Huling na-update: Enero 27, 2026
Ang General Data Protection Regulation (GDPR) ay ang pinaka-mahigpit na batas sa privacy at seguridad sa mundo. Bagaman binalangkas at ipinasa ng European Union (EU), nagpapataw ito ng mga obligasyon sa mga organisasyon saanman, basta't tinatarget o kinokolekta nila ang data na may kaugnayan sa mga tao sa EU. Sa SalesWhiz, inilalapat namin ang mga pamantayang ito sa buong mundo, tinatrato ang lahat ng data ng user na may parehong antas ng pangangalaga at respeto na kinakailangan ng batas ng Europa.
Upang tulungan kang maunawaan ang dokumentong ito, narito ang ilang pangunahing termino tulad ng tinukoy ng GDPR:
Anumang impormasyon na may kaugnayan sa isang natukoy o matutukoy na natural na tao (Data Subject), tulad ng pangalan, email, IP address, o numero ng telepono.
Anumang operasyon na isinasagawa sa personal na data, tulad ng pagkolekta, pagtatala, pag-aayos, pag-iimbak, pag-aangkop, pagkuha, paggamit, pagsisiwalat, o pagbura.
Ang entidad na tumutukoy sa mga layunin at paraan ng pagproseso ng personal na data.
Ang entidad na nagpoproseso ng personal na data sa ngalan ng tagakontrol.
Ang pagsunod ay hindi lamang isang checkbox para sa amin; ito ay isang pangunahing bahagi ng kultura ng aming engineering. Kami ay nagpapatakbo sa ilalim ng mga sumusunod na pangunahing prinsipyo:
Hindi lang namin idinadagdag ang mga feature ng privacy sa huli. Ang lahat ng aming system ay dinisenyo na may data minimization at seguridad bilang mga foundational na elemento. Ang mga default na setting ay palaging ang pinaka-privacy-friendly.
Kinokolekta lamang namin ang data na talagang kailangan namin upang ibigay ang aming mga serbisyo. Kung hindi namin kailangan, hindi namin hinihiling, at tiyak na hindi namin iniimbak.
Walang nakatagong pagproseso. Malinaw naming idinodokumento ang bawat third-party sub-processor na ginagamit namin at ipinapaliwanag nang eksakto kung paano dumadaloy ang iyong data sa aming system.
Gumagamit kami ng enterprise-grade encryption para sa data in transit at at rest, kasama ang mahigpit na access controls at regular na security audits.
Ang aming Data Protection Officer (DPO) ay nangangasiwa sa lahat ng aktibidad ng pagproseso, tinitiyak ang patuloy na pagsunod sa pamamagitan ng regular na impact assessments (DPIAs).
Ang pag-unawa sa pagkakaiba sa pagitan ng aming mga tungkulin ay mahalaga para sa pagsunod ng B2B:
SalesWhiz bilang Tagakontrol ng Data
Para sa iyong data ng account (pangalan ng admin, mga detalye ng pagsingil, mga log ng pag-login), ang SalesWhiz ang Tagakontrol. Kami ang nagpapasya kung paano pamahalaan ang iyong subscription at suportahan ang iyong paggamit ng aming platform.
SalesWhiz bilang Tagaproseso ng Data
Para sa data ng iyong mga end-user (mga chat logs, numero ng telepono ng customer, mga order) na dumadaloy sa aming system, IKAW ang Tagakontrol, at kami ang Tagaproseso. Pinoproseso namin ang data na ito sa ngalan mo lamang.
Pinoproseso namin ang mga sumusunod na kategorya ng personal na data depende sa iyong pakikipag-ugnayan sa aming mga serbisyo:
Pangalan, email address, password, numero ng telepono, at mga detalye ng kumpanya na ibinigay sa pagpaparehistro.
Nilalaman ng mga mensahe na ipinadala sa pamamagitan ng aming platform (WhatsApp/Telegram), kasama ang text, mga imahe, at metadata.
Impormasyon tungkol sa iyong mga customer na iyong ina-upload o kinokolekta sa pamamagitan ng mga pakikipag-ugnayan sa chat (hal., numero ng telepono, mga order).
IP address, uri ng browser, impormasyon ng device, at mga log ng pakikipag-ugnayan sa aming user interface.
Sa ilalim ng GDPR, dapat kaming magkaroon ng wastong legal na batayan para sa pagproseso ng iyong personal na data. Umaasa kami sa mga sumusunod na legal na batayan:
| Legal na Batayan | Paglalarawan |
|---|---|
| Pahintulot | Nagbigay ka ng malinaw na pahintulot para sa amin na iproseso ang iyong personal na data para sa isang partikular na layunin. Halimbawa: Mga komunikasyon sa marketing, opsyonal na analytics, mga subscription sa newsletter |
| Kontrata | Kinakailangan ang pagproseso para sa pagpapatupad ng isang kontrata sa iyo o para magsagawa ng mga hakbang sa iyong kahilingan bago pumasok sa isang kontrata. Halimbawa: Paglikha ng account, paghahatid ng serbisyo, pagsingil, suporta sa customer |
| Legal na Obligasyon | Kinakailangan ang pagproseso para sa pagsunod sa legal na obligasyon na kami ay napapailalim. Halimbawa: Mga rekord ng buwis, pag-iwas sa pandaraya, pagtugon sa mga legal na kahilingan |
| Lehitimong Interes | Kinakailangan ang pagproseso para sa aming lehitimong interes o sa mga third party, basta ang mga interes na iyon ay hindi mas mahalaga kaysa sa iyong mga karapatan. Halimbawa: Mga pagpapabuti sa serbisyo, mga hakbang sa seguridad, internal analytics |
Bilang isang data subject, mayroon kang mga sumusunod na karapatan sa ilalim ng GDPR. Kami ay nakatuon sa paggalang sa mga karapatang ito sa napapanahong paraan.
Bilang isang pandaigdigang serbisyo, maaari naming ilipat ang iyong personal na data sa mga bansa sa labas ng European Economic Area (EEA). Kapag ginagawa namin ito, tinitiyak namin na ang naaangkop na mga pananggalang ay nasa lugar upang protektahan ang iyong data:
Maaari naming ilipat ang data sa mga bansa na natukoy ng European Commission na nagbibigay ng sapat na antas ng proteksyon ng data.
Para sa mga paglipat sa mga bansa na walang mga desisyon sa kasapatan, ginagamit namin ang Standard Contractual Clauses ng European Commission upang matiyak ang naaangkop na mga pananggalang.
Kung kinakailangan, nagpapatupad kami ng karagdagang teknikal at organisasyonal na mga hakbang upang palakasin ang proteksyon, tulad ng encryption at pseudonymization.
Maaari kang humiling ng kopya ng mga pananggalang na ginagamit namin para sa mga internasyonal na paglipat sa pamamagitan ng pakikipag-ugnayan sa aming Data Protection Officer.
Gumagamit kami ng defense-in-depth approach upang protektahan ang iyong data. Ang aming postura sa seguridad ay kasama ngunit hindi limitado sa:
Ang data sa transit ay naka-encrypt sa pamamagitan ng TLS 1.3+. Ang sensitibong data at rest (mga database field, backups) ay gumagamit ng AES-256 encryption na pinamamahalaan sa pamamagitan ng isang secure key management system.
Sinusunod namin ang Principle of Least Privilege (PoLP). Ina-access lamang ng mga empleyado ang production data kapag talagang kinakailangan (hal., pag-debug ng mga support ticket), at lahat ng access ay naka-log at naka-audit.
Ang mga identifier sa mga database export o non-production environments ay naka-hash o naka-token upang maiwasan ang direktang pagkakakilanlan ng mga indibidwal.
Gumagamit kami ng automated dependency scanning, static code analysis (SAST), at regular na third-party penetration testing.
Pinapanatili namin ang isang tested na Incident Response Team (IRT) na handa 24/7/365 upang hawakan ang anumang potensyal na paglabag.
Lahat ng empleyado ay sumasailalim sa pagsasanay sa kamalayan ng GDPR at cybersecurity sa onboarding at taun-taon pagkatapos.
Nagsasagawa kami ng mahigpit na risk assessments ng lahat ng sub-processors. Hindi kami nag-iintegrate ng mga third-party tools na hindi nakakatugon sa aming mga pamantayan sa seguridad.
Sa hindi inaasahang pangyayari ng isang paglabag sa personal na data, mayroon kaming mahigpit na mga protocol:
Kung ang data ng iyong account ay nakompromiso, aabisuhan namin ikaw at ang nauugnay na supervisory authority sa loob ng 72 oras pagkatapos malaman ang paglabag, maliban kung hindi ito malamang na magresulta sa panganib sa iyong mga karapatan at kalayaan.
Kung matukoy namin ang isang paglabag na nakakaapekto sa data na iyong pinoproseso sa pamamagitan ng aming platform, aabisuhan namin ikaw (ang Tagakontrol) nang walang hindi makatwirang pagkaantala sa sandaling malaman ang paglabag, upang magampanan mo ang iyong mga obligasyon sa abiso.
Pinapanatili namin ang personal na data hangga't kinakailangan lamang upang matupad ang mga layunin kung saan ito nakolekta, sumunod sa mga legal na obligasyon, lutasin ang mga hindi pagkakasundo, at ipatupad ang aming mga kasunduan. Ang aming mga panahon ng pagpapanatili ay tinutukoy batay sa:
Upang gamitin ang alinman sa iyong mga karapatan sa GDPR, maaari kang:
Maraming mga aksyon (tulad ng pag-export ng data at pagtanggal ng account) ay maaaring gawin nang direkta sa iyong SalesWhiz dashboard sa ilalim ng Settings → Privacy.
Magpadala ng email sa [email protected] kasama ang iyong kahilingan. Mangyaring magsama ng sapat na impormasyon upang ma-verify ang iyong pagkakakilanlan.
Para sa mga kumplikadong bagay o reklamo, makipag-ugnayan sa aming Data Protection Officer sa [email protected].
Tandaan: Tutugon kami sa iyong kahilingan sa loob ng 30 araw. Sa mga kumplikadong kaso, maaari naming palawigin ang panahong ito ng karagdagang 60 araw, kung saan ipagbibigay-alam namin sa iyo ang extension at ang mga dahilan para dito sa loob ng unang 30-araw na panahon.
Kung naniniwala ka na hindi namin sinunod ang iyong mga karapatan sa proteksyon ng data, may karapatan kang maghain ng reklamo sa isang supervisory authority. Maaari mong gawin ito sa EU member state ng iyong karaniwang tirahan, lugar ng trabaho, o lugar ng inaakusahang paglabag.
Gayunpaman, hinihikayat ka naming makipag-ugnayan muna sa amin upang matugunan namin ang iyong mga alalahanin. Kami ay nakatuon sa paglutas ng anumang mga isyu na may kaugnayan sa iyong personal na data nang mabilis at patas.
Kung mayroon kang anumang mga tanong tungkol sa pahinang ito ng Pagsunod sa GDPR, ang aming mga kasanayan sa proteksyon ng data, o nais mong gamitin ang iyong mga karapatan, mangyaring makipag-ugnayan sa: