CHÍNH SÁCH QUYỀN RIÊNG TƯ
1. DỮ LIỆU ĐƯỢC THU THẬP
Tùy mức độ sử dụng, Nền tảng có thể thu thập:
- Email đăng ký, tên hiển thị và thông tin Tài khoản;
- Địa chỉ IP, thông tin thiết bị, trình duyệt và nhật ký đăng nhập;
- Lịch sử nạp tiền, giao dịch thuê số và khiếu nại;
- Quốc gia/vùng số, dịch vụ bên thứ ba được chọn, số điện thoại được cấp và thời điểm nhận tin nhắn;
- Nội dung tin nhắn/OTP trong thời gian cần thiết để cung cấp Dịch vụ;
- Thông tin xác minh kỹ thuật (quyền kiểm soát email, phương thức thanh toán đã dùng) khi cần thiết để phòng chống gian lận;
- Dữ liệu phục vụ phát hiện gian lận và an toàn hệ thống (ví dụ: dấu hiệu bất thường về tần suất giao dịch).
Nền tảng không yêu cầu Người dùng cung cấp họ tên thật, giấy tờ tùy thân, địa chỉ cư trú hoặc thông tin định danh cá nhân khác để đăng ký hoặc sử dụng Dịch vụ ở mức thông thường.
2. MỤC ĐÍCH XỬ LÝ
Dữ liệu được xử lý để:
- Cung cấp và vận hành Dịch vụ;
- Xác thực quyền truy cập Tài khoản và bảo vệ Tài khoản;
- Xử lý thanh toán, đối soát giao dịch và hoàn tiền;
- Phát hiện, ngăn chặn gian lận, lạm dụng và sự cố kỹ thuật;
- Hỗ trợ khách hàng và giải quyết khiếu nại/tranh chấp;
- Tuân thủ nghĩa vụ pháp lý bắt buộc;
- Cải thiện chất lượng Dịch vụ bằng dữ liệu tổng hợp hoặc dữ liệu đã giảm khả năng nhận diện cá nhân khi phù hợp.
Nền tảng không sử dụng nội dung tin nhắn/OTP của Người dùng cho mục đích quảng cáo, và không bán dữ liệu cá nhân cho bên thứ ba vì mục đích tiếp thị.
3. THỜI HẠN LƯU TRỮ
3.1. Nền tảng chỉ lưu dữ liệu trong thời gian cần thiết cho mục đích đã nêu tại Chính sách này, yêu cầu bảo mật hệ thống, giải quyết tranh chấp hoặc nghĩa vụ pháp lý.
3.2. Nội dung tin nhắn/OTP được xóa hoặc che không thể đọc được sau thời hạn cần thiết kể từ khi giao dịch hoàn tất, trừ trường hợp cần bảo toàn để phục vụ khiếu nại, điều tra gian lận hoặc yêu cầu hợp pháp từ cơ quan có thẩm quyền.
3.3. Nhật ký giao dịch, IP và dữ liệu chống gian lận có thể được lưu trong thời hạn dài hơn nếu pháp luật yêu cầu hoặc cần thiết để bảo vệ hệ thống khỏi lạm dụng lặp lại.
4. CHIA SẺ DỮ LIỆU
Dữ liệu chỉ được chia sẻ trong phạm vi cần thiết với:
- Đối tác cung ứng số (để vận hành giao dịch thuê số);
- Nhà cung cấp hạ tầng kỹ thuật, lưu trữ và bảo mật hệ thống;
- Ngân hàng hoặc nhà cung cấp dịch vụ thanh toán được tích hợp;
- Đơn vị tư vấn, kiểm toán hoặc hỗ trợ kỹ thuật có nghĩa vụ bảo mật tương đương;
- Cơ quan nhà nước có thẩm quyền, khi có yêu cầu hợp pháp bằng văn bản theo đúng quy định pháp luật;
- Chủ thể khác khi có căn cứ pháp lý rõ ràng hoặc khi có sự đồng ý hợp lệ của Người dùng.
Nền tảng không chia sẻ dữ liệu cho bên thứ ba vì mục đích quảng cáo/tiếp thị ngoài phạm vi trên.
5. YÊU CẦU TỪ CƠ QUAN CÓ THẨM QUYỀN
5.1. Nền tảng chỉ cung cấp dữ liệu cho cơ quan nhà nước khi nhận được yêu cầu hợp pháp, đúng thẩm quyền và trong phạm vi cần thiết theo yêu cầu đó.
