ບໍລິການ;
  • ການເກັບຮັກສາຖືກກຳນົດໂດຍກົດໝາຍທີ່ນຳໃຊ້;
  • ການດຳເນີນຄະດີ ຫຼື ການແກ້ໄຂຂໍ້ຂັດແຍ່ງຍັງດຳເນີນຢູ່;
  • ການສືບສວນ AML / CTF ຫຼື ການທົບທວນທາງລະບຽບການຍັງດຳເນີນຢູ່;
  • ການເກັບຮັກສາຈຳເປັນເພື່ອສ້າງ, ໃຊ້ ຫຼື ຕໍ່ສູ້ຂໍ້ຮຽກຮ້ອງທາງກົດໝາຍ; ຫຼື
  • ການເກັບຮັກສາຖືກກຳນົດຕາມຄຳຮ້ອງຂໍ ຫຼື ຄຳສັ່ງທີ່ຊອບດ້ວຍກົດໝາຍຈາກໜ່ວຍງານທີ່ມີອຳນາດ.

ໃນກໍລະນີທີ່ກົດໝາຍທີ່ນຳໃຊ້ອະນຸຍາດ, ບໍລິສັດອາດຈຳກັດການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນທີ່ກ່ຽວຂ້ອງແທນການລຶບ.

10.5 ສິດໃນການຈຳກັດການປະມວນຜົນ

ໃນບາງສະຖານະການ, ລູກຄ້າອາດຮ້ອງຂໍໃຫ້ບໍລິສັດຈຳກັດການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນຂອງຕົນ ເຊິ່ງລວມທັງໃນກໍລະນີທີ່:

  • ຄວາມຖືກຕ້ອງຂອງຂໍ້ມູນສ່ວນບຸກຄົນກຳລັງຖືກຢັ້ງຢືນ;
  • ການຄັດຄ້ານຕໍ່ການປະມວນຜົນກຳລັງຢູ່ໃນການພິຈາລະນາ;
  • ຂໍ້ມູນສ່ວນບຸກຄົນຈຳເປັນສຳລັບການດຳເນີນຄະດີ; ຫຼື
  • ກົດໝາຍທີ່ນຳໃຊ້ກຳນົດການຈຳກັດດັ່ງກ່າວໄວ້ເປັນຢ່າງອື່ນ.

ໃນລະຫວ່າງໄລຍະການຈຳກັດ, ບໍລິສັດອາດເກັບຮັກສາຂໍ້ມູນສ່ວນບຸກຄົນທີ່ກ່ຽວຂ້ອງຕໍ່ໄປ ແຕ່ຈະປະມວນຜົນພຽງເມື່ອກົດໝາຍທີ່ນຳໃຊ້ອະນຸຍາດ ຫຼື ເມື່ອຈຳເປັນສຳລັບຈຸດປະສົງທີ່ຊອບດ້ວຍກົດໝາຍທີ່ກ່ຽວຂ້ອງ.

10.6 ສິດໃນການຄັດຄ້ານ

ໃນກໍລະນີທີ່ການປະມວນຜົນອາໄສຜົນປະໂຫຍດທີ່ຊອບດ້ວຍກົດໝາຍຂອງບໍລິສັດ ຫຼື ຖານທາງກົດໝາຍອື່ນທີ່ໄດ້ຮັບການຮັບຮູ້ໂດຍກົດໝາຍທີ່ນຳໃຊ້, ລູກຄ້າອາດມີສິດຄັດຄ້ານການປະມວນຜົນດັ່ງກ່າວ.

ເມື່ອໄດ້ຮັບການຄັດຄ້ານ, ບໍລິສັດຈະປະເມີນວ່າມີເຫດຜົນທີ່ຊອບດ້ວຍກົດໝາຍທີ່ໜ້າເຊື່ອຖື ເຊິ່ງເໜືອກວ່າຜົນປະໂຫຍດ, ສິດ ແລະ ເສລີພາບຂອງລູກຄ້າ ຫຼື ບໍ່ ຫຼື ວ່າການປະມວນຜົນຕໍ່ໄປຈຳເປັນສຳລັບການສ້າງ, ໃຊ້ ຫຼື ຕໍ່ສູ້ຂໍ້ຮຽກຮ້ອງທາງກົດໝາຍ.

10.7 ການຖອນຄວາມຍິນຍອມ

ໃນກໍລະນີທີ່ບໍລິສັດປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນໂດຍອາໄສຄວາມຍິນຍອມຂອງລູກຄ້າ, ລູກຄ້າອາດຖອນຄວາມຍິນຍອມນັ້ນໄດ້ທຸກເມື່ອ ໂດຍໃຊ້ວິທີການທີ່ບໍລິສັດກຳນົດ.

ການຖອນຄວາມຍິນຍອມຈະບໍ່ສົ່ງຜົນຕໍ່ຄວາມຖືກຕ້ອງຕາມກົດໝາຍຂອງການປະມວນຜົນໃດໆທີ່ໄດ້ດຳເນີນກ່ອນທີ່ບໍລິສັດຈະໄດ້ຮັບຄຳຮ້ອງຂໍຖອນຄວາມຍິນຍອມ.

ກະລຸນາຮັບຊາບວ່າ ການຖອນຄວາມຍິນຍອມອາດເຮັດໃຫ້ບໍລິສັດບໍ່ສາມາດໃຫ້ຜະລິດຕະພັນ, ບໍລິການ ຫຼື ຄຸນສົມບັດບາງຢ່າງ ໃນກໍລະນີທີ່ການປະມວນຜົນດັ່ງກ່າວຈຳເປັນຕໍ່ການດຳເນີນງານຂອງສິ່ງເຫຼົ່ານັ້ນ.

10.8 ສິດໃນການໂອນຍ້າຍຂໍ້ມູນ

ໃນກໍລະນີທີ່ກົດໝາຍທີ່ນຳໃຊ້ກຳນົດ, ລູກຄ້າອາດມີສິດຮັບຂໍ້ມູນສ່ວນບຸກຄົນຂອງຕົນໃນຮູບແບບທີ່ມີໂຄງສ້າງ, ໃຊ້ກັນທົ່ວໄປ ແລະ ອ່ານໄດ້ດ້ວຍເຄື່ອງຈັກ ຫຼື ຮ້ອງຂໍໃຫ້ໂອນຂໍ້ມູນສ່ວນບຸກຄົນດັ່ງກ່າວໂດຍກົງໄປຍັງຜູ້ຄວບຄຸມຂໍ້ມູນອື່ນ ໃນກໍລະນີທີ່ເປັນໄປໄດ້ທາງເຕັກນິກ ແລະ ໃນກໍລະນີທີ່ການກະທຳດັ່ງກ່າວບໍ່ສົ່ງຜົນເສຍຫາຍຕໍ່ສິດ ແລະ ເສລີພາບຂອງບຸກຄົນອື່ນ.

10.9 ການໃຊ້ສິດຜ່ານຜູ້ຮັບມອບອຳນາດ

ລູກຄ້າອາດແຕ່ງຕັ້ງຜູ້ຮັບມອບອຳນາດເພື່ອໃຊ້ສິດທີ່ໄດ້ອະທິບາຍໄວ້ໃນພາກນີ້ແທນຕົນ.

ກ່ອນທີ່ຈະດຳເນີນການຕໍ່ຄຳຮ້ອງຂໍດັ່ງກ່າວ, ບໍລິສັດອາດຮຽກຮ້ອງເອກະສານທີ່ພຽງພໍເພື່ອຢັ້ງຢືນຕົວຕົນຂອງທັງລູກຄ້າ ແລະ ຜູ້ຮັບມອບອຳນາດ ພ້ອມທັງຫຼັກຖານທີ່ສະແດງອຳນາດຂອງຜູ້ຮັບມອບອຳນາດໃນການດຳເນີນການແທນລູກຄ້າ.

10.10 ການສົ່ງຄຳຮ້ອງຂໍ

ລູກຄ້າອາດສົ່ງຄຳຮ້ອງຂໍທີ່ກ່ຽວຂ້ອງກັບຂໍ້ມູນສ່ວນບຸກຄົນຂອງຕົນຜ່ານຊ່ອງທາງການສື່ສານທີ່ບໍລິສັດກຳນົດ ເຊິ່ງລວມທັງ:

  • ອີເມວ;
  • Client Area;
  • ແບບຟອມຄຳຮ້ອງຂໍອອນລາຍ;
  • ຈົດໝາຍເປັນລາຍລັກອັກສອນ; ຫຼື
  • ຊ່ອງທາງການສື່ສານອື່ນໃດທີ່ບໍລິສັດເຜີຍແຜ່.

ເພື່ອປົກປ້ອງຄວາມໝັ້ນຄົງປອດໄພຂອງຂໍ້ມູນສ່ວນບຸກຄົນ, ບໍລິສັດອາດຢັ້ງຢືນຕົວຕົນຂອງຜູ້ຮ້ອງຂໍກ່ອນຕອບສະໜອງຕໍ່ຄຳຮ້ອງຂໍໃດໆ.

10.11 ໄລຍະເວລາໃນການຕອບສະໜອງ

ບໍລິສັດຈະພິຈາລະນາ ແລະ ຕອບສະໜອງຕໍ່ຄຳຮ້ອງຂໍທີ່ກ່ຽວຂ້ອງກັບຂໍ້ມູນສ່ວນບຸກຄົນພາຍໃນໄລຍະເວລາອັນສົມຄວນ ແລະ ຕາມກົດໝາຍທີ່ນຳໃຊ້.

ໃນກໍລະນີທີ່ຄຳຮ້ອງຂໍມີຄວາມສັບຊ້ອນເປັນພິເສດ, ຕ້ອງການການຢັ້ງຢືນເພີ່ມເຕີມ ຫຼື ກ່ຽວຂ້ອງກັບການປະສານງານກັບຜູ້ໃຫ້ບໍລິການທີ່ເປັນບຸກຄົນທີສາມ ຫຼື ໜ່ວຍງານທີ່ມີອຳນາດ, ບໍລິສັດອາດຂະຫຍາຍໄລຍະເວລາການຕອບສະໜອງ ໃນກໍລະນີທີ່ກົດໝາຍທີ່ນຳໃຊ້ອະນຸຍາດ ແລະ ຈະແຈ້ງໃຫ້ລູກຄ້າຮັບຮູ້ຕາມຄວາມເໝາະສົມ.

10.12 ການປະຕິເສດຄຳຮ້ອງຂໍ

ບໍລິສັດອາດປະຕິເສດຄຳຮ້ອງຂໍທີ່ກ່ຽວຂ້ອງກັບຂໍ້ມູນສ່ວນບຸກຄົນທັງໝົດ ຫຼື ບາງສ່ວນ ໃນກໍລະນີທີ່:

  • ກົດໝາຍທີ່ນຳໃຊ້ບໍ່ໄດ້ກຳນົດໃຫ້ບໍລິສັດຕ້ອງປະຕິບັດຕາມ;
  • ການປະຕິບັດຕາມຈະສົ່ງຜົນເສຍຫາຍຕໍ່ສິດ ຫຼື ເສລີພາບຂອງບຸກຄົນອື່ນ;
  • ການປະຕິບັດຕາມຈະຂັດກັບກົດໝາຍທີ່ນຳໃຊ້;
  • ການປະຕິບັດຕາມຈະກະທົບຕໍ່ພັນທະ AML / CTF, ມາດຕະການປ້ອງກັນການສໍ້ໂກງ, ຄວາມໝັ້ນຄົງໄຊເບີ ຫຼື ຄວາມໝັ້ນຄົງປອດໄພຂອງລະບົບຂອງບໍລິສັດ; ຫຼື
  • ຄຳຮ້ອງຂໍບໍ່ມີມູນຄວາມຈິງຢ່າງເຫັນໄດ້ຊັດເຈນ, ຊ້ຳຊາກ, ເກີນຄວນ ຫຼື ບໍ່ສົມເຫດສົມຜົນໂດຍປະການອື່ນ.

ໃນກໍລະນີທີ່ບໍລິສັດປະຕິເສດຄຳຮ້ອງຂໍ, ບໍລິສັດຈະໃຫ້ຄຳອະທິບາຍພຽງເທົ່າທີ່ກົດໝາຍທີ່ນຳໃຊ້ອະນຸຍາດ.

10.13 ການຮ້ອງທຸກ

ຫາກລູກຄ້າເຊື່ອວ່າບໍລິສັດບໍ່ໄດ້ປະຕິບັດຕາມກົດໝາຍທີ່ນຳໃຊ້ກ່ຽວກັບການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ, ຂໍໃຫ້ລູກຄ້າຕິດຕໍ່ບໍລິສັດຜ່ານຊ່ອງທາງການສື່ສານທີ່ກຳນົດໄວ້ ເພື່ອໃຫ້ເລື່ອງດັ່ງກ່າວໄດ້ຮັບການທົບທວນ ແລະ ແກ້ໄຂຕາມຄວາມເໝາະສົມ.

ບໍ່ມີຂໍ້ຄວາມໃດໃນພາກນີ້ທີ່ຈຳກັດສິດຂອງລູກຄ້າໃນການຍື່ນຄຳຮ້ອງທຸກຕໍ່ໜ່ວຍງານກຳກັບດູແລທີ່ມີອຳນາດ ຫຼື ໃນການສະແຫວງຫາການແກ້ໄຂອື່ນໃດທີ່ມີຢູ່ພາຍໃຕ້ກົດໝາຍທີ່ນຳໃຊ້.

ພາກ 11

ມາດຕະການຄວາມໝັ້ນຄົງປອດໄພຂອງຂໍ້ມູນ

11.1 ຫຼັກການທົ່ວໄປ

ບໍລິສັດໃຫ້ຄວາມສຳຄັນຢ່າງຍິ່ງຕໍ່ການຮັກສາຄວາມລັບ, ຄວາມສົມບູນ ແລະ ຄວາມພ້ອມໃຊ້ຂອງຂໍ້ມູນສ່ວນບຸກຄົນ ພ້ອມທັງຂໍ້ມູນທີ່ກ່ຽວຂ້ອງກັບການເປີດບັນຊີ, ບໍລິການຊື້ຂາຍ ແລະ ການດຳເນີນທຸລະກິດຂອງບໍລິສັດ.

ບໍລິສັດນຳໃຊ້ມາດຕະການຄວາມໝັ້ນຄົງປອດໄພທາງເຕັກນິກ, ອົງກອນ ແລະ ທາງກາຍະພາບທີ່ເໝາະສົມ ເຊິ່ງອອກແບບເພື່ອປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນຈາກການເຂົ້າເຖິງ, ການໃຊ້, ການເປີດເຜີຍ, ການດັດແປງ, ການສູນເສຍ, ການທຳລາຍ ຫຼື ການປະມວນຜົນທີ່ບໍ່ຊອບດ້ວຍກົດໝາຍ ຫຼື ໂດຍບັງເອີນໃນຮູບແບບອື່ນໆ ໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ ພ້ອມທັງຫຼຸດຄວາມສ່ຽງທີ່ເກີດຈາກໄພຄຸກຄາມທາງໄຊເບີ ແລະ ຄວາມໝັ້ນຄົງປອດໄພຂອງຂໍ້ມູນ.

ມາດຕະການເຫຼົ່ານີ້ຈະຖືກທົບທວນ ແລະ ປັບປຸງເປັນໄລຍະ ເພື່ອສະທ້ອນເຖິງລັກສະນະຂອງບໍລິການຂອງບໍລິສັດ, ການພັດທະນາທາງເຕັກໂນໂລຊີ, ມາດຕະຖານອຸດສາຫະກຳທີ່ພັດທະນາໄປ ແລະ ການປ່ຽນແປງໃນສະພາບຄວາມສ່ຽງດ້ານຄວາມໝັ້ນຄົງປອດໄພຂອງຂໍ້ມູນ.

11.2 ການຄວບຄຸມການເຂົ້າເຖິງ

ບໍລິສັດນຳໃຊ້ມາດຕະການຄວບຄຸມການເຂົ້າເຖິງ ເພື່ອຮັບປະກັນວ່າຂໍ້ມູນສ່ວນບຸກຄົນສາມາດເຂົ້າເຖິງໄດ້ພຽງໂດຍພະນັກງານທີ່ຕ້ອງການການເຂົ້າເຖິງດັ່ງກ່າວເພື່ອປະຕິບັດໜ້າທີ່ທີ່ໄດ້ຮັບອະນຸຍາດຂອງຕົນ.

ມາດຕະການດັ່ງກ່າວອາດລວມທັງ:

  • ບັນຊີຜູ້ໃຊ້ລາຍບຸກຄົນ;
  • ການຄວບຄຸມການເຂົ້າເຖິງຕາມບົດບາດ (RBAC);
  • ການຢືນຢັນຕົວຕົນຫຼາຍປັດໄຈ (MFA) ຕາມຄວາມເໝາະສົມ;
  • ນະໂຍບາຍການຈັດການລະຫັດຜ່ານ;
  • ການທົບທວນສິດການເຂົ້າເຖິງຂອງຜູ້ໃຊ້ເປັນໄລຍະ; ແລະ
  • ການຖອນສິດການເຂົ້າເຖິງຢ່າງທັນເວລາເມື່ອບໍ່ຈຳເປັນອີກຕໍ່ໄປ.

ການເຂົ້າເຖິງຂໍ້ມູນສ່ວນບຸກຄົນຢູ່ພາຍໃຕ້ຫຼັກການ Need-to-Know ແລະ Least Privilege.

11.3 ຄວາມໝັ້ນຄົງປອດໄພຂອງລະບົບຂໍ້ມູນ

ບໍລິສັດອາດນຳໃຊ້ມາດຕະການຄວາມໝັ້ນຄົງປອດໄພຂອງຂໍ້ມູນຕ່າງໆ ເພື່ອປົກປ້ອງລະບົບຂໍ້ມູນຂອງຕົນ ເຊິ່ງລວມທັງ:

  • ກົນໄກປ້ອງກັນການບຸກລຸກ;
  • ລະບົບຕິດຕາມ ແລະ ກວດຈັບດ້ານຄວາມໝັ້ນຄົງປອດໄພ;
  • ການແບ່ງສ່ວນເຄືອຂ່າຍຕາມຄວາມເໝາະສົມ;
  • ການປ້ອງກັນ malware;
  • ການຈັດການຊ່ອງໂຫວ່;
  • ການຕິດຕັ້ງ security patches ແລະ ການອັບເດດຢ່າງທັນເວລາ; ແລະ
  • ການຕິດຕາມເຫດການດ້ານຄວາມໝັ້ນຄົງປອດໄພຢ່າງຕໍ່ເນື່ອງ.

ຕາມຄວາມເໝາະສົມ, ບໍລິສັດອາດດຳເນີນການປະເມີນຄວາມໝັ້ນຄົງປອດໄພ, ການປະເມີນຊ່ອງໂຫວ່, ການທົດສອບການເຈາະລະບົບ (penetration testing) ຫຼື ການປະເມີນຄວາມໝັ້ນຄົງປອດໄພອື່ນເປັນໄລຍະ ເພື່ອສະໜັບສະໜູນການບໍລິຫານຄວາມສ່ຽງທີ່ມີປະສິດທິພາບ ແລະ ການປັບປຸງລະບົບຢ່າງຕໍ່ເນື່ອງ.

11.4 ການປົກປ້ອງຂໍ້ມູນໃນຂະນະຈັດເກັບ ແລະ ໃນຂະນະສົ່ງ

ບໍລິສັດອາດນຳໃຊ້ມາດຕະການປົກປ້ອງທາງເຕັກນິກທີ່ເໝາະສົມເພື່ອປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນໃນລະຫວ່າງການຈັດເກັບ ແລະ ການສົ່ງ ເຊິ່ງລວມທັງ:

  • ການເຂົ້າລະຫັດຕາມຄວາມເໝາະສົມ;
  • ຊ່ອງທາງການສື່ສານທີ່ປອດໄພ;
  • ກົນໄກການຢັ້ງຢືນຄວາມສົມບູນ;
  • ຂັ້ນຕອນການສຳຮອງ ແລະ ການກູ້ຄືນ; ແລະ
  • ການຄວບຄຸມການເຂົ້າເຖິງໄຟລ໌, ຖານຂໍ້ມູນ ແລະ ລະບົບຈັດເກັບຂໍ້ມູນ.

ມາດຕະການປົກປ້ອງທີ່ໃຊ້ໂດຍສະເພາະຈະຂຶ້ນກັບລັກສະນະຂອງຂໍ້ມູນສ່ວນບຸກຄົນ, ຄວາມສ່ຽງທີ່ກ່ຽວຂ້ອງ ແລະ ເຕັກໂນໂລຊີທີ່ມີຢູ່.

11.5 ຄວາມໝັ້ນຄົງປອດໄພດ້ານບຸກຄະລາກອນ

ບໍລິສັດອາດນຳໃຊ້ມາດຕະການຄວາມໝັ້ນຄົງປອດໄພທີ່ກ່ຽວຂ້ອງກັບບຸກຄະລາກອນ ເຊິ່ງລວມທັງ:

  • ການກຳນົດຄວາມຮັບຜິດຊອບທີ່ກ່ຽວຂ້ອງກັບການປົກປ້ອງຂໍ້ມູນ ແລະ ຄວາມໝັ້ນຄົງປອດໄພຂອງຂໍ້ມູນຢ່າງຈະແຈ້ງ;
  • ການໃຫ້ການຝຶກອົບຮົມສ້າງຄວາມຮັບຮູ້ດ້ານຄວາມໝັ້ນຄົງປອດໄພຂອງຂໍ້ມູນ ແລະ ຄວາມເປັນສ່ວນຕົວ;
  • ການສົ່ງເສີມຄວາມຮັບຮູ້ດ້ານຄວາມລັບໃນທົ່ວອົງກອນ;
  • ການກຳນົດພັນທະຄວາມລັບພາຍໃຕ້ສັນຍາຈ້າງງານ ຫຼື ຂໍ້ຕົກລົງທາງສັນຍາອື່ນ; ແລະ
  • ການນຳໃຊ້ມາດຕະການທາງວິໄນທີ່ເໝາະສົມ ໃນກໍລະນີທີ່ມີການລະເມີດນະໂຍບາຍຂອງບໍລິສັດ ຫຼື ຂໍ້ກຳນົດດ້ານຄວາມໝັ້ນຄົງປອດໄພຂອງຂໍ້ມູນ.

11.6 ການຈັດການຄວາມໝັ້ນຄົງປອດໄພຂອງບຸກຄົນທີສາມ

ໃນກໍລະນີທີ່ບໍລິສັດວ່າຈ້າງຜູ້ໃຫ້ບໍລິການທີ່ເປັນບຸກຄົນທີສາມເພື່ອປະມວນຜົນ ຫຼື ຈັດເກັບຂໍ້ມູນສ່ວນບຸກຄົນ, ບໍລິສັດອາດດຳເນີນການກວດສອບຄວາມຄົບຖ້ວນທີ່ເໝາະສົມເພື່ອປະເມີນຄວາມເໝາະສົມຂອງຜູ້ໃຫ້ບໍລິການດັ່ງກ່າວ.

ບໍລິສັດອາດກຳນົດໃຫ້ຜູ້ໃຫ້ບໍລິການປະຕິບັດຕາມພັນທະທາງສັນຍາທີ່ກ່ຽວຂ້ອງກັບຄວາມລັບ, ຄວາມໝັ້ນຄົງປອດໄພຂອງຂໍ້ມູນ ແລະ ການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ.

ຕາມຄວາມເໝາະສົມ, ບໍລິສັດອາດທົບທວນ ຫຼື ຕິດຕາມແນວປະຕິບັດດ້ານຄວາມໝັ້ນຄົງປອດໄພຂອງຜູ້ໃຫ້ບໍລິການເປັນໄລຍະ ໂດຍຄຳນຶງເຖິງລັກສະນະຂອງບໍລິການທີ່ໃຫ້ ແລະ ລະດັບຄວາມສ່ຽງທີ່ກ່ຽວຂ້ອງ.

11.7 ການຈັດການເຫດການດ້ານຄວາມໝັ້ນຄົງປອດໄພ

ບໍລິສັດອາດຮັກສາຂັ້ນຕອນສຳລັບການກວດຈັບ, ການລາຍງານ, ການປະເມີນ, ການຕອບສະໜອງ ແລະ ການຈັດການເຫດການດ້ານຄວາມໝັ້ນຄົງປອດໄພທີ່ອາດສົ່ງຜົນຕໍ່ຂໍ້ມູນສ່ວນບຸກຄົນ ຫຼື ລະບົບຂໍ້ມູນຂອງບໍລິສັດ.

ໃນກໍລະນີທີ່ເກີດເຫດການດ້ານຄວາມໝັ້ນຄົງປອດໄພ, ບໍລິສັດອາດດຳເນີນການທີ່ເໝາະສົມ ເຊິ່ງລວມທັງ:

  • ການຄວບຄຸມຜົນກະທົບຂອງເຫດການ;
  • ການສືບສວນສາເຫດ;
  • ການກູ້ຄືນລະບົບທີ່ໄດ້ຮັບຜົນກະທົບ;
  • ການເສີມສ້າງມາດຕະການປ້ອງກັນ; ແລະ
  • ການແຈ້ງໜ່ວຍງານທີ່ມີອຳນາດ, ບຸກຄົນທີ່ໄດ້ຮັບຜົນກະທົບ ຫຼື ຝ່າຍອື່ນທີ່ກ່ຽວຂ້ອງ ໃນກໍລະນີທີ່ກົດໝາຍທີ່ນຳໃຊ້ກຳນົດ.

11.8 ຄວາມຕໍ່ເນື່ອງທາງທຸລະກິດ

ບໍລິສັດອາດນຳໃຊ້ມາດຕະການຄວາມຕໍ່ເນື່ອງທາງທຸລະກິດ ແລະ ການກູ້ຄືນຈາກໄພພິບັດ ເຊິ່ງອອກແບບເພື່ອສະໜັບສະໜູນຄວາມພ້ອມໃຊ້ຢ່າງຕໍ່ເນື່ອງຂອງບໍລິການໃນລະຫວ່າງເຫດການທີ່ບໍ່ຄາດຄິດ.

ມາດຕະການດັ່ງກ່າວອາດລວມທັງ:

  • ຂັ້ນຕອນການສຳຮອງ;
  • ຂະບວນການກູ້ຄືນຈາກໄພພິບັດ;
  • ລະບົບສຳຮອງ ຫຼື failover;
  • ແຜນຕອບໂຕ້ສຸກເສີນ; ແລະ
  • ການທົດສອບການຈັດການຄວາມຕໍ່ເນື່ອງທາງທຸລະກິດ ແລະ ການກູ້ຄືນຈາກໄພພິບັດເປັນໄລຍະ.

ມາດຕະການເຫຼົ່ານີ້ມີຈຸດປະສົງເພື່ອຫຼຸດການຂັດຂ້ອງໃນການບໍລິການ ແລະ ຮັກສາຄວາມພ້ອມໃຊ້ ແລະ ຄວາມສົມບູນຂອງຂໍ້ມູນສ່ວນບຸກຄົນ.

11.9 ຄວາມຮັບຜິດຊອບຂອງລູກຄ້າ

ລູກຄ້າມີໜ້າທີ່ດຳເນີນມາດຕະການລະມັດລະວັງຕາມສົມຄວນເພື່ອປົກປ້ອງຂໍ້ມູນຢັ້ງຢືນ ແລະ ອຸປະກອນທີ່ໃຊ້ໃນການເຂົ້າເຖິງບໍລິການຂອງບໍລິສັດ ເຊິ່ງລວມທັງ:

  • ຊື່ຜູ້ໃຊ້;
  • ລະຫັດຜ່ານ;
  • ລະຫັດຢືນຢັນຕົວຕົນ ຫຼື ຂໍ້ມູນຢັ້ງຢືນ;
  • ອຸປະກອນທີ່ໃຊ້ໃນການເຂົ້າເຖິງລະບົບຂອງບໍລິສັດ; ແລະ
  • ຊ່ອງທາງການສື່ສານທີ່ໃຊ້ໃນການຮັບລະຫັດຢືນຢັນຕົວຕົນ.

ລູກຄ້າຄວນບໍ່ເປີດເຜີຍຂໍ້ມູນດັ່ງກ່າວໃຫ້ແກ່ບຸກຄົນທີສາມ ແລະ ຄວນແຈ້ງໃຫ້ບໍລິສັດຮັບຮູ້ໂດຍບໍ່ຊັກຊ້າ ຫາກສົງໄສວ່າຂໍ້ມູນຢັ້ງຢືນການເຂົ້າສູ່ລະບົບຂອງຕົນສູນເສຍ, ຖືກລ່ວງລະເມີດ, ຖືກເປີດເຜີຍ ຫຼື ຖືກໃຊ້ໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ.

11.10 ການທົບທວນ ແລະ ການປັບປຸງຢ່າງຕໍ່ເນື່ອງ

ບໍລິສັດທົບທວນ ແລະ ຍົກລະດັບມາດຕະການຄວາມໝັ້ນຄົງປອດໄພຂອງຂໍ້ມູນເປັນໄລຍະ ໂດຍຄຳນຶງເຖິງ:

  • ການພັດທະນາທາງເຕັກໂນໂລຊີ;
  • ການປ່ຽນແປງໃນກົດໝາຍທີ່ນຳໃຊ້;
  • ໄພຄຸກຄາມທາງໄຊເບີທີ່ເກີດຂຶ້ນໃໝ່;
  • ຜົນການກວດສອບພາຍໃນ;
  • ການປະເມີນຄວາມສ່ຽງດ້ານຄວາມໝັ້ນຄົງປອດໄພຂອງຂໍ້ມູນ; ແລະ
  • ເຫດການດ້ານຄວາມໝັ້ນຄົງປອດໄພຕົວຈິງ ແລະ ບົດຮຽນທີ່ໄດ້ຮັບ.

ການທົບທວນເຫຼົ່ານີ້ມີຈຸດປະສົງເພື່ອຮັບປະກັນວ່າກອບຄວາມໝັ້ນຄົງປອດໄພຂອງຂໍ້ມູນຂອງບໍລິສັດຍັງຄົງເໝາະສົມ, ມີປະສິດທິພາບ ແລະ ສອດຄ່ອງກັບແນວປະຕິບັດອຸດສາຫະກຳທີ່ໄດ້ຮັບການຮັບຮູ້ສຳລັບການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ.

ພາກ 12

ຂໍ້ມູນການຕິດຕໍ່, ການແກ້ໄຂ ແລະ ການຄວບຄຸມເວີຊັນ

12.1 ການຕິດຕໍ່ບໍລິສັດ

ຫາກລູກຄ້າມີຄຳຖາມກ່ຽວກັບນະໂຍບາຍຄວາມເປັນສ່ວນຕົວສະບັບນີ້ ຫຼື ປະສົງຈະໃຊ້ສິດໃດໆທີ່ກ່ຽວຂ້ອງກັບຂໍ້ມູນສ່ວນບຸກຄົນ, ລູກຄ້າອາດຕິດຕໍ່ບໍລິສັດຜ່ານຊ່ອງທາງການສື່ສານທີ່ເຜີຍແຜ່ໃນເວັບໄຊທາງການຂອງບໍລິສັດ.

ບໍລິສັດອາດຈັດໃຫ້ຊ່ອງທາງການສື່ສານຕ່າງໆ ເຊິ່ງລວມທັງ:

  • ອີເມວ;
  • ແບບຟອມຕິດຕໍ່ອອນລາຍ;
  • Client Area;
  • ຝ່າຍບໍລິການລູກຄ້າ; ແລະ
  • ຊ່ອງທາງການສື່ສານອື່ນໃດທີ່ບໍລິສັດກຳນົດ.

ເພື່ອປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ, ບໍລິສັດອາດຮ້ອງຂໍຂໍ້ມູນ ຫຼື ເອກະສານປະກອບເພີ່ມເຕີມເພື່ອຢັ້ງຢືນຕົວຕົນຂອງຜູ້ຮ້ອງຂໍກ່ອນຕອບສະໜອງຕໍ່ຄຳຮ້ອງຂໍໃດໆ.

12.2 ການຢັ້ງຢືນຕົວຕົນ

ເພື່ອປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ, ບໍລິສັດອາດຢັ້ງຢືນຕົວຕົນຂອງຜູ້ຮ້ອງຂໍກ່ອນ:

  • ການເປີດເຜີຍຂໍ້ມູນສ່ວນບຸກຄົນ;
  • ການແກ້ໄຂ ຫຼື ປັບປຸງຂໍ້ມູນສ່ວນບຸກຄົນ;
  • ການລຶບຂໍ້ມູນສ່ວນບຸກຄົນ;
  • ການຈຳກັດການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນ; ຫຼື
  • ການດຳເນີນການອື່ນໃດທີ່ກ່ຽວຂ້ອງກັບຂໍ້ມູນສ່ວນບຸກຄົນ.

ໃນກໍລະນີທີ່ບໍລິສັດບໍ່ສາມາດຢັ້ງຢືນຕົວຕົນຂອງຜູ້ຮ້ອງຂໍ ຫຼື ເຊື່ອຕາມສົມຄວນວ່າການປະຕິບັດຕາມຄຳຮ້ອງຂໍອາດເຮັດໃຫ້ຂໍ້ມູນສ່ວນບຸກຄົນຖືກເຂົ້າເຖິງໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ ຫຼື ກໍ່ໃຫ້ເກີດຄວາມສ່ຽງດ້ານຄວາມໝັ້ນຄົງປອດໄພໂດຍປະການອື່ນ, ບໍລິສັດອາດປະຕິເສດ ຫຼື ຊັກຊ້າການດຳເນີນການຕໍ່ຄຳຮ້ອງຂໍ ຈົນກວ່າຈະໄດ້ຮັບການຢັ້ງຢືນທີ່ພຽງພໍ.

12.3 ຄ່າທຳນຽມ

ໂດຍທົ່ວໄປ ບໍລິສັດຈະດຳເນີນການຕໍ່ຄຳຮ້ອງຂໍທີ່ກ່ຽວຂ້ອງກັບຂໍ້ມູນສ່ວນບຸກຄົນໂດຍບໍ່ຄິດຄ່າ.

ຢ່າງໃດກໍຕາມ, ໃນກໍລະນີທີ່ຄຳຮ້ອງຂໍ:

  • ຊ້ຳຊາກ;
  • ບໍ່ມີມູນຄວາມຈິງຢ່າງເຫັນໄດ້ຊັດເຈນ;
  • ເກີນຄວນໃນຂອບເຂດ ຫຼື ຄວາມຖີ່; ຫຼື
  • ມີແນວໂນ້ມທີ່ຈະສ້າງພາລະທາງບໍລິຫານທີ່ບໍ່ໄດ້ສັດສ່ວນຕໍ່ບໍລິສັດ,

ບໍລິສັດອາດຄິດຄ່າທຳນຽມທາງບໍລິຫານທີ່ສົມເຫດສົມຜົນ ຫຼື ປະຕິເສດການປະຕິບັດຕາມຄຳຮ້ອງຂໍ ໃນກໍລະນີທີ່ກົດໝາຍທີ່ນຳໃຊ້ອະນຸຍາດ.

12.4 ການຕີຄວາມນະໂຍບາຍນີ້

ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວສະບັບນີ້ຄວນອ່ານຮ່ວມກັບເອກະສານດັ່ງຕໍ່ໄປນີ້ ໃນສ່ວນທີ່ກ່ຽວຂ້ອງ:

  • Client Agreement;
  • Order Execution Policy;
  • AML / KYC Policy;
  • Risk Disclosure Statement;
  • Cookie Policy;
  • Trading Conditions; ແລະ
  • ປະກາດ, ນະໂຍບາຍ ຫຼື ຂໍ້ກຳນົດອື່ນໃດທີ່ບໍລິສັດເຜີຍແຜ່ເປັນຄາວໆ.

ຫາກຂໍ້ກຳນົດໃດຂອງນະໂຍບາຍຄວາມເປັນສ່ວນຕົວສະບັບນີ້ຂັດກັບກົດໝາຍທີ່ນຳໃຊ້, ໃຫ້ຕີຄວາມຂໍ້ກຳນົດນັ້ນພຽງເທົ່າທີ່ຈຳເປັນເພື່ອປະຕິບັດຕາມກົດໝາຍດັ່ງກ່າວ ໃນຂະນະທີ່ຂໍ້ກຳນົດທີ່ເຫຼືອຍັງຄົງມີຜົນບັງຄັບໃຊ້ຢ່າງສົມບູນ.

12.5 ຄວາມແຍກສ່ວນໄດ້ຂອງບົດບັນຍັດ

ຫາກຂໍ້ກຳນົດໃດຂອງນະໂຍບາຍຄວາມເປັນສ່ວນຕົວສະບັບນີ້ຖືກຕັດສິນໂດຍສານ ຫຼື ໜ່ວຍງານທີ່ມີອຳນາດອື່ນວ່າເປັນໂມຄະ, ບໍ່ຊອບດ້ວຍກົດໝາຍ, ບໍ່ອາດບັງຄັບໃຊ້ໄດ້ ຫຼື ບໍ່ມີຜົນ, ໃຫ້ຖືວ່າຂໍ້ກຳນົດນັ້ນຖືກແກ້ໄຂ ຫຼື ແຍກອອກພຽງເທົ່າທີ່ຈຳເປັນ.

ຄວາມສົມບູນ ແລະ ຄວາມສາມາດໃນການບັງຄັບໃຊ້ຂອງຂໍ້ກຳນົດທີ່ເຫຼືອຂອງນະໂຍບາຍຄວາມເປັນສ່ວນຕົວສະບັບນີ້ຈະບໍ່ໄດ້ຮັບຜົນກະທົບ.

12.6 ບໍ່ມີການສະຫຼະສິດ

ການທີ່ບໍລິສັດບໍ່ໄດ້ໃຊ້ ຫຼື ຊັກຊ້າໃນການໃຊ້ສິດ ຫຼື ການແກ້ໄຂໃດໆພາຍໃຕ້ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວສະບັບນີ້ ຈະບໍ່ຖືເປັນການສະຫຼະສິດ ຫຼື ການແກ້ໄຂນັ້ນ.

ການໃຊ້ສິດຄັ້ງດຽວ ຫຼື ບາງສ່ວນ ຈະບໍ່ຂັດຂວາງການໃຊ້ສິດນັ້ນເພີ່ມເຕີມ ຫຼື ໃນຄາວຕໍ່ໄປ ຫຼື ສິດອື່ນໃດທີ່ບໍລິສັດມີ.

12.7 ການແກ້ໄຂນະໂຍບາຍຄວາມເປັນສ່ວນຕົວສະບັບນີ້

ບໍລິສັດສະຫງວນສິດໃນການແກ້ໄຂ, ປັບປຸງ, ເພີ່ມເຕີມ ຫຼື ທົດແທນນະໂຍບາຍຄວາມເປັນສ່ວນຕົວສະບັບນີ້ເປັນຄາວໆ ເພື່ອສະທ້ອນເຖິງ ນອກເໜືອຈາກສິ່ງອື່ນ:

  • ການປ່ຽນແປງໃນກົດໝາຍທີ່ນຳໃຊ້;
  • ການປ່ຽນແປງຜະລິດຕະພັນ ຫຼື ບໍລິການຂອງບໍລິສັດ;
  • ການພັດທະນາທາງເຕັກໂນໂລຊີ;
  • ການປ່ຽນແປງໃນຂະບວນການດຳເນີນງານ ຫຼື ທຸລະກິດ;
  • ຄຳແນະນຳທາງລະບຽບການ ຫຼື ຂໍ້ກຳນົດຂອງໜ່ວຍງານກຳກັບດູແລ; ແລະ
  • ການພິຈາລະນາດ້ານຄວາມໝັ້ນຄົງປອດໄພຂອງຂໍ້ມູນ ຫຼື ການບໍລິຫານຄວາມສ່ຽງ.

ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວທີ່ໄດ້ແກ້ໄຂຈະຖືກເຜີຍແຜ່ໃນເວັບໄຊຂອງບໍລິສັດ ຫຼື ຜ່ານຊ່ອງທາງການສື່ສານອື່ນທີ່ບໍລິສັດເຫັນວ່າເໝາະສົມ.

ໃນກໍລະນີທີ່ກົດໝາຍທີ່ນຳໃຊ້ກຳນົດ ຫຼື ໃນກໍລະນີທີ່ການແກ້ໄຂສົ່ງຜົນກະທົບຢ່າງມີສາລະສຳຄັນຕໍ່ການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນ, ບໍລິສັດອາດແຈ້ງໃຫ້ລູກຄ້າຮັບຮູ້ເພີ່ມເຕີມກ່ອນທີ່ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວທີ່ໄດ້ແກ້ໄຂຈະມີຜົນ.

ການໃຊ້ຜະລິດຕະພັນ ຫຼື ບໍລິການຂອງບໍລິສັດຕໍ່ໄປ ພາຍຫຼັງວັນທີ່ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວທີ່ໄດ້ແກ້ໄຂມີຜົນ ອາດຖືເປັນການຍອມຮັບນະໂຍບາຍຄວາມເປັນສ່ວນຕົວທີ່ໄດ້ປັບປຸງ ພຽງເທົ່າທີ່ກົດໝາຍທີ່ນຳໃຊ້ອະນຸຍາດ.

12.8 ວັນທີ່ມີຜົນບັງຄັບໃຊ້

ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວສະບັບນີ້ຈະມີຜົນບັງຄັບໃຊ້ໃນວັນທີ່ບໍລິສັດກຳນົດ ແລະ ໃຊ້ແທນນະໂຍບາຍຄວາມເປັນສ່ວນຕົວສະບັບກ່ອນໜ້າຂອງບໍລິສັດ ໃນສ່ວນທີ່ກ່ຽວຂ້ອງ.

12.9 ພາສາ

ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວສະບັບນີ້ອາດຖືກເຜີຍແຜ່ໃນຫຼາຍພາສາເພື່ອຄວາມສະດວກຂອງລູກຄ້າ.

ໃນກໍລະນີທີ່ມີຄວາມບໍ່ສອດຄ່ອງ ຫຼື ຄວາມແຕກຕ່າງລະຫວ່າງສະບັບພາສາຕ່າງໆ, ໃຫ້ຖືສະບັບພາສາອັງກິດເປັນຫຼັກ ເວັ້ນເສຍແຕ່ກົດໝາຍທີ່ນຳໃຊ້ຈະກຳນົດໄວ້ເປັນຢ່າງອື່ນ.

ເວັບໄຊທ໌ www.gofx.com ເປັນສ່ວນໜຶ່ງຂອງ GOFX LIMITED ແລະ ດຳເນີນງານພ້ອມທັງບໍລິຫານຈັດການໂດຍ GOFX LIMITED. ຂໍ້ມູນທັງໝົດທີ່ປາກົດໃນເວັບໄຊທ໌ນີ້ແມ່ນສະຫງວນລິຂະສິດ. ການຄັດລອກ, ນຳໄປໃຊ້ ຫຼື ເຜີຍແຜ່ຂໍ້ມູນ ສາມາດດຳເນີນການໄດ້ສະເພາະເມື່ອໄດ້ຮັບຄວາມຍິນຍອມເປັນລາຍລັກອັກສອນຈາກ GOFX LIMITED ເທົ່ານັ້ນ.

GOFX LIMITED ເປັນບໍລິສັດຈົດທະບຽນໃນປະເທດ Saint Vincent and the Grenadines ພາຍໃຕ້ໝາຍເລກຈົດທະບຽນ 25865 BC 2020 ແລະ ໄດ້ຮັບອະນຸຍາດໂດຍ Financial Services Authority of Saint Vincent and the Grenadines (SVGFSA). ສຳນັກງານຈົດທະບຽນຂອງ GOFX LIMITED ຕັ້ງຢູ່ທີ່ Beachmont Business Centre, 330, Kingstown, Saint Vincent and the Grenadines.

GOFX LIMITED ມີທີ່ຢູ່ສຳນັກງານທີ່ Kavalas 24, Flat 301, 2044 Strovolos, Nicosia, Cyprus.

GOFX LIMITED ບໍ່ໃຫ້ບໍລິການແກ່ບຸກຄົນ ຫຼື ນິຕິບຸກຄົນທີ່ມີຖິ່ນພຳນັກ ຫຼື ຕັ້ງຢູ່ໃນເຂດອຳນາດຕໍ່ໄປນີ້: ສະຫະລັດອາເມລິກາ, ການາດາ, ຍີ່ປຸ່ນ, ເກົາຫຼີໃຕ້, ສະຫະລາຊະອານາຈັກ, ປະເທດສະມາຊິກສະຫະພາບເອີຣົບ, ອີຣານ, ເກົາຫຼີເໜືອ, ຊີເຣຍ, ຊູດານ, ຄິວບາ, ຣັດເຊຍ, ໄທ, ເບລາຣຸດ, ມຽນມາ, ອັຟການິສະຖານ, ເຢເມນ, ຊິມບັບເວ, ມໍຣິເຊຍ, ເຮຕິ, ຊູຣິນາມ, ເປີໂຕຣິໂກ, ບຣາຊິນ, ເຂດຄອບຄອງຂອງໄຊປຣັສ, ຮົງກົງ ລວມທັງເຂດອຳນາດອື່ນໆທີ່ຢູ່ພາຍໃຕ້ມາດຕະການລົງໂທດ, ຂໍ້ຈຳກັດ ຫຼື ຂໍ້ຫ້າມທີ່ກຳນົດໂດຍອົງການສະຫະປະຊາຊາດ (United Nations), ສະຫະພາບເອີຣົບ (European Union), ສະຫະລັດອາເມລິກາ (United States of America) ຫຼື ໜ່ວຍງານກຳກັບເບິ່ງແຍງອື່ນທີ່ມີອຳນາດ.

ຄຳເຕືອນກ່ຽວກັບຄວາມສ່ຽງ :

ບໍລິການຂອງພວກເຮົາກ່ຽວຂ້ອງກັບຜະລິດຕະພັນອະນຸພັນທີ່ມີຄວາມຊັບຊ້ອນ ເຊິ່ງເອີ້ນວ່າສັນຍາສ່ວນຕ່າງ (Contracts for Difference — CFDs) ແລະ ຊື້ຂາຍໃນຮູບແບບນອກຕະຫຼາດຫຼັກຊັບ (Over-the-Counter — OTC). ຜະລິດຕະພັນເຫຼົ່ານີ້ມີຄວາມສ່ຽງສູງຕໍ່ການສູນເສຍເງິນລົງທຶນບາງສ່ວນ ຫຼື ທັງໝົດຢ່າງວ່ອງໄວ ເນື່ອງຈາກການນຳໃຊ້ເລເວີເຣດ (Leverage) ແລະ ອາດບໍ່ເໝາະສົມສຳລັບນັກລົງທຶນທຸກຄົນ.

ສັນຍາສ່ວນຕ່າງ (CFDs) ໃນຄູ່ສະກຸນເງິນ ຫຼື ສັນຍາອ້າງອີງຫຼັກ ເຊັ່ນ XAU/USD, EUR/USD, GBP/USD, USD/JPY, USD/CHF, USD/CAD, AUD/USD ແລະ NZD/USD ມີຄວາມຜັນຜວນສູງ ແລະ ອາດສົ່ງຜົນໃຫ້ເກີດການຂາດທຶນທາງການເງິນຢ່າງມີນັຍສຳຄັນ.

ບໍ່ວ່າໃນກໍລະນີໃດ GOFX LIMITED ຈະບໍ່ຮັບຜິດຕໍ່ບຸກຄົນ ຫຼື ນິຕິບຸກຄົນໃດໆ ສຳລັບການສູນເສຍເງິນລົງທຶນ ບໍ່ວ່າຈະເປັນບາງສ່ວນ ຫຼື ທັງໝົດ ທີ່ເກີດຂຶ້ນຈາກ ຫຼື ກ່ຽວຂ້ອງກັບກິດຈະກຳການລົງທຶນໃດໆ.

ການຊື້ຂາຍສັນຍາສ່ວນຕ່າງ (CFDs) ມີຄວາມສ່ຽງສູງ ແລະ ທ່ານອາດສູນເສຍເງິນລົງທຶນທັງໝົດ. ກະລຸນາສຶກສາ ແລະ ເຂົ້າໃຈຄວາມສ່ຽງທີ່ກ່ຽວຂ້ອງຢ່າງລະອຽດກ່ອນເລີ່ມການຊື້ຂາຍ.

ຂໍ້ຈຳກັດຄວາມຮັບຜິດຊອບ :

ການສື່ສານລະຫວ່າງທ່ານກັບເວັບໄຊທ໌ນີ້ ຖືເປັນການກະທຳໂດຍສະໝັກໃຈ ແລະ ເປັນເລື່ອງສ່ວນບຸກຄົນຂອງຜູ້ທີ່ເຂົ້າເຖິງເວັບໄຊທ໌. ກະລຸນາຮັບຊາບວ່າ ເວັບໄຊທ໌ນີ້ ແລະ ເນື້ອຫາທັງໝົດ ບໍ່ຖືເປັນການເຊີນຊວນໃຫ້ເຮັດສັນຍາ ຫຼື ການສະເໜີຂາຍຜະລິດຕະພັນທາງການເງິນຂອງ GOFX LIMITED ແຕ່ຢ່າງໃດ.

ຊ່ອງທາງການຕິດຕໍ່ GOFX LIMITED ຢ່າງເປັນທາງການ :

  • ຝ່າຍກົດໝາຍ ແລະ ການປະຕິບັດຕາມຂໍ້ກຳນົດ : legal@gofx.com
  • ຝ່າຍລາຍງານການນຳໃຊ້ທີ່ບໍ່ເໝາະສົມ : abuse@gofx.com
  • ການຕິດຕໍ່ທົ່ວໄປ : contact@gofx.com
  • ໂທລະສັບ : +357 22 250 352
GoFX

ແພລດຟອມການຊື້ຂາຍ CFDs ຫຼາຍປະເພດສິນຊັບລະດັບໂລກ

ຊື້ຂາຍສິນຊັບທົ່ວໂລກໃນແພລດຟອມດຽວ
ຄຳ · ດັດຊະນີ · ພະລັງງານ · CFD ສະກຸນເງິນ

ເປີດບັນຊີຟຣີ

ຜະລິດຕະພັນການຊື້ຂາຍ

  • ຄຳ ແລະ ໂລຫະມີຄ່າ
  • Currency CFDs
  • ດັດຊະນີ
  • ພະລັງງານ

ບໍລິສັດ

  • ປະເພດບັນຊີ
  • ແພລດຟອມ
  • ກ່ຽວກັບພວກເຮົາ
  • ຕິດຕໍ່ພວກເຮົາ

ຂໍ້ມູນທາງກົດໝາຍ

  • ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວ
  • ຂໍ້ຕົກລົງ ແລະ ເງື່ອນໄຂການໃຫ້ບໍລິການລູກຄ້າ
  • ນະໂຍບາຍການປະຕິບັດຄຳສັ່ງຊື້ຂາຍ
  • ການເປີດເຜີຍຄວາມສ່ຽງ

ແພລດຟອມການຊື້ຂາຍ

  • MT4 / MT5 ສຳລັບ PC
  • MT4 / MT5 ສຳລັບ iPhone
  • MT4 / MT5 ສຳລັບ Android

© 2026 GOFX LIMITED. ສະຫງວນລິຂະສິດ.