QRFront ကိုယ်ရေးကိုယ်တာမူဝါဒ
အကျိုးသက်ရောက်မှု: ၁၄ ဩဂုတ် ၂၀၂၆ ကိုရီးယားစာသားသည် တရားဝင်ဗားရှင်းဖြစ်သည်။ ဤဘာသာပြန်ကွာခြားပါက ကိုရီးယားဗားရှင်းက လွှမ်းမိုးသည်။
QRFront သည် ကိုယ်ရေးအချက်အလက်ကာကွယ်ရေးဥပဒေ၊ သတင်းအချက်အလက်နှင့် ဆက်သွယ်ရေးကွန်ရက် အသုံးပြုမှုမြှင့်တင်ခြင်းနှင့် သတင်းအချက်အလက်ကာကွယ်ရေးဥပဒေ၊ အီလက်ထရောနစ်ကုန်သွယ်မှုတွင် စားသုံးသူကာကွယ်ရေးဥပဒေ၊ နှင့် ကိုရီးယားသမ္မတနိုင်ငံ၏ အခြားဥပဒေများအောက်တွင် ကိုယ်ရေးဒေတာကို စီမံဆောင်ရွက်သည်။
1. ထိန်းချုပ်သူ
- QRFront ကို လည်ပတ်သော လုပ်ငန်းသည် ထိန်းချုပ်သူဖြစ်သည်။ ကုန်သွယ်အမည်၊ ကိုယ်စားလှယ်၊ လိပ်စာ၊ အီးမေးလ်၊ ဖုန်းနှင့် ကိုယ်ရေးကိုယ်တာအရာရှိသည် ဝဘ်ဆိုက်အောက်ခြေနှင့် ထိန်းချုပ်စင်တာတွင် မှတ်ပုံတင်ထားသော လုပ်ငန်းအချက်အလက်ကို လိုက်နာသည်။ ထိုအကွက်များ ဗလာဖြစ်ပါက ထုတ်ကုန်အတွင်း ပံ့ပိုးမှုကို သုံးပါ။
- ဟိုတယ်-စီမံခန့်ခွဲသူ အကောင့်များအတွက် ကုမ္ပဏီသည် ထိန်းချုပ်သူဖြစ်သည်။
- ဧည့်သည်စာများနှင့် တောင်းဆိုမှုများကို ထိုဟိုတယ် လည်ပတ်ရန် စီမံဆောင်ရွက်သည်။ ဟိုတယ်သည် နေရာတွင်း အော်ပရေတာဖြစ်သည်၊ ကုမ္ပဏီသည် ဘာသာပြန်ပေးပို့ခြင်း၊ ကွန်ဆိုးလ်ပြသခြင်းနှင့် ထိန်းသိမ်းခြင်းအတွက် လိုအပ်သည့်အတိုင်း ဒေတာကို စီမံဆောင်ရွက်သည်။
- ထပ်ဝန်ထမ်းကိရိယာဆက်ရှင်များနှင့် ပုရှ်စာရင်းသွင်းမှုများကို ထိုဟိုတယ်၏ ထပ်အလုပ်အတွက် စီမံဆောင်ရွက်သည်။ ထပ်ဝန်ထမ်းသည် ဟိုတယ်-အက်ဒမင်အကောင့်များ မဟုတ်။
2. ရည်ရွယ်ချက်များ
- ဟိုတယ်-အက်ဒမင် စာရင်းသွင်းခြင်း၊ ဝင်ရောက်ခြင်း၊ ဆက်ရှင်နှင့် စကားဝှက် ပြန်သတ်မှတ်ခြင်း
- ရွေးချယ် MFA (TOTP)၊ ပြန်လည်ရယူကုဒ်များ၊ အီးမေးလ် OTP ပြန်လည်ရယူခြင်း၊ နှင့် လုံခြုံရေးစစ်ဆေးခြင်း
- ဟိုတယ်လုပ်ငန်းခွင်၊ အခန်းများ၊ QR၊ အဆောက်အအုံများ၊ ဓာတ်ပုံများနှင့် Wi-Fi
- ဧည့်သည်ပေါ်တယ်၊ တောင်းဆိုမှုများ၊ စကားပြောနှင့် AI ဘာသာပြန်ခြင်း
- ထပ်ဝန်ထမ်း ဖိတ်ကြား QR ထုတ်ပေး/ရုပ်သိမ်း၊ ကိရိယာဆက်ရှင်များ၊ တောင်းဆို/စကားပြော ဝင်ရောက်ခွင့်၊ ရွေးချယ် Web Push
