Chính sách bảo mật này mô tả các chính sách và quy trình của chúng tôi về việc thu thập, sử dụng và tiết lộ thông tin của Bạn khi Bạn sử dụng Dịch vụ; đồng thời thông báo về quyền riêng tư của Bạn và cách pháp luật bảo vệ Bạn.
Chúng tôi sử dụng Dữ liệu cá nhân của Bạn để cung cấp và cải thiện Dịch vụ. Khi sử dụng Dịch vụ, Bạn đồng ý việc thu thập và sử dụng thông tin theo Chính sách bảo mật này.
Diễn giải và định nghĩa
Diễn giải
Những từ có chữ cái đầu viết hoa có ý nghĩa được định nghĩa theo các điều kiện dưới đây. Các định nghĩa áp dụng như nhau dù ở dạng số ít hay số nhiều.
Định nghĩa
Trong phạm vi Chính sách bảo mật này:
- Tài khoản: tài khoản duy nhất được tạo để Bạn truy cập Dịch vụ hoặc một phần Dịch vụ.
- Công ty liên kết (Affiliate): tổ chức kiểm soát, bị kiểm soát hoặc cùng chịu sự kiểm soát với một bên, trong đó “kiểm soát” nghĩa là sở hữu từ 50% trở lên cổ phần/lợi ích vốn hoặc chứng khoán có quyền biểu quyết.
- Doanh nghiệp (theo CCPA/CPRA): chỉ Công ty với tư cách pháp nhân thu thập thông tin cá nhân của Người tiêu dùng và quyết định mục đích, phương thức xử lý thông tin đó, hoạt động tại bang California.
- CCPA và/hoặc CPRA: California Consumer Privacy Act (“CCPA”) được sửa đổi bởi California Privacy Rights Act năm 2020 (“CPRA”).
- Công ty (“Chúng tôi”) : Alpha Creative, 87C Đặng Dung, Phường Tân Định, TP. Hồ Chí Minh. Theo GDPR, Công ty là Bên kiểm soát dữ liệu (Data Controller).
- Người tiêu dùng: cá nhân cư trú tại California theo định nghĩa luật.
- Cookie: tệp nhỏ được đặt trên máy tính/thiết bị di động của Bạn bởi website, chứa thông tin lịch sử duyệt web.
- Quốc gia: Bà Rịa-Vũng Tàu, Việt Nam.
- Bên kiểm soát dữ liệu (GDPR): Công ty quyết định mục đích và phương thức xử lý Dữ liệu cá nhân, đơn lẻ hoặc cùng bên khác.
- Thiết bị: mọi thiết bị có thể truy cập Dịch vụ (máy tính, điện thoại, máy tính bảng).
- Do Not Track (DNT): cơ chế được thúc đẩy bởi cơ quan quản lý Hoa Kỳ để người dùng kiểm soát việc theo dõi hoạt động trực tuyến trên nhiều website.
- GDPR: Quy định Bảo vệ Dữ liệu Chung của EU.
- Dữ liệu cá nhân: mọi thông tin liên quan đến một cá nhân đã được xác định hoặc có thể xác định.
- Theo GDPR: tên, số định danh, vị trí, định danh trực tuyến, hoặc yếu tố về danh tính.
- Theo CCPA/CPRA: thông tin nhận dạng/mô tả/liên quan/có thể liên kết trực tiếp hoặc gián tiếp với Bạn.
- Dịch vụ: Website.
- Nhà cung cấp dịch vụ: cá nhân/tổ chức xử lý dữ liệu thay mặt Công ty. Theo GDPR, họ là Bên xử lý dữ liệu (Data Processor).
- Dữ liệu sử dụng: dữ liệu thu thập tự động khi dùng Dịch vụ (ví dụ thời lượng truy cập).
- Website: [wpautoterms site_name], truy cập từ [wpautoterms site_url].
- Bạn: cá nhân truy cập/sử dụng Dịch vụ hoặc tổ chức mà cá nhân đó đại diện. Theo GDPR, Bạn có thể được gọi là Chủ thể dữ liệu hoặc Người dùng.
Thu thập và sử dụng Dữ liệu cá nhân
Các loại dữ liệu được thu thập
Dữ liệu cá nhân
Khi sử dụng Dịch vụ, chúng tôi có thể yêu cầu Bạn cung cấp một số thông tin có thể dùng để liên hệ hoặc nhận dạng, bao gồm nhưng không giới hạn:
- Họ và tên
- Dữ liệu sử dụng
Dữ liệu sử dụng
Dữ liệu sử dụng được thu thập tự động khi sử dụng Dịch vụ, có thể gồm: địa chỉ IP, loại/phiên bản trình duyệt, các trang Bạn truy cập, thời gian/ngày truy cập, thời lượng ở lại, định danh thiết bị và dữ liệu chẩn đoán khác.
Khi truy cập bằng thiết bị di động, chúng tôi có thể thu thập: loại thiết bị, ID thiết bị, IP, hệ điều hành, loại trình duyệt di động, định danh thiết bị và dữ liệu chẩn đoán.
Chúng tôi cũng có thể thu thập thông tin mà trình duyệt của Bạn gửi mỗi khi Bạn truy cập Dịch vụ (kể cả qua thiết bị di động).
Công nghệ theo dõi và Cookies
Chúng tôi dùng Cookies và công nghệ tương tự để theo dõi hoạt động và lưu trữ một số thông tin. Công nghệ có thể gồm thẻ, script, pixel để thu thập, theo dõi, cải thiện và phân tích Dịch vụ.
- Cookies: tệp nhỏ trên thiết bị. Bạn có thể cài đặt trình duyệt từ chối Cookies hoặc thông báo khi có Cookie. Nếu không chấp nhận Cookies, một số phần Dịch vụ có thể không hoạt động.
- Web Beacons: tệp điện tử nhỏ trong một số phần của Dịch vụ/email để đếm lượt mở, thống kê và kiểm tra tính toàn vẹn hệ thống.
Cookies có thể là:
- Cookies lâu dài (Persistent): vẫn tồn tại khi Bạn offline
- Cookies phiên (Session): bị xóa khi đóng trình duyệt
Các loại cookie và mục đích
- Cookies cần thiết/thiết yếu (Session, do Chúng tôi quản lý): xác thực, chống gian lận, cung cấp chức năng cốt lõi.
- Cookies chấp thuận thông báo (Persistent, do Chúng tôi quản lý): ghi nhận việc người dùng chấp nhận cookies.
- Cookies chức năng (Persistent, do Chúng tôi quản lý): ghi nhớ lựa chọn (đăng nhập, ngôn ngữ).
- Cookies hiệu suất & theo dõi (Persistent, do bên thứ ba quản lý): phân tích lưu lượng và hành vi sử dụng; có thể liên kết tới định danh giả (pseudonymous).
- Cookies nhắm mục tiêu & quảng cáo (Persistent, do bên thứ ba quản lý): theo dõi thói quen duyệt web để hiển thị quảng cáo phù hợp, kể cả trên website bên thứ ba.
Để biết thêm, vui lòng xem Chính sách Cookies hoặc mục Cookies trong Chính sách này.
Mục đích sử dụng Dữ liệu cá nhân
Công ty có thể dùng Dữ liệu cá nhân để:
- Cung cấp, duy trì và giám sát Dịch vụ
- Quản lý Tài khoản của Bạn
- Thực hiện hợp đồng
- Liên hệ (email/điện thoại/SMS/thông báo)
- Gửi tin tức/ưu đãi/thông tin tương tự (trừ khi Bạn từ chối)
- Xử lý yêu cầu của Bạn
- Phục vụ chuyển nhượng doanh nghiệp (sáp nhập, bán tài sản…)
- Phân tích dữ liệu, xu hướng, hiệu quả chiến dịch và cải thiện trải nghiệm
Chia sẻ thông tin
Chúng tôi có thể chia sẻ thông tin của Bạn:
- Với Nhà cung cấp dịch vụ
- Khi chuyển nhượng/sáp nhập/bán tài sản
- Với công ty liên kết (yêu cầu tuân thủ chính sách này)
- Với đối tác kinh doanh
- Với người dùng khác (nếu Bạn chia sẻ ở khu vực công khai)
- Khi có sự đồng ý của Bạn
Lưu giữ dữ liệu
Chúng tôi chỉ lưu giữ Dữ liệu cá nhân trong thời gian cần thiết cho các mục đích nêu trên, bao gồm tuân thủ pháp luật, giải quyết tranh chấp và thực thi thỏa thuận/chính sách.
Dữ liệu sử dụng thường được lưu ngắn hơn, trừ khi cần cho an ninh/cải thiện hoặc bị yêu cầu bởi pháp luật.
Chuyển dữ liệu
Dữ liệu có thể được xử lý tại văn phòng Công ty và các địa điểm khác của các bên liên quan, và có thể được chuyển ra ngoài khu vực pháp lý của Bạn.
