Chính sách Bảo mật Thông tin của EVOTECH

 

EVOTECH nhận thức rõ tầm quan trọng của thông tin cá nhân đối với bạn và khách hàng của bạn. Sự tin tưởng của bạn là giá trị cốt lõi của chúng tôi. Vì vậy, Công ty Cổ phần Công nghệ EVO (gọi tắt là “EVOTECH” hoặc “chúng tôi”) xây dựng Chính sách Bảo mật này để giúp bạn hiểu rõ cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ dữ liệu cá nhân.

Chính sách này áp dụng cho tất cả các sản phẩm và dịch vụ do EVOTECH cung cấp, bao gồm website, ứng dụng di động, mini app và nền tảng SaaS. Xin lưu ý: Chính sách này không áp dụng cho dịch vụ của bên thứ ba được tích hợp qua EVOTECH (ví dụ: cổng thanh toán, dịch vụ vận chuyển, ứng dụng tích hợp bên thứ ba). Những dịch vụ đó có chính sách bảo mật riêng, và chúng tôi khuyến nghị bạn xem xét chúng trước khi sử dụng.

Trước khi sử dụng dịch vụ của EVOTECH, vui lòng đọc kỹ và xác nhận rằng bạn đã hiểu và đồng ý với Chính sách này. Việc bạn tiếp tục sử dụng dịch vụ được coi là sự chấp thuận của bạn đối với Chính sách này và bất kỳ cập nhật nào trong tương lai.

Nếu bạn có thắc mắc, vui lòng liên hệ với chúng tôi qua kênh được nêu tại Mục X.

Định nghĩa

Để đảm bảo tính rõ ràng, dưới đây là các thuật ngữ chính được sử dụng trong Chính sách này:

  • EVOTECH: Công ty Cổ phần Công nghệ EVO, trụ sở chính tại Hà Nội, Việt Nam, và các chi nhánh, công ty con liên quan.
  • Đối tác liên kết: Các công ty con, công ty thành viên hoặc đối tác chiến lược được EVOTECH ủy quyền, bao gồm nhưng không giới hạn ở các nhà cung cấp dịch vụ hỗ trợ hoạt động của chúng tôi.
  • Thông tin cá nhân: Là dữ liệu nhận dạng hoặc có khả năng nhận dạng một cá nhân cụ thể, theo quy định tại Nghị định 13/2023/NĐ-CP ngày 17/02/2023 của Chính phủ Việt Nam về bảo vệ dữ liệu cá nhân (sau đây gọi là “Nghị định 13/2023/NĐ-CP”). Ví dụ: tên, địa chỉ email, số điện thoại, địa chỉ IP, hoặc bất kỳ thông tin nào có thể kết hợp để xác định danh tính cá nhân.
  • Thông tin cá nhân nhạy cảm: Bao gồm số định danh cá nhân (như số CMND/CCCD, hộ chiếu), thông tin sinh trắc học (như vân tay, nhận diện khuôn mặt), tài khoản ngân hàng, vị trí địa lý chính xác, dữ liệu giao dịch tài chính, và thông tin liên quan đến trẻ em dưới 16 tuổi. Ngoài ra, còn bao gồm dữ liệu về sức khỏe, dân tộc, tôn giáo, chính trị nếu liên quan, theo quy định pháp luật.
  • Xóa thông tin cá nhân: Là việc loại bỏ, ẩn danh hoặc mã hóa dữ liệu để không thể truy xuất hoặc nhận dạng được cá nhân, đảm bảo tuân thủ các tiêu chuẩn bảo mật.
  • Dữ liệu ẩn danh: Dữ liệu đã được xử lý để loại bỏ các yếu tố nhận dạng, không thể sử dụng để xác định cá nhân mà không cần thông tin bổ sung.
  • Sự đồng ý: Là sự chấp thuận tự nguyện, rõ ràng và có thể rút lại của bạn đối với việc xử lý dữ liệu cá nhân, có thể dưới dạng điện tử hoặc văn bản.

Cách chúng tôi thu thập và sử dụng thông tin cá nhân

EVOTECH chỉ thu thập thông tin cá nhân khi cần thiết cho việc cung cấp dịch vụ và luôn dựa trên sự đồng ý của bạn hoặc khách hàng của bạn. Chúng tôi cam kết tuân thủ nguyên tắc tối thiểu hóa dữ liệu, chỉ thu thập những gì cần thiết và sử dụng cho mục đích đã nêu rõ.

Dữ liệu chúng tôi thu thập:

  • Dữ liệu bắt buộc: Bao gồm email, số điện thoại, tên công ty/cửa hàng, thông tin giao dịch (như số lượng hàng hóa, giá trị), địa chỉ giao hàng, và thông tin thanh toán (như số thẻ tín dụng được mã hóa). Những dữ liệu này được thu thập khi bạn đăng ký tài khoản, đặt hàng hoặc thực hiện giao dịch.
  • Dữ liệu bổ sung (tùy chọn): Bao gồm ảnh đại diện, ngày sinh, giới tính, thông tin định vị (GPS), lịch sử duyệt web trên nền tảng của chúng tôi, hoặc dữ liệu từ thiết bị (như loại thiết bị, hệ điều hành). Những dữ liệu này giúp cá nhân hóa trải nghiệm người dùng, chẳng hạn như gợi ý sản phẩm phù hợp.

Nguồn thu thập:

  • Trực tiếp từ bạn: Khi bạn đăng ký, đăng nhập, hoặc cung cấp thông tin qua form trên website/ứng dụng.
  • Tự động: Qua cookie, log server, hoặc công nghệ theo dõi (xem Mục 3).
  • Từ bên thứ ba: Nếu bạn liên kết tài khoản (ví dụ: đăng nhập qua Google hoặc Facebook), với sự đồng ý của bạn.

Mục đích sử dụng:

  • Đăng ký và quản lý tài khoản: Xác thực danh tính, quản lý đơn hàng, và hỗ trợ giao dịch.
  • Cung cấp dịch vụ: Chăm sóc khách hàng, hậu mãi, gửi thông báo về đơn hàng, khuyến mãi, hoặc cập nhật sản phẩm.
  • Cải thiện sản phẩm và dịch vụ: Phân tích hành vi người dùng để nâng cấp giao diện, tính năng, và phòng chống gian lận (ví dụ: phát hiện giao dịch bất thường).
  • An ninh mạng: Đảm bảo bảo mật hệ thống, phát hiện và ngăn chặn truy cập trái phép.
  • Phân tích dữ liệu: Sử dụng dữ liệu ẩn danh cho thống kê nội bộ, nghiên cứu thị trường, hoặc báo cáo kinh doanh.
  • Tuân thủ pháp luật: Lưu trữ dữ liệu để đáp ứng yêu cầu của cơ quan nhà nước, như kiểm toán thuế hoặc điều tra.

 

EVOTECH không thu thập thông tin nhạy cảm (như sức khỏe, chính trị, tôn giáo, dân tộc) trừ khi có sự đồng ý rõ ràng bằng văn bản từ bạn và chỉ khi cần thiết cho dịch vụ cụ thể (ví dụ: dịch vụ liên quan đến vị trí địa lý). Nếu bạn không cung cấp dữ liệu bắt buộc, chúng tôi có thể không thể cung cấp dịch vụ đầy đủ.

Cách chúng tôi sử dụng cookie và công nghệ tương tự

EVOTECH sử dụng cookie, web beacon, pixel tag và các công nghệ tương tự để nâng cao trải nghiệm người dùng và phân tích dữ liệu. Những công nghệ này giúp chúng tôi thu thập thông tin về hoạt động của bạn trên nền tảng.

Mục đích sử dụng:

  • Ghi nhớ tùy chọn: Lưu trữ ngôn ngữ, giỏ hàng, hoặc tùy chỉnh giao diện để bạn không phải nhập lại thông tin.
  • Hỗ trợ chức năng: Đăng nhập tự động, theo dõi phiên làm việc, và phân tích hành vi (như trang xem nhiều nhất).
  • Quảng cáo và phân tích: Theo dõi hiệu quả chiến dịch marketing, đo lường lượt truy cập, và cải thiện nội dung.

Loại cookie:

  • Cookie cần thiết: Bắt buộc cho hoạt động cơ bản của website/ứng dụng.
  • Cookie phân tích: Từ công cụ như Google Analytics (ẩn danh) để thống kê.
  • Cookie quảng cáo: Để hiển thị quảng cáo cá nhân hóa, có thể từ đối tác như Google Ads.

 

Bạn có thể quản lý cookie qua cài đặt trình duyệt (ví dụ: tắt cookie bên thứ ba). Tuy nhiên, việc tắt có thể hạn chế một số tính năng, như giỏ hàng hoặc đăng nhập tự động. Chúng tôi không sử dụng cookie để thu thập thông tin cá nhân nhạy cảm mà không có sự đồng ý.

Cách chúng tôi chia sẻ, chuyển giao và công khai thông tin cá nhân

EVOTECH cam kết không bán, cho thuê hoặc trao đổi thông tin cá nhân của bạn cho bất kỳ bên nào vì mục đích thương mại.

Các trường hợp chia sẻ:

  • Với đối tác dịch vụ: Chia sẻ dữ liệu cần thiết với đơn vị thanh toán (như VNPAY, Momo), vận chuyển (như GHTK, Viettel Post), lưu trữ đám mây (như AWS, Google Cloud), hoặc marketing automation (như Mailchimp). Những đối tác này phải tuân thủ hợp đồng bảo mật và chỉ sử dụng dữ liệu cho mục đích đã định.
  • Với cơ quan quản lý: Khi có yêu cầu hợp pháp từ cơ quan nhà nước Việt Nam (như Tòa án, Cục An toàn thông tin), chúng tôi sẽ cung cấp dữ liệu theo quy định pháp luật, sau khi xác minh tính hợp lệ.
  • Trong trường hợp kinh doanh: Nếu EVOTECH sáp nhập, mua bán hoặc tái cấu trúc, dữ liệu có thể được chuyển giao cho bên nhận, nhưng chúng tôi sẽ thông báo trước và yêu cầu sự đồng ý lại từ bạn.

 

Chúng tôi không công khai thông tin cá nhân trừ khi có sự đồng ý hoặc yêu cầu pháp lý. Mọi chuyển giao đều được ghi nhận và kiểm soát để đảm bảo bảo mật.

Cách chúng tôi bảo vệ dữ liệu cá nhân

EVOTECH áp dụng các biện pháp bảo mật tiên tiến để bảo vệ dữ liệu khỏi truy cập, sử dụng hoặc tiết lộ trái phép.

Biện pháp bảo mật:

  • Tiêu chuẩn: Tuân thủ ISO 27001 cho quản lý an ninh thông tin, sử dụng mã hóa SSL/TLS cho truyền dữ liệu, và mã hóa AES-256 cho lưu trữ.
  • Kiểm soát truy cập: Chỉ nhân viên được ủy quyền mới tiếp cận dữ liệu, với hệ thống xác thực hai yếu tố (2FA).
  • Giám sát: Theo dõi hệ thống 24/7 để phát hiện và ứng phó với mối đe dọa.
  • Thời gian lưu trữ: Dữ liệu được lưu trữ tối đa 05 năm kể từ khi chấm dứt sử dụng dịch vụ, hoặc lâu hơn nếu pháp luật yêu cầu (ví dụ: lưu trữ hóa đơn theo luật thuế). Sau đó, dữ liệu sẽ được xóa hoặc ẩn danh.

 

Trong trường hợp xảy ra sự cố rò rỉ dữ liệu, EVOTECH sẽ thông báo cho bạn và cơ quan có thẩm quyền (Cục An toàn thông tin) trong vòng 72 giờ theo Nghị định 13/2023/NĐ-CP, đồng thời thực hiện các biện pháp khắc phục.

Quyền của bạn đối với dữ liệu cá nhân

Theo Nghị định 13/2023/NĐ-CP và Luật An ninh mạng 2018, bạn có các quyền sau đối với dữ liệu cá nhân của mình:

  • Truy cập: Yêu cầu xem hoặc nhận bản sao dữ liệu chúng tôi lưu trữ về bạn.
  • Chỉnh sửa và bổ sung: Cập nhật dữ liệu nếu không chính xác hoặc thiếu sót.
  • Xóa dữ liệu: Yêu cầu xóa khi dữ liệu không còn cần thiết, hoặc khi bạn rút lại sự đồng ý (trừ dữ liệu bắt buộc cho tuân thủ pháp luật).
  • Rút lại sự đồng ý: Ngừng xử lý dữ liệu cho các mục đích cụ thể, nhưng có thể ảnh hưởng đến dịch vụ.
  • Hạn chế xử lý: Yêu cầu tạm dừng xử lý trong khi kiểm tra tính chính xác.
  • Chuyển dữ liệu: Nhận dữ liệu dưới định dạng dễ dàng chuyển giao sang bên khác.
  • Hủy tài khoản: Thực hiện trực tuyến qua cài đặt tài khoản hoặc liên hệ chúng tôi.

 

Để thực hiện quyền, vui lòng liên hệ qua email [email protected]. Chúng tôi sẽ xử lý yêu cầu trong vòng 30 ngày. Nếu từ chối, chúng tôi sẽ giải thích lý do. Bạn có quyền khiếu nại đến EVOTECH hoặc Cục An toàn thông tin – Bộ Thông tin và Truyền thông.

Xử lý dữ liệu cá nhân của trẻ em

EVOTECH không nhắm đến trẻ em dưới 16 tuổi và không thu thập dữ liệu của trẻ em nếu không có sự đồng ý rõ ràng từ cha mẹ hoặc người giám hộ hợp pháp. Nếu dịch vụ liên quan đến trẻ em (ví dụ: qua tài khoản gia đình), chúng tôi sẽ yêu cầu xác minh sự đồng ý bằng văn bản hoặc điện tử.

Nếu phát hiện thu thập dữ liệu trẻ em mà không có sự đồng ý, chúng tôi sẽ xóa ngay lập tức và thông báo cho người giám hộ. Cha mẹ có thể liên hệ chúng tôi để quản lý dữ liệu của con cái.

Chuyển giao dữ liệu quốc tế

EVOTECH có thể sử dụng máy chủ hoặc dịch vụ đám mây ngoài Việt Nam để lưu trữ hoặc xử lý dữ liệu, nhằm đảm bảo hiệu suất và tính sẵn sàng. Trong trường hợp này, việc chuyển giao sẽ tuân thủ nghiêm ngặt Luật An ninh mạng 2018, Nghị định 13/2023/NĐ-CP, và các thỏa thuận quốc tế liên quan.

Chúng tôi chỉ chuyển dữ liệu đến các quốc gia có mức độ bảo vệ dữ liệu tương đương hoặc với các biện pháp bảo vệ bổ sung (như hợp đồng chuẩn châu Âu hoặc mã hóa). Bạn sẽ được thông báo trước về bất kỳ chuyển giao nào, và có quyền phản đối nếu không đồng ý.

Cập nhật chính sách

EVOTECH có quyền cập nhật Chính sách này để phù hợp với thay đổi pháp luật, công nghệ hoặc dịch vụ. Các thay đổi quan trọng (như mở rộng thu thập dữ liệu) sẽ được thông báo qua website, ứng dụng, email hoặc thông báo đẩy ít nhất 07 ngày trước khi áp dụng.

Việc bạn tiếp tục sử dụng dịch vụ sau cập nhật được coi là sự chấp thuận. Chúng tôi khuyến nghị bạn kiểm tra định kỳ để cập nhật.

Thông tin liên hệ

Nếu bạn có câu hỏi, khiếu nại hoặc yêu cầu liên quan đến Chính sách này, vui lòng liên hệ:

  • Bộ phận Bảo vệ dữ liệu cá nhân – EVOTECH
  • Email: [email protected]
  • Điện thoại: (+84) 559 22 18 18
  • Địa chỉ: Số 12 Sunrise I, KĐT The Manor Central Park, Phường Thanh Liệt, Thành phố Hà Nội, Việt Nam