The Roundtable on Sustainable Palm Oil, sebuah persatuan antarabangsa yang berdaftar di Switzerland dengan sekretariat di Malaysia yang menyelia pejabat di bahagian lain di dunia, ingin menyatakan komitmennya untuk memastikan bahawa privasi maklumat dan data peribadi yang anda berikan kepada kami adalah dipelihara dan dikemas kini selaras dengan piawaian antarabangsa untuk perlindungan data. Dasar Privasi ini (“Dasar”) direka untuk membantu anda memahami data peribadi Meja Bulat mengenai Minyak Sawit Lestari dan sekutu serta sekretariatnya (“RSPO","we","us","kami”) proses, sebab kami memprosesnya, cara kami memprosesnya dan cara anda boleh mengurus maklumat anda dengan kami.
Apabila kita menggunakan istilah “data peribadi” dalam Polisi ini, kami bermaksud maklumat yang berkaitan secara langsung atau tidak langsung dengan orang sebenar yang dikenal pasti atau boleh dikenal pasti daripada maklumat itu atau daripada maklumat itu dan maklumat lain.
1. SKOP DASAR INI
A. KEBOLEHAKAIAN DASAR INI
Dasar ini digunakan untuk:
- pelawat laman web kami di https://rspo.org/, https://www.prismabyrspo.org/, dan portal ahli dalam talian kami di https://rspo.my.site.com/memberships/s/login/ ( "Web");
- pengguna alatan dan perkhidmatan kami seperti GeoRSPO, Prosedur Pemulihan dan Pampasan, Portal Aduan RSPO, Hab Hotspot RSPO, Kalkulator GHG, Kolej Kelestarian dan prisma oleh RSPO (“Perkhidmatan”); dan
- Ahli RSPO dan bakal ahli (termasuk wakil mereka), termasuk tetapi tidak terhad kepada pembekal, penaja, vendor, penganjur/pengurus acara, perunding, kontraktor, penderma dan/atau penerima kuasa.
Jika anda adalah pengguna prisma kami oleh platform RSPO, sila rujuk juga kepada TAMBAHAN KHUSUS PRISMA dalam dokumen ini, yang digunakan untuk data peribadi yang dikumpul dan diproses oleh kami menurut penggunaan prisma kami oleh platform RSPO oleh anda dan yang akan baca bersama Polisi ini.
Polisi ini hendaklah dibaca bersama dengan Statut RSPO terkini, Peraturan Keahlian RSPO, Tatakelakuan RSPO untuk Ahli, dan/atau mana-mana kontrak individu atau terma dan syarat yang anda telah sertai dengan kami atau terima, mengikut mana-mana yang berkenaan. Dengan menggunakan Laman Web, Perkhidmatan dan/atau memberikan kami data peribadi anda, anda dianggap telah membaca dan memahami terma Polisi ini. Di mana dibenarkan di bawah undang-undang yang terpakai, dan setakat kami bergantung pada persetujuan anda sebagai asas undang-undang, anda juga dianggap bersetuju untuk memproses data peribadi anda menurut terma Polisi ini.
Polisi ini juga menerangkan hak perlindungan data anda, termasuk hak untuk membantah beberapa pemprosesan yang dijalankan oleh RSPO. Maklumat lanjut tentang hak anda, dan cara melaksanakannya, dinyatakan dalam seksyen (6) (HAK BERHUBUNGAN DENGAN DATA PERIBADI ANDA) Polisi ini.
Laman Web dan Perkhidmatan kami mungkin menggunakan kuki dan teknologi penjejakan yang serupa (“Cookies”), dan pemprosesan data peribadi kami menggunakan Kuki, termasuk maklumat mengenai data peribadi yang dikumpul dan tujuan pemprosesan, dinyatakan dalam Dasar Kuki kami yang boleh diakses di sini.
B. PENGAWAL DATA DAN BUTIRAN HUBUNGI
Entiti bertindak sebagai pengawal data: Untuk tujuan undang-undang perlindungan data yang berkenaan, termasuk Peraturan Perlindungan Data Umum (“GDPR”) dan Akta Perlindungan Data Peribadi Malaysia 2010, “pengawal data” (atau istilah serupa di bawah undang-undang yang terpakai) yang bertanggungjawab dan mengawal pemprosesan data peribadi anda ialah:
Meja Bulat mengenai Minyak Sawit Mapan
Unit 13A-1, Tingkat 13A, Menara Etiqa
3, Jalan Bangsar Utama 1
59000 Kuala Lumpur
Malaysia
E-mel: [e-mel dilindungi]
Nombor hubungan: +603 7661 6200
Untuk tujuan pematuhan dengan GDPR, penubuhan pengawal data di EU ialah:
Meja Bulat mengenai Minyak Sawit Mapan
Louis Braillelaan 80,
2719 Ek Zoetermeer
Belanda
E-mel: [e-mel dilindungi]
Nombor hubungan: +603 7661 6200
Butiran perhubungan pegawai pematuhan data kami adalah seperti berikut:
Meja Bulat mengenai Minyak Sawit Mapan
Jawatan: Pegawai Pematuhan Data
E-mel: [e-mel dilindungi]
Nombor hubungan: +603 7661 6200
C. DASAR TAMBAHAN
Dasar ini direka bentuk untuk digunakan secara global. Jika anda berada di atau bermastautin di mana-mana negara yang disenaraikan di bawah, sila semak juga Lampiran yang berkaitan dengan rantau anda untuk mendapatkan maklumat lanjut tentang cara kami mengumpul, menggunakan dan memproses data peribadi anda:
- China: Jika anda tinggal atau berada di Republik Rakyat China, sila lihat LAMPIRAN I di bawah.
- United Kingdom: Jika anda tinggal atau berada di United Kingdom, sila lihat LAMPIRAN II dan III di bawah.
- EEA: Jika anda tinggal atau berada di EEA, sila lihat LAMPIRAN III di bawah (butiran lanjut tentang data peribadi yang sedang diproses dan tujuan serta asas perundangan pemprosesan).
Sekiranya berlaku percanggahan antara Polisi ini dan lampiran serantau yang berkenaan, yang kedua akan diguna pakai setakat yang ia terpakai kepada anda.
2. DATA PERIBADI KAMI PROSES MENGENAI ANDA DAN BAGAIMANA KAMI MENGUMPULNYA
Apabila anda menggunakan Laman Web atau Perkhidmatan kami atau berinteraksi dengan kami dengan cara lain, kami mengumpul dan memproses data peribadi tentang anda. Kami mungkin mengumpul data peribadi secara automatik apabila anda berinteraksi dengan Laman Web atau Perkhidmatan kami, dan kami juga mungkin mengumpul data peribadi secara langsung daripada anda dalam interaksi kami dengan anda. Kadangkala, kami juga mungkin mengumpul data peribadi tentang anda daripada kelas pihak ketiga yang disenaraikan di bawah.
Sesetengah data peribadi, seperti nama, alamat e-mel dan nombor telefon anda mungkin diperlukan untuk tujuan tertentu, seperti untuk melaksanakan kewajipan kontrak kami dengan anda, untuk memberikan anda akses kepada Laman Web atau Perkhidmatan kami atau untuk tujuan pentadbiran lain (cth. , untuk memudahkan keahlian anda bersama kami). Tanpa memberikan maklumat ini, anda mungkin tidak dapat mengakses Laman Web atau Perkhidmatan kami, meminta atau menggunakan Perkhidmatan kami, mendaftar keahlian atau membuat kontrak dengan kami.
A. DATA PERIBADI YANG ANDA SEDIAKAN
Secara amnya, kami mungkin mengumpul dan memproses maklumat seperti nama anda, butiran hubungan (alamat e-mel, nombor telefon), alamat, nama perniagaan, pilihan komunikasi, nombor pengenalan unik yang telah kami berikan kepada anda (seperti ID keahlian anda), dan tertentu. data berkaitan pembayaran/ kewangan yang telah anda berikan secara sukarela kepada kami daripada beberapa sumber. Sumber tersebut termasuk, antara lain, laporan Komunikasi Tahunan Kemajuan, borang permohonan untuk keahlian/keahlian RSPO Laman Web atau Perkhidmatan kami, di mana anda telah membuat pertanyaan atau aduan dengan kami, pendaftaran untuk acara, mesyuarat, seminar dsb. yang dianjurkan oleh kami dan sebarang transaksi atau komunikasi antara kami dan anda.
Kami juga mungkin mengumpul dan memproses maklumat berikut yang anda berikan secara sukarela kepada kami:
- Data akaun: Jika anda membuat akaun di mana-mana Laman Web atau Perkhidmatan kami, kami akan mengumpul dan memproses nama, alamat e-mel dan nombor telefon anda melalui borang permohonan yang berkaitan.
- Data ahli:
- Jika anda atau organisasi yang anda wakili adalah salah seorang ahli kami atau sedang memohon keahlian, kami akan mengumpul dan memproses data peribadi daripada anda untuk memudahkan keahlian anda dengan kami melalui borang permohonan yang berkaitan. Kami juga mungkin mengumpul dan memproses data peribadi yang anda serahkan secara sukarela kepada kami menurut mana-mana kewajipan anda atau organisasi anda sebagai ahli, seperti melalui laporan Komunikasi Tahunan Kemajuan, penyertaan anda dalam Prosedur Pemulihan dan Pampasan kami (termasuk untuk perubahan guna tanah analisis) dan sebarang maklumat tambahan yang mungkin anda dedahkan menurut mana-mana resolusi yang diluluskan semasa Perhimpunan Agung RSPO. Maklumat tersebut termasuk butiran peribadi anda seperti nama, jawatan, nombor kad pengenalan/pasport, umur, jantina, kewarganegaraan, tarikh lahir, alamat kediaman, alamat laman web media sosial, nombor pengenalan keahlian, nombor hubungan dan alamat e-mel, dan juga termasuk perniagaan tambahan maklumat seperti nama perniagaan/ syarikat/ organisasi anda, alamat perniagaan/ berdaftar, jenis perniagaan anda, nombor cukai, dokumen amanah dan maklumat tentang entiti lain dalam kumpulan syarikat organisasi anda.
- Maklumat pembayaran dan transaksi: Kami juga mengumpul dan memproses sebarang maklumat yang anda berikan berkaitan dengan sebarang pembayaran yang dibuat melalui Laman Web atau Perkhidmatan kami seperti butiran akaun bank anda atau organisasi anda, rekod pengebilan, maklumat invois dan pengebilan serta maklumat berkaitan transaksi (seperti tarikh pembayaran, jumlah, alamat pengebilan).
- Maklumat kontrak: Jika anda memberikan kami sebarang produk atau perkhidmatan seperti terdapat perjanjian kontrak antara kami, kami akan mengumpul dan memproses nama anda, nama perniagaan/syarikat/organisasi anda, alamat, butiran hubungan (alamat e-mel, nombor telefon), (perniagaan) nombor telefon, maklumat perniagaan tambahan, maklumat pembayaran dan maklumat kewangan.
- Hubungan: Apabila anda menghubungi kami melalui sebarang kaedah komunikasi, termasuk melalui e-mel atau sebarang fungsi sembang langsung yang disediakan pada mana-mana Laman Web, Perkhidmatan atau media sosial kami, kami akan mengumpul dan memproses maklumat daripada anda seperti nama anda, butiran hubungan (alamat e-mel, telefon nombor), subjek pertanyaan anda, nama syarikat, alamat, perkara yang mendorong siasatan dan kandungan pertanyaan anda. Bergantung pada kaedah anda untuk menghubungi kami, kami juga mungkin mengumpul dan memproses maklumat teknikal tambahan tertentu, seperti masa komunikasi dihantar dan alamat IP anda.
- Keutamaan: Kami mungkin mengumpul dan memproses maklumat daripada anda mengenai pilihan anda, seperti bahasa pilihan anda, pilihan komunikasi (termasuk pilihan anda mengenai penerimaan berita atau sebarang komunikasi masa depan daripada kami) serta minat anda terhadap kandungan atau produk tertentu. Ini termasuk nama, e-mel, nombor hubungan dan nama perniagaan/syarikat/organisasi anda.
- Maklum balas dan pendapat: Laman Web dan Perkhidmatan kami menawarkan pengguna peluang untuk memberi kami maklum balas dan pendapat mereka dan jika anda telah berbuat demikian, kami akan mengumpul dan memproses maklumat ini untuk menambah baik Laman Web atau Perkhidmatan kami.
B. DATA PERIBADI DIKUMPUL DAN DIPROSES SECARA AUTOMATIK
Kami dan pembekal perkhidmatan pihak ketiga kami boleh mengumpul dan memproses data peribadi tertentu secara automatik apabila anda melawati, berinteraksi dengan atau menggunakan Laman Web kami atau Perkhidmatan lain:
- Jika anda menggunakan Laman Web atau Perkhidmatan kami, kami mungkin mengumpul dan memproses data log. Data sedemikian termasuk anda alamat protokol internet (IP), sistem pengendalian, butiran penyemak imbas seperti jenis, ID dan konfigurasi, pengecam unik, jenis dan versi peranti, URL rujukan, tarikh/masa lawatan anda, masa yang anda luangkan di Laman Web atau Perkhidmatan kami dan sebarang ralat yang mungkin berlaku semasa anda menggunakan Laman Web atau Perkhidmatan kami.
- Data analisis: Kami mengumpul dan memproses data analitik tertentu, seperti halaman web di Laman Web atau Perkhidmatan kami yang anda lawati, jenis penggunaan dan tindakan tertentu yang membantu kami memahami cara anda menggunakan Laman Web dan Perkhidmatan kami.
- Maklumat keselamatan (seperti captcha): Kami secara automatik mengumpul dan memproses maklumat tertentu yang kami perlukan untuk menjamin Laman Web dan Perkhidmatan kami, seperti anda Alamat IP, sistem pengendalian, butiran penyemak imbas seperti jenis, ID dan konfigurasi, pengecam unik, jenis dan versi peranti, URL rujukan, tarikh/masa lawatan anda, masa yang anda habiskan di Laman Web atau Perkhidmatan kami, pergerakan atau corak tertentu , jika anda boleh menyelesaikan soalan keselamatan mudah (seperti soalan matematik) atau mengesan perkara tertentu dalam gambar dan sebarang ralat yang mungkin berlaku semasa lawatan anda ke Laman Web atau Perkhidmatan kami.
Setakat yang kami mengumpul dan memproses data peribadi ini menggunakan Kuki (atau teknologi serupa), sila lihat Dasar Kuki kami yang boleh diakses di sini.
C. DATA PERIBADI DARI SUMBER LAIN DAN PIHAK KETIGA
Kami juga mungkin mendapatkan data peribadi daripada pihak ketiga, yang mungkin kami gabungkan dengan data peribadi yang kami kumpul dan proses sama ada secara automatik atau terus daripada individu. Kami mungkin menerima data peribadi daripada pihak ketiga berikut:
- Penganjur acara: Apabila anda mengambil bahagian dalam mana-mana acara RSPO, mesyuarat, seminar dsb. penganjur acara, penganjur dan pengurus acara kami boleh mengumpul dan memproses data peribadi tertentu daripada anda dan mendedahkan perkara yang sama kepada kami, seperti nama, alamat e-mel, nombor telefon dan maklumat anda tentang perniagaan/syarikat/organisasi anda, seperti nama dan alamatnya.
- media sosial:Apabila anda berinteraksi dengan kami melalui rangkaian media sosial, seperti apabila anda "Suka" kami di Facebook atau mengikuti kami atau berkongsi kandungan kami di Facebook, X.com, Instagram atau mana-mana rangkaian sosial lain, kami mungkin menerima beberapa data peribadi tentang anda yang anda membenarkan rangkaian sosial untuk berkongsi dengan pihak ketiga, seperti nama, alamat e-mel, nombor telefon dan maklumat tentang perniagaan/syarikat/organisasi anda.
- Majikan/organisasi anda: Kami mungkin menerima data peribadi tentang anda daripada majikan/organisasi anda, seperti di mana anda adalah orang yang bertanggungjawab ke atas syarikat anda. Data peribadi tersebut termasuk, antara lain, maklumat hubungan anda (nama, nombor telefon dan alamat e-mel), jawatan, kewarganegaraan, alamat kediaman, dan nombor keahlian/ ID pengguna.
- Badan pensijilan/akreditasi, penyiasat dan juruaudit/penilai: Apabila anda: (a) menggunakan Laman Web dan Perkhidmatan kami; (b) adalah ahli RSPO atau bakal ahli; atau (c) membuat aduan terhadap ahli RSPO, kami mungkin mengumpul pelbagai maklumat daripada pihak ketiga ini untuk tujuan pensijilan/audit dan untuk tujuan menyiasat aduan terhadap ahli RSPO. Ini termasuk beberapa data peribadi seperti nama, butiran hubungan (alamat e-mel, nombor telefon), dan nombor pengenalan pensijilan/lesen.
3. TUJUAN UNTUK MEMPROSES DATA PERIBADI ANDA
Kami memproses data peribadi anda untuk tujuan berikut:
- Untuk tujuan pentadbiran, termasuk tetapi tidak terhad kepada pemprosesan bil dan pembayaran (termasuk yuran keahlian), pendaftaran ahli baharu, pembaharuan keahlian semasa dan untuk menguruskan rekod keahlian.