- စမ်းသပ်မှု၊ စာရင်းသွင်းနှင့် creditပက် ငွေပေးချေမှုများ
- ဝန်ဆောင်မှုတိုးတက်မှု၊ အဖြစ်အပျက်တုံ့ပြန်မှု၊ အလွဲသုံးစားမှုကာကွယ်ခြင်းနှင့် ဥပဒေလိုက်နာမှု
- စည်းကမ်းများ / ကိုယ်ရေးကိုယ်တာ / အသက်-သဘောတူချက် မှတ်တမ်းများ သိမ်းဆည်းခြင်း
ကျွန်ုပ်တို့သည် စာရင်းသွင်းချိန် သီးခြား စျေးကွက်သဘောတူချက် အလံ မစုဆောင်းဘဲ ဤစီးဆင်းမှုဖြင့် ကြော်ငြာစာများ မပို့ပါ။
- ပလက်ဖောင်းအော်ပရေတာများထံ ပြင်ပ AI API သက်တမ်းနှင့် နေ့စဉ် လည်ပတ်မှု အစီရင်ခံစာ (စုစုပေါင်းကိန်းဂဏန်းများသာ) ကဲ့သို့ လည်ပတ်မှုဆိုင်ရာ အီးမေးလ်များ ပေးပို့ခြင်း
- အဆောက်အအုံ ပြဿနာ တောင်းဆိုမှတ်စုများကို ဘာသာစကားများအကြား ဘာသာပြန်ခြင်း (ဘာသာစကား ကွဲပြားမှသာ AI ကို သုံးပြီး ဘာသာစကား တူလျှင် ဘာသာပြန် API ကို မခေါ်နိုင်ပါ)
3. ကျွန်ုပ်တို့ စုဆောင်းသော ဒေတာ
ဟိုတယ်စီမံခန့်ခွဲသူများ
- လိုအပ်- အီးမေးလ်၊ စကားဝှက် (ဟက်ရှ်သိမ်း)၊ စည်းကမ်းများ၊ ကိုယ်ရေးကိုယ်တာနှင့် အသက်-၁၄ အတည်ပြုချက်အတွက် အချိန်တံဆိပ်များနှင့် စာရွက်ဗားရှင်းများ
- ဟိုတယ်လည်ပတ်မှု- ဟိုတယ်အမည်၊ လိပ်စာ၊ နိုင်ငံ၊ ဖုန်း၊ ထပ်/အခန်းများ၊ အဆောက်အအုံများနှင့် ဓာတ်ပုံများ၊ Wi-Fi SSID/စကားဝှက် (ဧည့်သည်များသို့ ပြသ)၊ အမှတ်တံဆိပ်အရောင်၊ ပုံသေဘာသာစကား
- ငွေပေးချေမှုများ- ရည်ရွယ်ချက်၊ ပမာဏ၊ ငွေကြေး၊ အခြေအနေ၊ အမှာစာ id၊ ငွေပေးချေမှုပေးသူ (Paddle)၊ ပြေစာ URL၊ အခန်းအရေအတွက် / creditပက် ပမာဏ။ ကတ်နံပါတ်အပြည့်အစုံကို ကုမ္ပဏီက သိမ်းရန် ရည်ရွယ်ခြင်း မဟုတ်၊ Paddle ကို သုံးသည်။
- လုံခြုံရေး- MFA စာရင်းသွင်းခြင်း၊ ဟက်ရှ် ပြန်လည်ရယူကုဒ်များ၊ ပြန်လည်ရယူကြိုးပမ်း မက်တာဒေတာ၊ ပြင်ဆင်ပါက ဘော့ကာကွယ် creditများ
- မှတ်တမ်းများ- ဝင်ရောက်ခြင်းနှင့် API လုပ်ဆောင်မှု၊ ပလက်ဖောင်း စစ်ဆေးမှတ်တမ်းများ (အက်ဒမင်လုပ်ဆောင်ချက်များ၊ လျှို့ဝှက်တန်ဖိုးများ မရှိ)
- နိုင်ငံသော့ခတ်ခြင်း- ပထမဆုံး အခပေး စာရင်းသွင်းမှု ငွေပေးချေပြီးနောက် နိုင်ငံပြောင်းလဲမှု သော့ခတ်ချိန် (
country_locked_at) ကို သိမ်းဆည်းနိုင်သည်။ သော့ခတ်ပြီးနောက် ဟိုတယ်စီမံခန့်ခွဲသူက နိုင်ငံကို ပြောင်းလဲ၍ မရဘဲ ပလက်ဖောင်းအော်ပရေတာက ခြွင်းချက်အနေဖြင့် ပြောင်းလဲနိုင်သည်။
ဧည့်သည်များ
- ဧည့်သည်အကောင့် မရှိ။ ကိရိယာ id (ကွတ်ကီး
qrfront_device_idစသည်)၊ အခန်း/ဟိုတယ် ID၊ စကားပြောဆက်ရှင် ID - အဆောက်အအုံ တောင်းဆိုမှတ်စု မူရင်းစာသား၊ မူရင်းဘာသာစကား ကုဒ်နှင့် ဘာသာစကား ကွဲပြားသည့်အခါ ဝန်ထမ်းစခရင်အတွက် ဘာသာပြန်ချက် (ဟိုတယ် အလုပ်ခွင်တွင် သိမ်းဆည်းသည်)။ ဧည့်သည်စာရင်းတွင် မူရင်းကို ပြသနိုင်သည်
- စကားပြော အရင်းအမြစ်နှင့် ဘာသာပြန်စာသား၊ တောင်းဆိုမှု အကြောင်းအရာ၊ ဘာသာစကား ဦးစားပေး
- ဧည့်သည်ပေါ်တယ်သည် အီးမေးလ်စာရင်းသွင်းရန် မတောင်း။ ဧည့်သည်က စကားပြောတွင် ကိုယ်ရေးဒေတာ ရိုက်ပါက ဟိုတယ်ကွန်ဆိုးလ်သို့ ပို့သည်။
ထပ်ဝန်ထမ်း
- ဟိုတယ်-အက်ဒမင် အီးမေးလ်အကောင့် မဟုတ်။ ဖိတ်ကြားကုဒ် (QR/လင့်ခ်)၊ ဟိုတယ် id၊ ကိရိယာဆက်ရှင် credit၏ ဟက်ရှ်၊ နောက်ဆုံးကြည့်ချိန်
- ရွေးချယ် Web Push စာရင်းသွင်းခြင်း (အဆုံးမှတ်နှင့် ကုဒ်ဝှက်သော့များ)။ ကုမ္ပဏီသည် VAPID သော့များဖြင့် ဘရောက်ဇာပုရှ်ဝန်ဆောင်မှုမှတဆင့် အကြောင်းကြားချက်များ ပို့သည်
- QRFront ဟိုတယ်အက်ပ် (iOS သို့မဟုတ် Android) မှ အကြောင်းကြားချက်များ လက်ခံသည့်အခါ အက်ပ်စက်ပစ္စည်း push token။ ကုမ္ပဏီသည် ဤ token ဖြင့် Apple (APNs) သို့မဟုတ် Google (Firebase Cloud Messaging) မှတစ်ဆင့် အကြောင်းကြားချက်များ ပေးပို့သည်
- ထိုဟိုတယ်၏ တောင်းဆိုမှုများနှင့် စကားပြောများသို့ ဝင်ရောက်ခွင့်။ ဟိုတယ်-အက်ဒမင် ဘာသာပြန် API များကို ထပ်ဝန်ထမ်းကွတ်ကီးများသို့ မဖွင့်
ပလက်ဖောင်း အသုံးပြုမှု စာရင်း
- AI အသုံးပြုမှတ်တမ်းများ- request_id, provider, model၊ creditအရေအတွက်များ၊ အောင်မြင်မှု၊ နှောင့်နှေးမှု၊ အရန်အလံများ
- ဖောက်သည် အရင်းအမြစ်စာသားကို ပလက်ဖောင်း စစ်ဆေး/အသုံးပြုမှု စာရင်းတွင် မသိမ်း
ဤစာရင်းသည် ထုတ်ကုန် အမှန်တကယ် လုပ်သည်ကို လိုက်နာသည်။ ကျွန်ုပ်တို့သည် «အီးမေးလ် မစုဆောင်း» သို့မဟုတ် အလားတူ မှားယွင်းသော ကြေညာချက်များ မဆိုပါ။
4. ထိန်းသိမ်းခြင်း
- စာရင်းသွင်း အီးမေးလ် ပြန်လည်အသုံးပြုမှု တားဆီးရေး မှတ်တမ်း (စံချိန်ညှိထားသော အီးမေးလ်နှင့် ပထမဆုံး စာရင်းသွင်းချိန်)- ပထမဆုံး မှတ်တမ်းတင်သည့်နေ့မှ အများဆုံး ၃ နှစ်။ ထိုကာလ ကုန်ဆုံးပြီးနောက် တူညီသော အီးမေးလ်ဖြင့် ပြန်လည် စာရင်းသွင်းနိုင်ပြီး ပြန်လည်စာရင်းသွင်းသည့်အခါ ၃ နှစ်ကာလ အသစ် စတင်သည်။ Auth အကောင့်ကို ဖျက်ရုံဖြင့် ဤမှတ်တမ်း မဖျက်ပါ
- ဟိုတယ်-အက်ဒမင်အကောင့်များနှင့် ဟိုတယ်လည်ပတ်မှုဒေတာ- အကောင့်ပိတ်ခြင်း သို့မဟုတ် ဝန်ဆောင်မှုအဆုံးအထိ၊ ဘေလ်၊ အငြင်းပွားမှုများ သို့မဟုတ် ဥပဒေအတွက် လိုအပ်သော ကာလ ပေါင်းထည့်
- သဘောတူချက်မှတ်တမ်းများ- အငြင်းပွားမှုများနှင့် ဥပဒေတာဝန်များအတွက် လိုအပ်သလို
- ငွေပေးချေမှတ်တမ်းများ- အီး-ကောမတ်စ်နှင့် ဆက်စပ်ဥပဒေက တောင်းသော ကာလများ (စာချုပ်များ၊ ပြန်လည်ရုပ်သိမ်းခြင်း၊ ငွေပေးချေမှုနှင့် ပေးပို့မှတ်တမ်းများ)
- ပိတ်ထားသော စကားပြောဆက်ရှင်များ- ၃၀ ရက်ခန့်အထိ၊ ထို့နောက် ဖျက်သည် (ထုတ်ကုန် FAQ နှင့် ထိန်းသိမ်းယုတ္တိကဲ့သို့)
- ဧည့်သည်ကိရိယာကွတ်ကီး- ၃၀ ရက်ခန့်အထိ
- ထပ်ဝန်ထမ်းဆက်ရှင်ကွတ်ကီး- ဘရောက်ဇာ/ဆက်ရှင် သက်တမ်းကုန်ဆုံးမှုကို လိုက်နာသည်။ ဖိတ်ကြားcreditများသည် ထုတ်ပေးချိန် သတ်မှတ်ကာလပြီးနောက် ကုန်ဆုံး သို့မဟုတ် ရုပ်သိမ်းနိုင်သည်
- ပုရှ်စာရင်းသွင်းမှုများ- ဝန်ထမ်းက စာရင်းသွင်းမှု ပယ်ဖျက် သို့မဟုတ် ဆက်ရှင် ရုပ်သိမ်းလျှင် ဖျက်သည်
- လိုကယ်ကွတ်ကီး- ဘရောက်ဇာတွင် သိမ်းသည်၊ အသုံးပြုသူ ဖျက်နိုင်သည်
- MFA ပြန်လည်ရယူ စိန်ခေါ်မှုများ / အီးမေးလ် OTP- မိနစ်အတွင်း ကုန်ဆုံးသည်
- ပလက်ဖောင်း စစ်ဆေးနှင့် AI အသုံးပြုမှတ်တမ်းများ- လည်ပတ်မှုနှင့် လုံခြုံရေးအတွက် လိုအပ်သလို
ပိုရှည်သော ဥပဒေထိန်းသိမ်းမှုများသည် ဤကာလများအပေါ် လွှမ်းမိုးသည်။
5. လက်ခံသူများနှင့် စီမံဆောင်ရွက်သူများ
ကျွန်ုပ်တို့သည် ဤအမျိုးအစားများတွင် စီမံဆောင်ရွက်သူများ ခန့်အပ် သို့မဟုတ် ဒေတာ လွှဲပြောင်းနိုင်သည်-
| အမျိုးအစား | ရည်ရွယ်ချက် | ဥပမာများ |
|---|---|---|
| အခြေခံအဆောက်အအုံ၊ အထောက်အထားစိစစ်ခြင်း၊ DB | အကောင့်များနှင့် သိုလှောင်မှု | Supabase |
| ဝဘ်ဟိုစတင်းနှင့် ဝင်ရောက်မှု စာရင်းအင်း | ဝန်ဆောင်မှု ဟိုစတင်း၊ အမည်မသိ ဝင်ရောက်မှု/စာမျက်နှာကြည့်ရှုမှု စာရင်းအင်း | Vercel (Web Analytics အပါအဝင်) |
| AI ဘာသာပြန်ခြင်း | စာများ ဘာသာပြန်ခြင်း | NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini) စသည်။ အမှန်တကယ် မော်ဒယ်များသည် AI ကုမ္ပဏီများ၏ စျေးနှုန်းမူဝါဒနှင့် ရရှိနိုင်မှုအရ အချိန်မရွေး ပြောင်းလဲနိုင်သည် |
| ငွေပေးချေမှုများ | ကုန်ကျစရိတ်များနှင့် ရှင်းလင်းခြင်း | Paddle (စမ်းသပ် သို့မဟုတ် အမှန်တကယ် ငွေပေးချေမှု) |
| Web Push | ထပ်ဝန်ထမ်း သတိပေးချက်များ | ဘရောက်ဇာပုရှ်ဝန်ဆောင်မှု (စာရင်းသွင်းမှသာ) |
| အက်ပ် push | ဟိုတယ်စီမံခန့်ခွဲသူနှင့် ဝန်ထမ်း အကြောင်းကြားချက် | Apple (APNs), Google (Firebase Cloud Messaging) — ဟိုတယ်အက်ပ်မှ စာရင်းသွင်းထားမှသာ |
| အီးမေးလ် ပေးပို့ခြင်း | ငွေပေးငွေယူ အသိပေးချက်၊ ဖောက်သည် မေးမြန်းမှု သတိပေးချက်၊ ပလက်ဖောင်း လည်ပတ်မှု အသိပေးချက် (ပြင်ပ API သက်တမ်း၊ နေ့စဉ် လည်ပတ်မှု အစီရင်ခံစာ စသည်) | Resend စသည် |
စီမံဆောင်ရွက်သူ ပြောင်းလဲမှုများကို ဤမူဝါဒ သို့မဟုတ် ဝန်ဆောင်မှုအကြောင်းကြားချက်တွင် ကြေညာမည်။ ဥပဒေ၊ စုံစမ်းစစ်ဆေးမှု သို့မဟုတ် တရားရုံးအမိန့် တောင်းရာတွင် ဒေတာ ထုတ်ဖော်နိုင်သည်။
ကျွန်ုပ်တို့သည် ဧည့်သည် အရင်းအမြစ်စာသားကို ဟိုတယ်များအကြား မမျှဝေပါ။ ပလက်ဖောင်းအော်ပရေတာများသည် မထိခိုက်လွယ်သော စုစုပေါင်းများနှင့် ဖုံးကွယ်သတ်မှတ်ချက်များကို တွေ့သည်။ ထိန်းချုပ်စင်တာ ဟိုတယ်စာရင်းသည် ဖောက်သည် အရင်းအမြစ်စာသား မပြပါ။
6. ပြည်ပလွှဲပြောင်းခြင်း