Việc Bạn đồng ý Chính sách này và gửi thông tin đồng nghĩa với việc đồng ý chuyển dữ liệu.
Chúng tôi thực hiện các biện pháp hợp lý để đảm bảo dữ liệu được xử lý an toàn và phù hợp; không chuyển nếu thiếu các kiểm soát/biện pháp bảo vệ phù hợp.
Xóa dữ liệu cá nhân
Bạn có quyền yêu cầu xóa hoặc đề nghị Chúng tôi hỗ trợ xóa Dữ liệu cá nhân đã thu thập.
Bạn có thể cập nhật/chỉnh sửa/xóa thông tin qua Tài khoản (nếu có), hoặc liên hệ Chúng tôi để yêu cầu truy cập, sửa hoặc xóa.
Chúng tôi có thể cần lưu giữ một số thông tin nếu có nghĩa vụ pháp lý hoặc cơ sở pháp lý hợp lệ.
Tiết lộ dữ liệu cá nhân
- Giao dịch doanh nghiệp: nếu sáp nhập/mua bán tài sản, dữ liệu có thể được chuyển; Chúng tôi sẽ thông báo trước.
- Thực thi pháp luật: có thể tiết lộ nếu pháp luật yêu cầu hoặc theo yêu cầu hợp lệ của cơ quan nhà nước.
- Yêu cầu pháp lý khác: để tuân thủ nghĩa vụ pháp lý, bảo vệ quyền/tài sản, điều tra sai phạm, bảo vệ an toàn, hạn chế trách nhiệm pháp lý.
Bảo mật dữ liệu
Chúng tôi cố gắng áp dụng biện pháp bảo vệ phù hợp. Tuy nhiên, không có phương thức truyền/ lưu trữ nào an toàn tuyệt đối; chúng tôi không thể đảm bảo 100% an toàn.
Phân tích và Google Analytics
Nhà cung cấp dịch vụ có thể truy cập dữ liệu theo chính sách riêng của họ.
Google Analytics theo dõi và báo cáo lưu lượng. Google có thể chia sẻ dữ liệu với các dịch vụ khác và dùng để cá nhân hóa quảng cáo.
Bạn có thể tắt bằng tiện ích opt-out của Google Analytics.
Thông tin thêm: https://policies.google.com/privacy
GDPR — Cơ sở pháp lý & Quyền của bạn
Chúng tôi có thể xử lý dữ liệu dựa trên: đồng ý, thực hiện hợp đồng, nghĩa vụ pháp lý, lợi ích sống còn, lợi ích công, lợi ích hợp pháp.
Bạn có quyền: truy cập, chỉnh sửa, phản đối, xóa, chuyển dữ liệu, rút lại đồng ý… Bạn có thể khiếu nại tới cơ quan bảo vệ dữ liệu tại EEA.
Thông báo CCPA/CPRA (California)
Phần này áp dụng riêng cho cư dân California, mô tả loại dữ liệu có thể thu thập, nguồn thu thập, mục đích sử dụng, tiết lộ/chia sẻ, và quyền của bạn (biết/truy cập, opt-out bán/chia sẻ, sửa, giới hạn dữ liệu nhạy cảm, xóa, không phân biệt đối xử…).
Liên hệ: hello@alphacreative.vn
Chúng tôi có thể yêu cầu xác minh danh tính và phản hồi trong thời hạn luật định.
Các nền tảng opt-out quảng cáo (nếu áp dụng):
- http://www.networkadvertising.org/choices/
- http://www.youronlinechoices.com/
- http://optout.aboutads.info/?c=2&lang=EN
Trẻ em
Dịch vụ không dành cho người dưới 13 tuổi. Chúng tôi không cố ý thu thập dữ liệu của trẻ dưới 13 tuổi. Nếu bạn là phụ huynh/người giám hộ và biết trẻ cung cấp dữ liệu, hãy liên hệ để chúng tôi xóa.
Liên kết đến website khác
Dịch vụ có thể chứa liên kết tới website bên thứ ba. Chúng tôi khuyến nghị bạn đọc chính sách bảo mật của từng website. Chúng tôi không chịu trách nhiệm về nội dung/thực hành của bên thứ ba.
Thay đổi chính sách
Chúng tôi có thể cập nhật chính sách theo thời gian. Thay đổi sẽ được đăng trên trang này, có thể kèm thông báo qua email hoặc thông báo nổi bật. Bạn nên xem lại định kỳ.
Liên hệ
Nếu có câu hỏi:
- Email: hello@alphacreative.vn