- Untuk tujuan pengurusan perdagangan, seperti memproses pembayaran, pembatalan dan bayaran balik, mengurus pesanan dan transaksi ahli, mengurus kontrak dan projek ahli.
- Untuk menjawab pertanyaan atau permintaan anda, kendalikan aduan dan berikan sokongan kepada anda, jika perlu.
- Untuk penganjuran acara dan mesyuarat RSPO, termasuk untuk memudahkan penyertaan anda dalam acara RSPO, seperti acara masa depan atau promosi.
- Untuk memberi anda akses kepada sumber dan faedah ahli sahaja.
- Untuk berkomunikasi dengan anda, termasuk melalui e-mel, mesej teks, media sosial dan/atau panggilan telefon dan video. Ini termasuk menghantar e-mel kepada anda tentang kemas kini, aktiviti RSPO dan acara RSPO akan datang, serta komunikasi dengan anda tentang keahlian anda, pertanyaan berkaitan keahlian atau permintaan lain.
- Untuk mentadbir, menambah baik dan memperibadikan Laman Web dan Perkhidmatan kami, termasuk dengan mengenali seseorang individu dan mengingati maklumat mereka apabila mereka kembali ke Laman Web atau Perkhidmatan kami.
- Untuk menjalankan penyelidikan, tinjauan dan analisis statistik, dan untuk mengumpul maklum balas daripada anda. Sebagai contoh, kami mungkin menggunakan data peribadi anda untuk menjalankan tinjauan kepuasan ahli.
- Untuk tujuan pemasaran langsung.
- Untuk menguji, meningkatkan, mengemas kini dan memantau Laman Web dan Perkhidmatan kami, atau mendiagnosis atau membetulkan isu teknikal.
- Untuk menguatkuasakan hak kontrak kami dan untuk pelaksanaan kontrak yang mana anda adalah pihak, termasuk tanpa had, dan setakat yang berkenaan, [prisma oleh Terma dan Syarat RSPO], sebarang tambahan padanya dan sebarang terma lain yang berkenaan.
- Untuk pematuhan mana-mana kewajipan undang-undang yang tertakluk kepada RSPO. Sebagai contoh, kami mungkin perlu mengekalkan data peribadi anda untuk tempoh tertentu di bawah undang-undang cukai atau komersial, dan mungkin dikehendaki mendedahkan data peribadi anda kepada pihak berkuasa penguatkuasaan undang-undang atas permintaan.
- Untuk mencegah, menyiasat atau melaporkan sebarang kes aktiviti yang menyalahi undang-undang atau jenayah (cth, penipuan).
- Untuk menubuhkan, melaksanakan atau mempertahankan hak kami, termasuk untuk menjalankan sebarang prosiding undang-undang atau sebagai persediaan prosiding undang-undang yang dijangkakan.
Untuk mengelakkan keraguan, kami tidak memproses data peribadi anda untuk tujuan sebarang pembuatan keputusan individu automatik, termasuk pemprofilan, dalam pengertian GDPR.
4. ASAS UNDANG-UNDANG UNTUK MEMPROSES DATA PERIBADI ANDA
Kami bergantung pada asas undang-undang berikut untuk memproses data peribadi anda:
- Persetujuan: Jika dibenarkan di bawah undang-undang yang terpakai, anda dianggap telah membaca Polisi ini dan bersetuju untuk memproses data peribadi anda mengikut Polisi ini dengan menggunakan Laman Web, Perkhidmatan kami dan/atau secara sukarela memberikan data peribadi anda kepada kami (cth, melalui borang permohonan ). Dalam situasi tertentu, dan apabila undang-undang yang berkenaan memerlukannya, kami meminta persetujuan khusus anda untuk membenarkan kami memproses data peribadi anda.
- Kepentingan yang sah: Dalam sesetengah kes, pemprosesan data peribadi anda akan diperlukan untuk kepentingan sah kami. Ini termasuk kepentingan sah kami untuk:
- mentadbir, menambah baik, memantau, mengemas kini dan memperibadikan Laman Web dan Perkhidmatan kami (cth, mengiktiraf individu dan mengingati keutamaan dan maklumat mereka semasa menyemak imbas Laman Web kami);
- menguatkuasakan mana-mana kontrak yang mungkin kami ada dengan anda atau syarikat yang anda wakili, termasuk [prisma oleh Terma dan Syarat RSPO], menyelesaikan pertikaian, mengendalikan aduan, melaksanakan sebarang kewajipan undang-undang atau kontrak yang mungkin kami ada, dan secara amnya melindungi kepentingan komersial kami;
- menganjurkan acara dan mesyuarat, dan untuk membolehkan anda mengambil bahagian dalam perkara yang sama;
- menubuhkan, melaksanakan atau mempertahankan hak kami;
- berkomunikasi dengan anda, termasuk untuk mendapatkan maklum balas, menjalankan penyelidikan dan tinjauan pasaran, dan memproses dan menjawab pertanyaan atau permintaan;
- menjalankan aktiviti pemasaran;
- mengenal pasti dan membetulkan isu teknikal; dan
- mencegah, menyiasat atau melaporkan sebarang kes aktiviti yang menyalahi undang-undang atau jenayah (cth, penipuan).
- Diperlukan untuk melaksanakan kontrak: Dalam sesetengah kes, pemprosesan data peribadi anda akan diperlukan untuk melaksanakan kontrak dengan anda, termasuk [prisma oleh Terma dan Syarat RSPO], atau untuk mengambil langkah, atas permintaan anda, sebelum menandatangani kontrak dengan awak.
- Pematuhan dengan kewajipan undang-undang: Bergantung pada keadaan dan jenis data peribadi tertentu yang diproses, kami mungkin dikehendaki menyimpan dan memproses data peribadi anda mengikut keperluan undang-undang dan kewajipan yang dikenakan ke atas kami. Sebagai contoh, kami mungkin perlu mengekalkan data peribadi anda untuk tempoh tertentu di bawah undang-undang cukai atau komersial, dan mungkin dikehendaki mendedahkan data peribadi anda kepada pihak berkuasa penguatkuasaan undang-undang atas permintaan.
5. BAGAIMANA KAMI MENGHANTAR DAN MENDEDAHKAN DATA PERIBADI
A. KEPADA SIAPA KAMI DEDAHKAN DATA PERIBADI
Kami mungkin berkongsi, menghantar, mendedahkan, memberikan akses kepada, menyediakan dan memberikan data peribadi anda dengan dan kepada pihak ketiga berikut untuk tujuan berikut:
- Rakan kongsi RSPO, ahli gabungan yang dipercayai, sekretariat, penganjur, penganjur acara, pengurus acara, penyelidik dan pengiklan: We berkongsi data peribadi (seperti data akaun, maklumat hubungan dan data analitik) dengan pihak ketiga ini sebagai sebahagian daripada usaha kami untuk menjalankan analisis statistik arah aliran global semasa atau masa hadapan serta untuk tujuan pemasaran, pengiklanan dan promosi serta penganjuran mesyuarat , persidangan dan/atau acara.
- Penasihat undang-undang RSPO, akauntan, aktuari, juruaudit, perunding, penganjur dan penganjur acara: Kami berkongsi data peribadi (seperti data akaun, data ahli, maklumat kontrak dan maklumat hubungan) dengan pihak ketiga ini yang diperlukan untuk pengendalian dan pentadbiran perkhidmatan mereka untuk kami. Sebagai contoh, kami berkongsi maklumat yang diperlukan untuk juruaudit menjalankan audit ke atas aktiviti ahli kami.
- Pembekal perkhidmatan: Kami berkongsi data peribadi (seperti data akaun, data ahli, maklumat hubungan, maklumat pembayaran dan transaksi, keutamaan, maklum balas dan pendapat, dan data analitik) dengan pembekal perkhidmatan pihak ketiga yang memberikan kami perkhidmatan dan yang membantu mengendalikan Laman Web dan Perkhidmatan kami. Perkhidmatan yang diberikan kepada kami oleh pembekal perkhidmatan pihak ketiga tersebut mungkin termasuk, antara lain, perkhidmatan penyimpanan data, perkhidmatan pemindahan data, pengehosan web dan perkhidmatan penyelenggaraan, perkhidmatan pemprosesan pembayaran, perkhidmatan analitik, perkhidmatan komunikasi e-mel dan penyedia dan pembangun pengehosan web dan video.
- Kewajipan dan hak undang-undang: Kami juga mungkin mendedahkan data peribadi anda (seperti data akaun, data ahli, maklumat hubungan, dan maklumat pembayaran dan transaksi) kepada pihak ketiga, seperti agensi penguatkuasaan undang-undang atau pengawal selia, di mana kami diwajibkan di sisi undang-undang untuk berbuat demikian atau jika kami percaya secara munasabah. bahawa pendedahan sedemikian adalah perlu:
- untuk mematuhi undang-undang atau untuk menjawab permintaan yang sah dan proses undang-undang;
- untuk melindungi hak dan harta kita dan hak, keselamatan diri dan harta orang lain;
- berkaitan dengan penubuhan, pelaksanaan, atau pembelaan tuntutan undang-undang;
- untuk mengesan, menyekat, atau mencegah penipuan atau aktiviti jenayah lain; atau
- sebagaimana yang dikehendaki oleh undang-undang yang terpakai.
Dengan persetujuan anda: Dalam situasi tertentu, kami mungkin meminta kebenaran anda secara langsung untuk mendedahkan data peribadi anda kepada pihak ketiga yang lain atau secara terbuka. Sebagai contoh, kami mungkin menyiarkan testimoni anda di Laman Web kami atau dalam penerbitan dengan persetujuan anda.
B. PEMINDAHAN RENTAS SEMPADAN DATA PERIBADI
Pendedahan yang diterangkan di atas mungkin melibatkan pemindahan data peribadi kepada penerima yang terletak dalam bidang kuasa di luar bidang kuasa di mana data peribadi itu dikumpulkan atau di mana anda tinggal. Sebagai contoh, kami mungkin mendedahkan data peribadi anda kepada pembekal perkhidmatan pihak ketiga kami yang terletak di bidang kuasa lain atau memindahkan data peribadi anda ke pelayan kami yang terletak di seluruh dunia untuk tujuan penyimpanan.
Jika dibenarkan di bawah undang-undang yang terpakai, anda dengan ini bersetuju dengan pemindahan data peribadi merentas sempadan sedemikian dengan memberikan data peribadi anda kepada kami.
C. PEMINDAHAN DATA PERIBADI KELUAR DARI EU
Pendedahan sedemikian mungkin melibatkan pemindahan data peribadi yang dikumpul di Kesatuan Eropah/ Kawasan Ekonomi Eropah kepada penerima di luar Kesatuan Eropah/ Kawasan Ekonomi Eropah, termasuk tetapi tidak terhad kepada: (a) Malaysia; (b) Indonesia, United Kingdom, China, Amerika Syarikat, dan Colombia di mana pejabat sekutu dan sekretariat kami atau kami berada; dan (c) negara tempat penyedia perkhidmatan atau pelayan pihak ketiga kami berada, seperti Singapura dan Australia.
Dalam kes sedemikian, kami akan membuat kesimpulan perlindungan yang sesuai seperti klausa kontrak standard (diguna pakai oleh Suruhanjaya Eropah) dengan penerima ini, melainkan mereka berpangkalan di negara yang mempunyai keputusan yang mencukupi menurut Artikel 45 GDPR (senarai negara ini tersedia di: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en) atau jika GDPR memperuntukkan pengecualian di bawah Perkara 49.
Untuk meminta salinan klausa kontrak standard yang kami harapkan (jika ada) anda boleh menghubungi kami menggunakan butiran hubungan yang diberikan dalam bahagian "PENGAWALAN DATA DAN BUTIRAN HUBUNGI" di atas. Sila ambil perhatian bahawa sekiranya kami memberikan anda salinan klausa kontrak standard kami, ia mungkin disunting sehingga tahap yang diperlukan untuk memastikan rahsia komersial kami dan maklumat sulit lain milik kami atau pihak ketiga kekal dilindungi.
6. HAK BERHUBUNGAN DENGAN DATA PERIBADI ANDA
Jika anda berada di EEA, anda berhak mendapat hak berikut berhubung dengan data peribadi anda (hak ini mungkin juga terpakai jika anda berada di luar EEA, tertakluk kepada peraturan tempatan):
-
- Hak akses: Anda mempunyai hak untuk dimaklumkan oleh kami sama ada kami sedang memproses data peribadi tentang anda dan untuk meminta maklumat mengenai pemprosesan data peribadi anda, serta salinan data peribadi anda yang diproses oleh kami. Setakat yang dibenarkan di bawah undang-undang yang berkenaan, kami mungkin mengenakan bayaran yang kecil kepada anda untuk mematuhi permintaan akses data anda.
- Hak untuk pembetulan: Jika anda berpendapat bahawa data peribadi yang kami proses tentang anda adalah tidak tepat, tidak lengkap, mengelirukan atau tidak dikemas kini dalam apa jua cara, anda mempunyai hak untuk meminta kami membetulkan, mengubah suai atau mengemas kini data peribadi.
- Hak untuk memadam: Dalam keadaan tertentu, anda boleh meminta kami memadamkan data peribadi anda.
- Hak untuk menyekat/menghalang pemprosesan: Bergantung pada keadaan, anda mungkin mempunyai hak untuk menyekat/menghalang pemprosesan data peribadi anda.
- Hak ke portabiliti data: Di bawah syarat tertentu, anda mungkin mempunyai hak untuk menerima data peribadi tentang anda yang telah anda berikan kepada kami dalam format berstruktur, biasa digunakan dan boleh dibaca mesin. Selain itu, anda mempunyai hak untuk meminta kami menghantar data peribadi anda kepada pengawal data lain pilihan anda, dengan menyatakan bahawa hak ini tertakluk kepada kebolehlaksanaan teknikal dan keserasian format data kami dengan pengawal data yang lain.
- Hak untuk membantah: Setakat kami memproses data peribadi anda untuk melindungi kepentingan sah kami, anda mempunyai hak untuk membantah pemprosesan sedemikian atas sebab-sebab yang timbul daripada situasi tertentu anda. Walaupun terdapat sebarang bantahan yang kami terima daripada anda, mungkin terdapat sebab yang kukuh untuk kami meneruskan pemprosesan data peribadi anda dan kami akan menilai setiap kes dengan sewajarnya dan memaklumkan anda jika itu berlaku. Anda juga boleh membantah pemprosesan data peribadi anda untuk tujuan pemasaran atas sebarang sebab dan pada bila-bila masa. Jika pada bila-bila masa anda tidak mahu menerima sebarang e-mel daripada RSPO yang berkaitan dengan promosi, tinjauan, iklan, analisis statistik atau bahan pemasaran lain yang berkaitan, anda boleh berhenti melanggan daripada senarai mel RSPO.
- Hak untuk menarik kebenaran: Jika anda telah bersetuju dengan pemprosesan data peribadi anda, anda mempunyai hak untuk menarik balik kebenaran anda pada bila-bila masa. Untuk mengelakkan keraguan, penarikan balik persetujuan anda tidak akan menjejaskan kesahihan sebarang pemprosesan yang dijalankan berdasarkan persetujuan anda sehingga ketika itu.Anda boleh menggunakan mana-mana hak yang disebutkan di atas dengan menghubungi kami melalui butiran hubungan yang ditetapkan dalam bahagian "PENGAWALAN DATA DAN BUTIRAN HUBUNGI" di atas. Selain itu, kami mungkin memerlukan anda memberikan satu set bukti kelayakan dan/atau pengenalan untuk mengesahkan identiti anda sebelum mendengar sebarang permintaan daripada anda.Selain itu, anda juga mempunyai hak untuk membuat aduan kepada pihak berkuasa penyeliaan mengenai pemprosesan data peribadi anda. Jika anda berpangkalan di EU, maklumat tentang cara menghubungi pihak berkuasa penyeliaan tempatan anda tersedia di sini.
7. PEMBETULAN DATA PERIBADI
Kami biasanya hanya akan menyimpan data peribadi yang kami pegang tentang anda tidak lebih lama daripada yang diperlukan untuk memenuhi tujuan asalnya ia dikumpulkan.
Kriteria khusus yang digunakan oleh kami untuk menentukan tempoh data peribadi anda disimpan akan berbeza-beza bergantung pada asas undang-undang di mana kami memproses data peribadi tersebut:
- Persetujuan: Jika pemprosesan adalah berdasarkan persetujuan anda, kami secara amnya akan mengekalkan data peribadi anda sehingga anda menarik balik kebenaran anda atau sehingga pemprosesan data peribadi anda tidak lagi diperlukan untuk memenuhi tujuan anda telah memberikan kami data peribadi anda, yang mana lebih awal. .
- Kepentingan yang sah: Di mana kami memproses data peribadi anda berdasarkan kepentingan sah kami, kami secara amnya akan mengekalkan data peribadi untuk tempoh masa yang munasabah berdasarkan kepentingan sah tertentu, dengan mengambil kira kepentingan asas anda serta hak dan kebebasan anda.
- Pelaksanaan kontrak: Di mana pemprosesan data peribadi anda diperlukan untuk melaksanakan kontrak dengan anda atau untuk mengambil langkah sebelum menandatangani kontrak dengan anda, kami menyimpan maklumat anda untuk tempoh kontrak dan dua tahun selepas itu.
- Pematuhan dengan kewajipan undang-undang: Di mana kami memproses data peribadi anda untuk mematuhi kewajipan undang-undang kami, kami secara amnya akan mengekalkan data peribadi selama diperlukan untuk mematuhi/memenuhi kewajipan undang-undang. Sebagai contoh, kami akan mengekalkan data peribadi anda selama yang diperlukan untuk pematuhan mana-mana kewajipan berkanun yang kami tertakluk kepada.
Sebagai pengecualian kepada tempoh pengekalan am yang dinyatakan di atas, kami mungkin menyimpan data peribadi anda lebih lama di mana pemprosesan/penyimpanan data yang sama diperlukan untuk mewujudkan, melaksanakan atau mempertahankan hak undang-undang kami, termasuk untuk menjalankan sebarang prosiding undang-undang atau sebagai persediaan. prosiding undang-undang yang dijangkakan. Dalam kes sedemikian, kami mungkin menyimpan data peribadi selama yang diperlukan untuk menubuhkan, melaksanakan atau mempertahankan hak undang-undang kami.
8. KESELAMATAN DATA PERIBADI ANDA
Kami akan melaksanakan langkah-langkah teknikal dan organisasi yang sesuai untuk memastikan data peribadi anda dilindungi daripada sebarang kehilangan, penyalahgunaan, pengubahsuaian, akses atau pendedahan tanpa kebenaran atau tidak sengaja, pengubahan atau kemusnahan. Laman Web dan Perkhidmatan kami disulitkan untuk memastikan bahawa maklumat yang dikumpul di dalamnya adalah selamat dan semua langkah yang munasabah diambil untuk memastikan maklumat tersebut selamat dan untuk mengelakkan sebarang kehilangan, pengubahan, kecurian atau gangguan pihak ketiga. Semua data peribadi yang kami kumpulkan akan disimpan oleh penyedia pengehosan awan kami pada pelayan selamat.
9. LAMAN WEB DAN PERKHIDMATAN PIHAK KETIGA
Laman Web dan Perkhidmatan kami mungkin mengandungi pautan ke tapak web atau perkhidmatan pihak ketiga, termasuk penyedia perkhidmatan atau rakan kongsi kami. Dengan berinteraksi dengan pihak ketiga ini, anda memberikan maklumat terus kepada pihak ketiga dan bukan RSPO. Sila ambil perhatian bahawa kami tidak bertanggungjawab ke atas amalan privasi pihak ketiga ini, dan kami menggalakkan anda menyemak notis privasi dan syarat dalam talian pihak ketiga tersebut untuk mengetahui lebih lanjut tentang cara mereka mengendalikan data peribadi anda.
10. PERUBAHAN KEPADA DASAR PRIVASI INI
Kami berhak untuk meminda terma Polisi ini dan adendum serta lampirannya dari semasa ke semasa mengikut budi bicara kami sendiri. Kami akan memberitahu anda tentang sebarang perubahan penting dalam cara kami memproses data peribadi dengan meletakkan notis yang menonjol pada Laman Web kami atau melalui pemberitahuan pada Perkhidmatan kami. Jika anda berada di luar EEA atau PRC, adalah menjadi tanggungjawab anda untuk menyemak Polisi ini secara berkala untuk mengambil perhatian tentang sebarang perubahan. Setakat yang dibenarkan di bawah undang-undang yang terpakai, anda dengan ini bersetuju dengan sebarang perubahan yang dibuat pada Polisi ini dengan terus menggunakan Laman Web atau Perkhidmatan kami. Semua perubahan hendaklah berkuat kuasa dari tarikh penerbitan melainkan diperuntukkan sebaliknya.
11. HUBUNGI KAMI
Jika anda mempunyai sebarang pertanyaan, aduan atau permintaan berkaitan Polisi ini, amalan perlindungan data kami atau perkara berkaitan privasi lain, anda boleh menghubungi kami menggunakan butiran hubungan yang diberikan dalam bahagian "PENGAWALAN DATA DAN BUTIRAN HUBUNGI" di atas.
12. BAHASA DASAR INI
Sekiranya terdapat sebarang percanggahan antara versi Bahasa Inggeris Polisi ini dan sebarang tambahan atau lampiran yang berkenaan, dan versi yang disediakan dalam mana-mana bahasa lain, versi Bahasa Inggeris akan diutamakan.
Selain itu, Laman Web dan Perkhidmatan pada asalnya diterbitkan dalam bahasa Inggeris dan mengandungi maklumat yang diterjemahkan ke dalam bahasa lain oleh penterjemah pihak ketiga. Terjemahan disediakan sebagai perkhidmatan kepada pelawat laman web kami dan disediakan "seadanya". Kami tidak membuat apa-apa jenis jaminan, sama ada tersurat atau tersirat, tentang ketepatan, kebolehpercayaan, atau ketepatan mana-mana terjemahan daripada bahasa Inggeris ke dalam mana-mana bahasa lain.
LAMPIRAN I – REPUBLIK RAKYAT CHINA
Untuk tujuan Lampiran I ini sahaja, rujukan kepada “data peribadi”, “data peribadi sensitif”, “pemprosesan/pemprosesan”, “pengawal data”, dan “pemproses data”, hendaklah mempunyai maksud yang sama dengan istilah atau istilah yang serupa. seperti yang ditakrifkan dalam Undang-undang Perlindungan Maklumat Peribadi Republik Rakyat China ("PIPL").
A. PENGAWAL DATA DAN BUTIRAN HUBUNGI
Untuk tujuan Polisi dan Lampiran I ini sahaja, "China" di sini tidak termasuk Wilayah Pentadbiran Khas Hong Kong, Wilayah Pentadbiran Khas Macau dan Taiwan. Jika aktiviti pemprosesan data peribadi anda di dalam wilayah China tertakluk kepada PIPL, pengawal data yang bertanggungjawab untuk memproses dan melindungi data peribadi anda ialah:
Meja Bulat mengenai Minyak Sawit Mapan
Unit 13A-1, Tingkat 13A, Menara Etiqa
3, Jalan Bangsar Utama 1
59000 Kuala Lumpur
Malaysia
E-mel: [e-mel dilindungi]
Nombor hubungan: +603 7661 6200
B. DATA PERIBADI SENSITIF KAMI PROSES TENTANG ANDA
Kami mungkin mengumpul data peribadi anda yang sensitif seperti nombor kad pengenalan/pasport anda dan butiran akaun bank anda. Kami hanya akan memproses data peribadi sensitif anda jika terdapat tujuan khusus dan keperluan yang mencukupi untuk berbuat demikian, dan jika langkah perlindungan yang ketat diambil.
C. ASAS UNDANG-UNDANG UNTUK MEMPROSES DATA PERIBADI ANDA
Bergantung pada keadaan, kami akan bergantung pada satu atau lebih asas undang-undang berikut untuk memproses data peribadi anda:
- Anda telah memberi kami kebenaran anda untuk memproses data peribadi anda;
- Pemprosesan adalah perlu untuk membuat kesimpulan atau pelaksanaan kontrak di mana anda adalah pihak yang berkontrak;
- Pemprosesan adalah perlu untuk memenuhi fungsi berkanun atau kewajipan berkanun;
- Pemprosesan adalah perlu untuk bertindak balas terhadap kecemasan kesihatan awam atau melindungi nyawa, kesihatan atau keselamatan harta benda orang asli dalam keadaan kecemasan;
- Data peribadi diproses dalam skop yang munasabah untuk menjalankan pelaporan berita, pengawasan berasaskan pendapat awam, atau aktiviti lain untuk kepentingan awam;
- Data peribadi yang telah didedahkan oleh individu itu sendiri atau data peribadi lain yang telah didedahkan secara sah diproses dalam skop yang munasabah mengikut PIPL; atau
- Di bawah sebarang keadaan lain seperti yang diperuntukkan oleh mana-mana undang-undang dan peraturan yang berkenaan.
D. KEPADA SIAPA KAMI DEDAHKAN DATA PERIBADI
Seperti yang dinyatakan dalam bahagian "CARA KAMI MENGHANTAR DAN MENDEDAHKAN DATA PERIBADI", kami mungkin berkongsi data peribadi anda dengan pihak ketiga untuk mencapai tujuan yang disenaraikan dalam Polisi. Bagi pihak ketiga yang kami amanahkan untuk memproses data peribadi anda, kami akan meminta mereka untuk mengendalikan data peribadi anda mengikut arahan kami, Polisi, Lampiran I ini dan undang-undang serta peraturan yang berkenaan.
E. PEMINDAHAN RENTAS SEMPADAN DATA PERIBADI
Kami mungkin memindahkan data peribadi anda ke Malaysia tempat kami berpangkalan. Apabila data peribadi dipindahkan ke luar China, data peribadi anda akan dilindungi oleh perlindungan yang sesuai apabila dikehendaki oleh PIPL dan undang-undang serta peraturan yang berkenaan. Setakat yang diperlukan di bawah PIPL dan undang-undang serta peraturan yang berkenaan, kami akan mendapatkan kebenaran berasingan daripada anda sebelum pemindahan data peribadi anda.
F. HAK BERHUBUNGAN DENGAN DATA PERIBADI ANDA
Anda boleh menghantar e-mel kepada kami di [e-mel dilindungi] untuk melaksanakan hak-hak berikut:
- Hak untuk mengetahui dan hak untuk memutuskan pemprosesan data peribadi anda;
- Hak untuk menyekat atau menolak pemprosesan data peribadi anda oleh orang lain;
- Hak untuk mengakses dan menduplikasi data peribadi anda;
- Hak untuk meminta pemindahan data peribadi kepada pengawal data yang ditetapkan anda;
- Hak untuk meminta kami membetulkan atau menambah data peribadi anda apabila anda mendapati data tersebut tidak betul atau tidak lengkap;
- Hak untuk memadam data peribadi anda dalam keadaan tertentu;
- Hak untuk merujuk Polisi ini;
- Hak untuk menarik balik persetujuan anda terhadap pemprosesan data peribadi berdasarkan persetujuan anda (tetapi sila ambil perhatian bahawa penarikan balik kebenaran anda tidak menjejaskan kesahihan pemprosesan data peribadi yang telah dijalankan berdasarkan persetujuan anda sebelum pengeluaran); dan
- Sebarang hak lain di bawah PIPL dan undang-undang serta peraturan yang berkenaan.
Untuk melindungi keselamatan data peribadi anda, kami perlu mengesahkan identiti anda untuk membalas permintaan hak anda dan kami mungkin tidak dapat menjawab permintaan untuk hak yang berkaitan dengan data peribadi yang tidak daripada anda atau dibenarkan oleh anda (contohnya, permintaan untuk merujuk data peribadi orang lain).
Selain itu, hak di atas tertakluk pada had dan pengecualian di bawah undang-undang dan peraturan yang berkenaan. Kami akan bertindak balas dan mematuhi permintaan anda selaras dengan garis masa yang diperlukan oleh PIPL dan undang-undang serta peraturan yang berkaitan. Jika anda mempunyai kebimbangan yang tidak dapat diselesaikan, anda juga berhak untuk mengadu kepada pihak berkuasa penyeliaan yang berkaitan atau jika berkenaan, failkan tuntutan mahkamah dengan mahkamah mengikut undang-undang dan peraturan yang berkenaan.
G. BAHASA DASAR INI
Kami telah menyediakan versi Bahasa Cina Ringkas bagi Polisi dan Lampiran I ini untuk memudahkan anda memahaminya. Sekiranya terdapat sebarang percanggahan antara versi Bahasa Inggeris dan versi Bahasa Cina Ringkas, versi Bahasa Cina Ringkas akan diguna pakai.
LAMPIRAN II – UNITED KINGDOM
A. PENGAWAL DATA DAN BUTIRAN HUBUNGI
Pengawal data RSPO yang bertanggungjawab dan mengawal pemprosesan data peribadi anda ialah:
Meja Bulat mengenai Minyak Sawit Mapan
Unit 13A-1, Tingkat 13A, Menara Etiqa
3, Jalan Bangsar Utama 1
59000 Kuala Lumpur
Malaysia
E-mel: [e-mel dilindungi]
Nombor hubungan: +603 7661 6200
Untuk tujuan pematuhan dengan GDPR UK, butiran cawangan UK tempatan kami dinyatakan di bawah:
Meja Bulat mengenai Minyak Sawit Mapan
Taman Regus Grosvenor
52 Taman Grosvenor
London, SW1W 0AU
United Kingdom
E-mel: [e-mel dilindungi]
Nombor hubungan: +603 7661 6200
B. PEMINDAHAN DATA PERIBADI KELUAR UK
Pendedahan sedemikian mungkin melibatkan pemindahan data peribadi yang dikumpul di United Kingdom kepada penerima di luar United Kingdom.
Dalam kes sedemikian, kami akan membuat kesimpulan dengan penerima ini perlindungan yang sesuai seperti Adendum Pemindahan Data Antarabangsa kepada klausa kontrak standard EU, yang dikeluarkan oleh Pesuruhjaya Maklumat dan dibentangkan di hadapan Parlimen mengikut s.119A Akta Perlindungan Data 2018 pada 2 Februari 2022 dan berkuat kuasa sejak 21 Mac 2022 (“Tambahan UK”), melainkan mereka berpangkalan di negara yang mempunyai keputusan yang mencukupi menurut Artikel 45 GDPR UK (senarai negara ini boleh didapati di: https://ico.org.uk/for-organisations/uk-gdpr-guidance -and-resources/international-transfers/international-transfers-a-guide/) atau jika GDPR UK memperuntukkan pengecualian di bawah Perkara 49.
Untuk meminta salinan Adendum UK yang kami harapkan (jika ada) anda boleh menghubungi kami menggunakan butiran hubungan yang diberikan dalam bahagian "PENGAWAL DATA DAN BUTIRAN HUBUNGI" di atas. Sila ambil perhatian bahawa sekiranya kami memberikan anda salinan Adendum UK kami, ia mungkin akan disunting sehingga tahap yang diperlukan untuk memastikan bahawa rahsia komersial kami dan maklumat sulit lain milik kami atau pihak ketiga kekal dilindungi.
C. HAK BERHUBUNGAN DENGAN DATA PERIBADI ANDA
Jika anda berada di UK, anda berhak mendapat hak yang sama seperti yang digariskan dalam Seksyen 6 Polisi utama, tertakluk kepada peraturan tempatan.
Selain itu, anda juga mempunyai hak untuk membuat aduan kepada pihak berkuasa penyeliaan mengenai pemprosesan data peribadi anda. Jika anda berpangkalan di UK, pihak berkuasa penyeliaan yang berkaitan ialah ICO yang boleh dihubungi melalui www.ico.org.uk.
LAMPIRAN III
Spesifikasi Pemprosesan
| Tujuan pemprosesan | Asas undang-undang | Kategori data/data peribadi |
|---|---|---|
| Tujuan pentadbiran, termasuk tetapi tidak terhad kepada pemprosesan bil dan pembayaran (termasuk yuran keahlian), pendaftaran ahli baharu, pembaharuan keahlian semasa dan untuk menguruskan rekod keahlian |
|
|
| Tujuan pengurusan perdagangan, seperti memproses pembayaran, pembatalan dan bayaran balik, mengurus pesanan dan transaksi ahli, mengurus kontrak dan projek ahli |
|
|
| Untuk menjawab pertanyaan atau permintaan anda, kendalikan aduan dan berikan sokongan kepada anda, jika perlu. |
|
|
| Untuk penganjuran acara dan mesyuarat RSPO, termasuk untuk memudahkan penyertaan anda dalam acara RSPO, seperti acara masa depan atau promosi. |
|
|
| Untuk memberi anda akses kepada sumber dan faedah ahli sahaja. |
|
|
| Untuk berkomunikasi dengan anda, termasuk melalui e-mel, mesej teks, media sosial dan/atau panggilan telefon dan video. Ini termasuk menghantar e-mel kepada anda tentang kemas kini, aktiviti RSPO dan acara RSPO akan datang, serta komunikasi dengan anda tentang keahlian anda, pertanyaan berkaitan keahlian atau permintaan lain. |
|
|
| Untuk mentadbir, menambah baik dan memperibadikan Laman Web dan Perkhidmatan kami, termasuk dengan mengenali seseorang individu dan mengingati maklumat mereka apabila mereka kembali ke Laman Web kami. |
|
|
| Untuk menjalankan penyelidikan, tinjauan dan analisis statistik, dan untuk mengumpul maklum balas daripada anda. Sebagai contoh, kami mungkin menggunakan data peribadi anda untuk menjalankan tinjauan kepuasan ahli. |
|
|
| Tujuan pemasaran langsung. |
|
|
| Untuk menguji, meningkatkan, mengemas kini dan memantau Laman Web dan Perkhidmatan kami, atau mendiagnosis atau membetulkan isu teknikal. |
|
|
| Untuk menguatkuasakan hak kontrak kami dan untuk pelaksanaan kontrak yang anda adalah pihak, termasuk tanpa had, dan setakat yang berkenaan, prisma oleh Terma dan Syarat Penggunaan RSPO, sebarang tambahan padanya dan sebarang terma lain yang berkenaan. |
|
|
| Pematuhan terhadap sebarang kewajipan undang-undang yang tertakluk kepada RSPO. Sebagai contoh, kami mungkin perlu mengekalkan data peribadi anda untuk tempoh tertentu di bawah undang-undang cukai atau komersial, dan mungkin dikehendaki mendedahkan data peribadi anda kepada pihak berkuasa penguatkuasaan undang-undang atas permintaan. | Pemprosesan adalah perlu untuk mematuhi kewajipan undang-undang yang kita tertakluk kepada. | Ini bergantung pada kewajipan undang-undang khusus/permintaan daripada pihak berkuasa penguatkuasaan undang-undang tetapi mungkin termasuk:
|
| Untuk mencegah, menyiasat atau melaporkan sebarang kes aktiviti yang menyalahi undang-undang atau jenayah (cth, penipuan). |
|
Ini bergantung pada keadaan tertentu tetapi mungkin termasuk:
|
| Untuk menubuhkan, melaksanakan atau mempertahankan hak kami, termasuk untuk menjalankan sebarang prosiding undang-undang atau sebagai persediaan prosiding undang-undang yang dijangkakan. | Kepentingan sah kami untuk menubuhkan, melaksanakan atau mempertahankan hak undang-undang kami. | Ini bergantung pada keadaan tertentu tetapi mungkin termasuk:
|

TAMBAHAN KHUSUS PRISMA KEPADA DASAR PRIVASI AM
RSPO telah mengeluarkan Dasar Privasi Am (“Dasar”) (boleh diakses di sini) yang menerangkan data peribadi yang kami proses, sebab kami memprosesnya, cara kami memprosesnya dan cara anda boleh mengurus maklumat anda dengan kami. Adendum khusus prisma ini (“Tambahan”) menambah Polisi dengan maklumat tambahan tentang cara kami memproses data peribadi anda apabila anda menggunakan platform Maklumat Sumber Sawit dan Pengurusan Kemampanan kami ("platform”). Istilah berhuruf besar yang digunakan tetapi tidak ditakrifkan mempunyai makna yang dinyatakan dalam Polisi.
1. SKOP TAMBAHAN INI
A. KEBOLEHAKAIAN TAMBAHAN INI
Adendum ini terpakai kepada pengguna Platform termasuk tanpa had, ahli RSPO, juruaudit dan pelanggan yang telah memberikan data peribadi kepada kami melalui Platform.
Dengan menggunakan Platform dan memberikan kami data peribadi anda melalui Platform, anda dianggap telah membaca dan memahami terma Adendum dan Polisi ini. Di mana dibenarkan di bawah undang-undang yang terpakai, dan setakat kami bergantung pada persetujuan anda sebagai asas undang-undang, anda juga dianggap bersetuju untuk memproses data peribadi anda menurut terma Adendum dan Polisi ini.
Adendum ini hendaklah dibaca bersama-sama dengan Polisi tetapi sekiranya terdapat sebarang percanggahan atau terma yang bercanggah antara terma yang dinyatakan dalam Adendum ini dan Polisi, terma dalam Adendum ini akan diguna pakai.
Jika anda tinggal atau berada di EEA atau UK, sila rujuk juga jadual dalam Lampiran I (butiran lanjut tentang data peribadi yang sedang diproses dan tujuan serta asas perundangan pemprosesan).
2. DATA PERIBADI KAMI PROSES MENGENAI ANDA DAN BAGAIMANA KAMI MENGUMPULNYA
Apabila anda mendaftar dan menggunakan Platform, kami mengumpul dan memproses data peribadi tentang anda. Kebanyakan data peribadi yang kami kumpulkan melalui Platform dikumpulkan terus daripada anda dalam interaksi anda dengan kami. Kami juga mungkin mengumpul data peribadi secara automatik apabila anda berinteraksi dengan Platform (seperti yang diterangkan dalam Polisi) dan kadangkala, kami mungkin mengumpul data peribadi tentang anda daripada kelas pihak ketiga yang disenaraikan di bawah dan dalam Polisi.
Sesetengah data peribadi, seperti nama, alamat e-mel dan nombor telefon anda mungkin diperlukan untuk tujuan tertentu, seperti untuk memberikan anda akses kepada Platform (cth, untuk membolehkan anda mendaftar untuk akaun), untuk tujuan pentadbiran (cth. , untuk memudahkan akaun anda di Platform), sebagai sebahagian daripada kewajipan anda atau organisasi anda sebagai ahli RSPO, dan untuk memudahkan status pensijilan/lesen organisasi anda. Tanpa memberikan maklumat ini, anda mungkin tidak dapat mengakses Platform, mendaftar untuk akaun di Platform, mengekalkan keahlian anda dengan RSPO, atau memohon dan mengekalkan status pensijilan/lesen organisasi anda.
A. DATA PERIBADI YANG ANDA SEDIAKAN
Sebagai tambahan kepada jenis maklumat yang dinyatakan dalam Polisi, kami mungkin mengumpul dan memproses maklumat berikut yang anda berikan secara sukarela kepada kami:
- Adata akaun: Jika anda atau organisasi yang anda wakili ialah pengguna berdaftar Platform atau sedang memohon akaun, kami akan mengumpul dan memproses data peribadi daripada anda (seperti nama, alamat e-mel, nombor telefon dan jawatan anda) untuk memudahkan anda atau akaun organisasi anda di Platform melalui borang permohonan yang berkaitan.
- Maklumat pengurusan entiti: Kami mengumpul maklumat tentang entiti lain dalam kumpulan syarikat organisasi anda yang telah anda berikan kepada kami sebagai sebahagian daripada fungsi pengurusan entiti Platform. Maklumat tersebut termasuk beberapa data peribadi seperti maklumat lokasi, keahlian/nombor ID pengguna, nama, butiran hubungan (alamat e-mel, nombor telefon) dan alamat.
- Maklumat pensijilan/lesen: Kami mengumpul pelbagai maklumat yang diperlukan untuk ahli memohon dan mengekalkan pensijilan/lesen dengan badan pensijilan di seluruh dunia, termasuk maklumat yang diperlukan untuk mengaudit organisasi anda untuk mematuhi piawaian tertentu. Maklumat tersebut termasuk beberapa data peribadi seperti nama, butiran hubungan (alamat e-mel, nombor telefon), dan nombor pengenalan pensijilan/lesen.
- Maklumat perdagangan/transaksi: Kami mengumpul dan memproses sebarang maklumat yang anda berikan berkaitan dengan sebarang pembayaran (termasuk pembayaran untuk sebarang yuran pentadbiran atau keahlian) dan perdagangan (seperti perdagangan untuk kredit RSPO) yang dibuat melalui Platform. Kami juga mengumpul dan memproses maklumat yang diperlukan untuk menyediakan anda dengan fungsi pengurusan stok/inventori Platform. Maklumat sedemikian termasuk butiran akaun bank anda atau organisasi anda, rekod pengebilan, maklumat invois dan pengebilan serta maklumat berkaitan transaksi (seperti tarikh pembayaran, jumlah, alamat pengebilan).
- Maklumat geospatial: Kami mengumpul dan memproses maklumat yang diperlukan untuk menyediakan anda dengan fungsi geospatial dan penilaian risiko Platform. Maklumat sedemikian mungkin termasuk beberapa data peribadi seperti maklumat lokasi.
- Profil juruaudit: Jika anda seorang juruaudit, kami mengumpul dan memproses maklumat daripada anda seperti yang diperlukan untuk tujuan menyediakan profil juruaudit anda. Maklumat tersebut termasuk nama anda, negara tempat tinggal, kelayakan/pengalaman dan jawatan.
- Latihan: Jika anda mendaftar untuk mana-mana program latihan, acara, mesyuarat atau seminar kami yang berkaitan dengan penggunaan Platform, kami akan mengumpul dan memproses maklumat daripada anda seperti nama, butiran hubungan (alamat e-mel, nombor telefon) dan jawatan anda. seperti yang diperlukan untuk memberi anda latihan.
- Maklum balas dan meja bantuan: Platform ini menawarkan pengguna peluang untuk memberi kami maklum balas dan fungsi meja bantuan untuk pengguna yang memerlukan bantuan. Kami akan mengumpul dan memproses maklumat yang anda berikan kepada kami melalui ciri ini untuk menambah baik Platform dan menangani permintaan/pertanyaan anda.
B. DATA PERIBADI DARI SUMBER LAIN DAN PIHAK KETIGA
Kami juga mungkin mendapatkan data peribadi daripada pihak ketiga, yang mungkin kami gabungkan dengan data peribadi yang kami kumpul dan proses sama ada secara automatik atau terus daripada individu. Sebagai tambahan kepada senario dan pihak ketiga yang ditetapkan dalam Polisi, kami mungkin menerima data peribadi daripada pihak ketiga berikut dalam senario ini:
- Majikan/organisasi anda: Kami mungkin menerima data peribadi tentang anda (seperti nama, nombor telefon, alamat e-mel, jawatan, kewarganegaraan, alamat kediaman dan nombor keahlian/pengguna ID) daripada majikan/organisasi anda, seperti di mana anda adalah orang yang bertanggungjawab ke atas anda. syarikat atau tempat majikan anda telah mendaftarkan anda untuk menerima latihan daripada kami.
3. TUJUAN UNTUK MEMPROSES DATA PERIBADI ANDA
Sebagai tambahan kepada tujuan yang dinyatakan dalam Polisi, kami memproses data peribadi anda untuk tujuan berikut berkaitan dengan Platform:
- Untuk penyediaan perkhidmatan dan fungsi Platform, termasuk antara lain:
- Perkhidmatan perdagangan dan untuk tujuan pengurusan perdagangan seperti memproses pembayaran, pembatalan dan bayaran balik, mengurus pesanan dan transaksi ahli, mengurus kontrak dan projek ahli, menjana laporan mengenai urus niaga perdagangan minyak sawit, dan memudahkan perdagangan kredit RSPO/produk minyak sawit .
- Perkhidmatan pengurusan entiti yang membolehkan anda mengurus entiti dalam kumpulan syarikat organisasi anda.
- Perkhidmatan pensijilan dan audit yang membolehkan anda mengurus status pensijilan dan lesen organisasi anda dan membenarkan audit bebas dijalankan ke atas organisasi anda melalui Platform.
- Perkhidmatan geospatial dan penilaian risiko yang membolehkan anda menggunakan fungsi geospatial terbina dalam Platform untuk memantau lokasi penyumberan minyak sawit dan menilai risiko dalam lokasi ini.
- Untuk mentadbir dan menambah baik Platform, termasuk untuk menguji, meningkatkan, mengemas kini dan memantau Platform, atau mendiagnosis atau membetulkan isu teknikal.
- Untuk tujuan pengauditan, termasuk audit untuk menentukan pematuhan organisasi anda dengan keperluan RSPO untuk pensijilan.
- Untuk menjalankan penyelidikan, tinjauan dan analisis statistik, dan untuk mengumpul maklum balas daripada anda. Sebagai contoh, kami mungkin menggunakan data peribadi anda untuk menjalankan analisis asas bekalan dan usaha wajar.
Untuk mengelakkan keraguan, kami tidak memproses data peribadi anda untuk tujuan sebarang pembuatan keputusan individu automatik, termasuk pemprofilan, dalam pengertian GDPR.
4. ASAS UNDANG-UNDANG UNTUK MEMPROSES DATA PERIBADI ANDA
Asas undang-undang yang kami harapkan untuk memproses data peribadi anda menurut Platform adalah seperti yang dinyatakan dalam Polisi dan dalam Lampiran I di bawah.
5. BAGAIMANA KAMI MENGHANTAR DAN MENDEDAHKAN DATA PERIBADI
A. KEPADA SIAPA KAMI DEDAHKAN DATA PERIBADI
Sebagai tambahan kepada pihak ketiga yang dinyatakan dalam Polisi, kami mungkin berkongsi, menghantar, mendedahkan, memberikan akses kepada, menyediakan dan memberikan data peribadi anda dengan dan kepada pihak ketiga berikut untuk tujuan berikut:
- Pengguna Platform/ pendedahan kepada orang ramai: Apabila anda secara sukarela mendedahkan maklumat anda atau organisasi anda di Platform, ambil perhatian bahawa beberapa maklumat ini (termasuk nama, jawatan, nombor telefon dan alamat e-mel anda) akan disediakan kepada semua pengguna Platform yang lain. Selain itu, maklumat yang anda dedahkan sebagai sebahagian daripada laporan Kemajuan Komunikasi Tahunan organisasi anda, laporan audit dan maklumat mengenai status pensijilan organisasi anda akan disediakan kepada orang ramai di tapak web kami. Jika anda adalah ahli individu RSPO, kami akan mendedahkan nama anda, negara tempat tinggal, jawatan, dan maklumat ringkas tentang diri anda yang telah anda berikan kepada kami di laman web kami. Jika anda seorang juruaudit, kami akan mendedahkan nama anda, negara tempat tinggal, kelayakan/pengalaman dan jawatan yang anda berikan kepada kami sebagai sebahagian daripada profil juruaudit anda pada laporan audit yang diterbitkan di laman web kami.
- Pendedahan kepada pihak ketiga yang lain: Dalam situasi tertentu, kami mungkin mendedahkan maklumat yang anda telah dedahkan secara sukarela di Platform kepada pihak ketiga yang mencari maklumat sedemikian untuk kepentingan komersial mereka. Sebagai contoh, kami mungkin mendedahkan maklumat mengenai kemampanan organisasi anda kepada bank yang mencari maklumat sedemikian untuk menentukan sama ada organisasi anda memenuhi sebarang matlamat kemampanan yang diperlukan untuk memberikan anda jenis pembiayaan tertentu.
LAMPIRAN I
Spesifikasi Pemprosesan
| Tujuan pemprosesan | Asas undang-undang | Kategori data/data peribadi |
|---|---|---|
| Tujuan pentadbiran, termasuk tetapi tidak terhad kepada pemprosesan bil dan pembayaran (termasuk yuran pentadbiran dan keahlian), pendaftaran pengguna baharu, pembaharuan akaun pengguna semasa dan untuk mengurus rekod keahlian. |
|
|
Untuk penyediaan perkhidmatan dan fungsi Platform:
|
|
|
| Untuk mentadbir dan menambah baik Platform, termasuk untuk menguji, meningkatkan, mengemas kini dan memantau Platform, atau mendiagnosis atau membetulkan isu teknikal. |
|
|
| Untuk tujuan pengauditan, termasuk audit untuk menentukan pematuhan organisasi anda dengan keperluan RSPO untuk pensijilan. |
|
|
| Untuk menjawab pertanyaan atau permintaan anda dan memberikan sokongan kepada anda, jika perlu. |
|
|
| Untuk penganjuran acara dan mesyuarat RSPO, termasuk untuk memudahkan penyertaan anda dalam acara RSPO, seperti acara masa depan atau promosi. |
|
|
| Untuk memberi anda akses kepada sumber dan faedah ahli sahaja. |
|
|
| Untuk berkomunikasi dengan anda, termasuk melalui e-mel, mesej teks, media sosial dan/atau panggilan telefon dan video. Ini termasuk menghantar e-mel kepada anda tentang kemas kini, aktiviti RSPO dan acara RSPO akan datang, serta komunikasi dengan anda tentang keahlian anda, pertanyaan berkaitan keahlian atau permintaan lain. |
|
|
| Untuk mentadbir dan memberi anda latihan. |
|
|
| Untuk menjalankan penyelidikan, tinjauan dan analisis statistik, dan untuk mengumpul maklum balas daripada anda. Sebagai contoh, kami mungkin menggunakan data peribadi anda untuk menjalankan tinjauan kepuasan ahli. |
|
|
| Tujuan pemasaran langsung. |
|
|
| Untuk menguatkuasakan hak kontrak kami dan untuk pelaksanaan kontrak yang anda adalah pihak, termasuk tanpa had, dan setakat yang berkenaan, prisma oleh Terma dan Syarat Penggunaan RSPO, sebarang tambahan padanya dan sebarang terma lain yang berkenaan. |
|
|
| Pematuhan terhadap sebarang kewajipan undang-undang yang tertakluk kepada RSPO. Sebagai contoh, kami mungkin perlu mengekalkan data peribadi anda untuk tempoh tertentu di bawah undang-undang cukai atau komersial, dan mungkin dikehendaki mendedahkan data peribadi anda kepada pihak berkuasa penguatkuasaan undang-undang atas permintaan. | Pemprosesan adalah perlu untuk mematuhi kewajipan undang-undang yang kita tertakluk kepada. | Ini bergantung pada kewajipan undang-undang khusus/permintaan daripada pihak berkuasa penguatkuasaan undang-undang tetapi mungkin termasuk:
|
| Untuk mencegah, menyiasat atau melaporkan sebarang kes aktiviti yang menyalahi undang-undang atau jenayah (cth, penipuan). |
|
Ini bergantung pada keadaan tertentu tetapi mungkin termasuk:
|
| Untuk menubuhkan, melaksanakan atau mempertahankan hak kami, termasuk untuk menjalankan sebarang prosiding undang-undang atau sebagai persediaan prosiding undang-undang yang dijangkakan. | Kepentingan sah kami untuk menubuhkan, melaksanakan atau mempertahankan hak undang-undang kami. | Ini bergantung pada keadaan tertentu tetapi mungkin termasuk:
|