AI ပေးသူများနှင့် ကလောက်အခြေခံအဆောက်အအုံသည် ကိုရီးယားပြင်ပတွင် ဒေတာ စီမံဆောင်ရွက်နိုင်သည်။ အချက်များတွင် ဘာသာပြန်ရန် စာများ၊ အကောင့်နှင့် ဟိုတယ်ဒေတာ၊ နှင့် နည်းပညာမှတ်တမ်းများ ပါဝင်နိုင်သည်။ ဦးတည်ရာများသည် ပေးသူတစ်ဦးချင်းစီ၏ အခြေခံအဆောက်အအုံကို လိုက်နာသည်။ လွှဲပြောင်းခြင်းသည် သင် ဘာသာပြန်၊ ဝင်ရောက် သို့မဟုတ် ဒေတာ သိမ်းသည့်အခါ ဖြစ်သည်။ စာရင်းသွင်းမီ ငြင်းပယ်နိုင်သည်၊ ထိုအခါ ဝန်ဆောင်မှု သုံး၍ မရ။ ရှိပြီးသား အသုံးပြုသူများသည် ပံ့ပိုးမှုအား ပြည်ပစီမံဆောင်ရွက်ခြင်း ရပ်ရန် တောင်းနိုင်သည်၊ ထိုအခါ ဘာသာပြန်ခြင်းနှင့် ဆက်စပ်အင်္ဂါရပ်များ ရပ်နိုင်သည်။
7. ဧည့်သည်စာများ
- ဝန်ထမ်းများ အခန်းတောင်းဆိုမှုများကို ဖြေနိုင်ရန်နှင့် AI ဘာသာစကားများအကြား ဘာသာပြန်နိုင်ရန် စာများကို စီမံဆောင်ရွက်သည်။
- ဘာသာပြန်တောင်းဆိုသည့်အခါ ထိုစာသားကို NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini) စသည့် ပြင်ပ မော်ဒယ်ပံ့ပိုးသူများထံ ပေးပို့နိုင်သည်။ အသုံးပြုသော မော်ဒယ်များသည် AI ကုမ္ပဏီများ၏ စျေးနှုန်းမူဝါဒနှင့် ရရှိနိုင်မှုအရ အချိန်မရွေး ပြောင်းလဲနိုင်သည်။
- ပလက်ဖောင်း အသုံးပြုမှု စာရင်းသည် တောင်းဆို id၊ ပေးသူ၊ နှောင့်နှေးမှုနှင့် creditအရေအတွက်များကို သိမ်းသည် — အရင်းအမြစ်စာသား မဟုတ်။
- ထွက်ခွာပြီးနောက် ဆက်ရှင် ပျက်ပြယ်သည်။ ယခင်စကားပြောများကို ကန့်သတ် ဟိုတယ်-လည်ပတ်မှု/စစ်ဆေး ပြတင်းပေါက်အတွက် ထားပြီးနောက် ဖျက်သည်။
- ဟိုတယ်များသည် ဧည့်သည်များအား စကားပြောတွင် နိုင်ငံကူးလက်မှတ် သို့မဟုတ် ကတ်နံပါတ်များ မကပ်ရန် ပြောသင့်သည်။
- အဆောက်အအုံ တောင်းဆိုမှတ်စုများကို မူရင်းအတိုင်း ဟိုတယ် အလုပ်ခွင်တွင် သိမ်းဆည်းသည်။ ဧည့်သည်၏ ဘာသာစကားနှင့် ဝန်ထမ်း/ဟိုတယ် ဘာသာစကား ကွဲပြားပါက AI ဖြင့် ဘာသာပြန်ချက် ပြုလုပ်၍ ဝန်ထမ်းစခရင်တွင် ပြသနိုင်ပြီး ဘာသာစကား တူလျှင် ဘာသာပြန် API ကို မခေါ်နိုင်ပါ။
8. ကွတ်ကီးများနှင့် ဆက်ရှင်များ
- မရှိမဖြစ် အထောက်အထားစိစစ် ကွတ်ကီးများ: ဟိုတယ်-အက်ဒမင်ဆက်ရှင် (Supabase)
- လိုကယ်ကွတ်ကီး: UI ဘာသာစကား (
qrfront_locale)။ ပံ့ပိုးလိုကယ် ၃၈ ခုအနက် တစ်ခု၊ ထိုစာရင်းပြင်ပ ဘာသာစကားများသည် အင်္ဂလိပ်ဖြင့် ပြသသည် - ဧည့်သည်ကိရိယာကွတ်ကီး: အခန်းဆက်ရှင် (
qrfront_device_id, ၃၀ ရက်ခန့်၊ HttpOnly မဟုတ်) - ထပ်ဝန်ထမ်းဆက်ရှင်ကွတ်ကီး:
qrfront_hotel_device_session(HttpOnly, Secure, SameSite=Lax, လမ်းကြောင်း/)။ ကုန်ကြမ်းcreditသည် ကွတ်ကီးတွင်သာ၊ ဒေတာဘေ့စ်သည် ဟက်ရှ် သိမ်းသည် - ဝန်ဆောင်မှုသည် ဟိုစတင်း ပလက်ဖောင်း၏ Vercel Web Analytics ဖြင့် အမည်မသိ ဝင်ရောက်မှုနှင့် စာမျက်နှာကြည့်ရှုမှုများကို စာရင်းပြုစုသည်။ ၎င်းသည် ကြော်ငြာ SDK မဟုတ်ဘဲ ကြော်ငြာကွတ်ကီးများ မသုံးပါ။ ပြင်ပ ကြော်ငြာ သို့မဟုတ် အပြုအမူ ခွဲခြမ်းစိတ်ဖြာမှု SDK များ (ဥပမာ Google Analytics၊ ကြော်ငြာ pixel) ကို မူလအနေဖြင့် ထည့်သွင်းမထားပါ။
ကွတ်ကီးများ ပိတ်ဆို့ခြင်းသည် ဝင်ရောက်ခြင်း သို့မဟုတ် ဧည့်သည်ဆက်ရှင်ကို ချိုးဖျက်နိုင်သည်။
9. သင့်အခွင့်အရေးများ
ဟိုတယ်စီမံခန့်ခွဲသူများသည် ကိုရီးယားဥပဒေခွင့်ပြုသည့်အတိုင်း ဝင်ရောက်ခွင့်၊ ပြင်ဆင်ခြင်း၊ ဖျက်ခြင်း၊ စီမံဆောင်ရွက်မှု ဆိုင်းငံ့ခြင်း သို့မဟုတ် သဘောတူချက် ပြန်ရုပ်သိမ်းခြင်းကို အကောင့်ဆက်တင်များ၊ ပံ့ပိုးမှု သို့မဟုတ် ကိုယ်ရေးကိုယ်တာအရာရှိမှ တောင်းနိုင်သည်။
ဧည့်သည်များသည် ဟိုတယ်ရှေ့စားပွဲမှ စတင်နိုင်သည်။ ထပ်ဝန်ထမ်းသည် ဟိုတယ်စီမံခန့်ခွဲသူအား ဆက်ရှင်များ သို့မဟုတ် ပုရှ်စာရင်းသွင်းမှုများ ဖျက်ရန် တောင်းနိုင်သည်။ ကုမ္ပဏီသည် ထိုဟိုတယ်လုပ်ငန်းခွင်တွင် သိမ်းထားသော ဒေတာအတွက် ဥပဒေခွင့်ပြုသည့်အတိုင်း ပူးပေါင်းမည်။
ကျွန်ုပ်တို့သည် အထောက်အထား စစ်ဆေးပြီးနောက် မလိုအပ်သော နှောင့်နှေးမှုမရှိ ဆောင်ရွက်သည်။ ဥပဒေက ထိန်းသိမ်းရမည့် ဒေတာကို ဖျက်ခြင်းအစား ဆိုင်းငံ့နိုင်သည်။
10. အသက် ၁၄ အောက် ကလေးများ
ဟိုတယ်-အက်ဒမင် စာရင်းသွင်းခြင်းကို အသက် ၁၄ အောက် ကလေးများသို့ မပေးပါ။ စာရင်းသွင်းခြင်းသည် အသက် ၁၄ သို့မဟုတ် အထက် အတည်ပြုချက် လိုအပ်သည်။
ဧည့်သည်ပေါ်တယ်သည် အခန်းတွင်း ဟိုတယ်ကိရိယာဖြစ်သည်။ ကုမ္ပဏီသည် ဧည့်သည်အသက်ကို အကွက်အဖြစ် မစုဆောင်းပါ။ ဥပဒေကိုယ်စားလှယ် တောင်းပါက ဟိုတယ်နှင့် ကုမ္ပဏီသည် ဥပဒေအရ ဝင်ရောက်ခွင့် သို့မဟုတ် ဖျက်ခြင်းတွင် ပူးပေါင်းမည်။
11. လုံခြုံရေးအစီအမံများ
- သယ်ယူပို့ဆောင်မှုတွင် HTTPS
- ဟက်ရှ် စကားဝှက်များနှင့် ပြန်လည်ရယူကုဒ်များ၊ MFA လျှို့ဝှက်ချက်များသည် အထောက်အထားစိစစ် ပေးသူ (Supabase) ထံ
- ဆာဗာ-သာ လျှို့ဝှက်ချက်များ (
NEXT_PUBLIC_ဝန်ဆောင်မှုသော့များ မရှိ) - တည်းခိုခွဲခြားခြင်း- ဟိုတယ်ဒေတာသည် ဟိုတယ်အတိုင်းအတာ၊ ပလက်ဖောင်းအက်ဒမင်များသည်
platform_adminsမှ - ပြုပြင်ထိန်းသိမ်း/ပိတ်ခလုတ်များ၊ ဆက်ရှင် ပျက်ပြယ်စေခြင်း၊ စစ်ဆေးမှတ်တမ်းများ
စနစ်မည်သည်မျှ လုံးဝ လုံခြုံခြင်း မဟုတ်။ အဖြစ်အပျက်များကို ဥပဒေတောင်းသည့်အတိုင်း အကြောင်းကြားသည်။
12. ကိုယ်ရေးကိုယ်တာအရာရှိ
အမည် (သို့မဟုတ် အဖွဲ့) နှင့် ဆက်သွယ်ရန်သည် ထိန်းချုပ်စင်တာတွင် မှတ်ပုံတင်ထားသော «ကိုယ်ရေးကိုယ်တာအရာရှိ» နှင့် အောက်ခြေတွင် ပြသသော ကိုယ်စားလှယ် အီးမေးလ်/ဖုန်းကို လိုက်နာသည်။ ဗလာဖြစ်ပါက ထုတ်ကုန်ပံ့ပိုးမှုကို သုံးပါ။
ဒေတာပိုင်ရှင်များသည် ကိုယ်ရေးအချက်အလက် အငြင်းပွားမှု ညှိနှိုင်းကော်မတီ၊ KISA ကိုယ်ရေးအချက်အလက် ချိုးဖောက်မှု သတင်းပို့စင်တာ (privacy.kisa.or.kr)၊ အထက်တရားလိုရှေ့နေရုံး၊ သို့မဟုတ် အမျိုးသားရဲအေဂျင်စီမှလည်း ကုစားမှု ရှာနိုင်သည်။
13. ပြောင်းလဲမှု အကြောင်းကြားချက်
ပြောင်းလဲမှုများကို ဝဘ်ဆိုက်တွင် အကျိုးသက်ရောက်သည့်ရက်နှင့် ပို့သည်။ အရေးကြီးပြောင်းလဲမှုများကို ဝင်ရောက်စခရင် သို့မဟုတ် အီးမေးလ်ဖြင့်လည်း ကြေညာနိုင်သည်။
နောက်ဆက်တွဲ။ ဤမူဝါဒသည် ၁၃ ဩဂုတ် ၂၀၂၆ မှ အကျိုးသက်ရောက်ပြီး ၁၄ ဩဂုတ် ၂၀၂၆ တွင် ပြင်ဆင်ခဲ့သည်။
ငွေတောင်းခံမှု အသိပေးချက်များ (၂၀၂၆ ခုနှစ် သြဂုတ်လ ၁၆ ရက်မှ အသက်ဝင်သည်)
ကိုရီးယား ကိုယ်ရေးအချက်အလက် မူဝါဒသည် တရားဝင်မူဖြစ်သည်။ ဟိုတယ်စီမံခန့်ခွဲသူ အီးမေးလ်များသို့ ငွေပေးချေမှု မအောင်မြင်ခြင်း၊ သက်တမ်းတိုး ငွေပေးချေမှု ကျန်ရှိခြင်းနှင့် စာရင်းသွင်းမှု ပယ်ဖျက်ခြင်းဆိုင်ရာ ငွေပေးငွေယူ အသိပေးချက်များ ပေးပို့နိုင်သည်။ ၎င်းတို့သည် စျေးကွက်ရှာဖွေရေး စာများ မဟုတ်ပါ။