5.2. Nền tảng có thể bảo toàn (không xóa) nhật ký và dữ liệu liên quan để phục vụ xác minh, điều tra hoặc tố tụng khi có căn cứ hợp lý hoặc theo yêu cầu hợp pháp.
5.3. Khi pháp luật cho phép, Nền tảng có thể thông báo cho Người dùng về việc dữ liệu của họ được yêu cầu cung cấp. Nền tảng sẽ không thông báo trong trường hợp bị pháp luật cấm hoặc việc thông báo có thể cản trở hoạt động điều tra hợp pháp.
6. BẢO MẬT DỮ LIỆU
Nền tảng áp dụng các biện pháp kỹ thuật và tổ chức hợp lý (mã hóa khi truyền tải, kiểm soát quyền truy cập nội bộ, ghi nhật ký truy cập) để bảo vệ dữ liệu khỏi truy cập, sử dụng hoặc tiết lộ trái phép. Việc truy cập nội dung SMS/OTP của nhân sự chỉ được thực hiện khi cần thiết để cung cấp Dịch vụ, xử lý lỗi, giải quyết khiếu nại, phòng chống gian lận hoặc tuân thủ yêu cầu pháp luật; quyền truy cập này được phân quyền và ghi nhận.
Không có hệ thống nào an toàn tuyệt đối; Nền tảng khuyến khích Người dùng tự bảo vệ thông tin đăng nhập của mình.
7. COOKIE VÀ CÔNG NGHỆ THEO DÕI KỸ THUẬT
7.1. Nền tảng có thể sử dụng cookie và các công nghệ tương tự (như local storage) cho các mục đích kỹ thuật cần thiết: duy trì phiên đăng nhập, ghi nhớ cài đặt, phát hiện gian lận và bảo vệ an toàn hệ thống.
7.2. Nền tảng có thể sử dụng công cụ phân tích lưu lượng truy cập website (ví dụ: số lượt truy cập, trang được xem) để cải thiện chất lượng Dịch vụ. Dữ liệu phân tích được xử lý ở dạng tổng hợp khi có thể.
7.3. Nền tảng không sử dụng cookie cho mục đích quảng cáo cá nhân hóa và không chia sẻ dữ liệu duyệt web của Người dùng cho mạng quảng cáo bên thứ ba.
7.4. Người dùng có thể chặn hoặc xóa cookie thông qua cài đặt trình duyệt của mình; việc chặn cookie kỹ thuật có thể ảnh hưởng đến một số chức năng của Nền tảng (ví dụ: duy trì đăng nhập).
8. QUYỀN CỦA NGƯỜI DÙNG ĐỐI VỚI DỮ LIỆU CÁ NHÂN
Trong phạm vi pháp luật áp dụng, Người dùng có quyền:
- Yêu cầu truy cập dữ liệu cá nhân mà Nền tảng đang lưu giữ về mình;
- Yêu cầu chỉnh sửa dữ liệu không chính xác;
- Yêu cầu xóa dữ liệu, trừ dữ liệu cần giữ lại theo nghĩa vụ pháp lý hoặc để giải quyết tranh chấp đang diễn ra;
- Yêu cầu hạn chế hoặc phản đối một số hình thức xử lý dữ liệu;
- Rút lại sự đồng ý đã cung cấp trước đó, nếu việc xử lý dựa trên cơ sở đồng ý.
Yêu cầu thực hiện quyền trên gửi qua kênh liên hệ tại Mục 10 của Chính sách này. Nền tảng có thể yêu cầu xác minh hợp lý quyền kiểm soát Tài khoản trước khi xử lý yêu cầu, nhằm tránh việc bên thứ ba giả mạo yêu cầu.
9. THAY ĐỔI CHÍNH SÁCH
Nền tảng có thể cập nhật Chính sách này theo thời gian để phản ánh thay đổi về Dịch vụ, công nghệ hoặc yêu cầu pháp luật. Phiên bản cập nhật được đăng tải công khai kèm ngày hiệu lực. Đối với thay đổi ảnh hưởng đáng kể đến quyền của Người dùng, Nền tảng sẽ cố gắng thông báo trước qua email đăng ký hoặc thông báo nổi bật trên website.
10. LIÊN HỆ
Mọi câu hỏi, yêu cầu liên quan đến dữ liệu cá nhân và Chính sách này vui lòng liên hệ chúng tôi theo thông tin sau: