1. Giới Thiệu
Chào mừng đến với FortuKey ("chúng tôi" hoặc "Nền Tảng"). Chúng tôi cam kết bảo vệ quyền riêng tư của bạn và đảm bảo bảo mật thông tin cá nhân của bạn. Chính Sách Bảo Mật này mô tả cách chúng tôi thu thập, sử dụng, tiết lộ, lưu trữ, và bảo vệ dữ liệu khi bạn truy cập hoặc sử dụng trang web, ứng dụng di động, và dịch vụ liên quan của chúng tôi (gọi chung là "Dịch Vụ").
Bằng cách truy cập hoặc sử dụng FortuKey, bạn thừa nhận rằng bạn đã đọc, hiểu, và đồng ý với các thực hành được mô tả trong Chính Sách Bảo Mật này. Nếu bạn không đồng ý với các điều khoản này, vui lòng ngừng sử dụng Dịch Vụ của chúng tôi ngay lập tức.
Chính Sách Bảo Mật này tuân thủ các quy định về bảo vệ dữ liệu cá nhân, và nếu áp dụng, Quy Định Bảo Vệ Dữ Liệu Chung của Liên Minh Châu Âu (GDPR) cho người dùng trong Khu Vực Kinh Tế Châu Âu.
2. Thông Tin Chúng Tôi Thu Thập
Chúng tôi thu thập nhiều loại thông tin để cung cấp, duy trì, cải thiện, và bảo mật Dịch Vụ của chúng tôi:
2.1 Thông Tin Cá Nhân Bạn Cung Cấp
Khi bạn đăng ký tài khoản, chúng tôi thu thập:
- Thông Tin Nhận Dạng: Họ tên đầy đủ, ngày sinh, giới tính, địa chỉ cư trú
- Thông Tin Liên Hệ: Địa chỉ email, số điện thoại, địa chỉ bưu điện
- Thông Tin Tài Chính: Chi tiết tài khoản ngân hàng, thông tin thẻ thanh toán, lịch sử giao dịch
- Tài Liệu Xác Minh: ID do chính phủ cấp (hộ chiếu, bằng lái xe), bằng chứng địa chỉ (hóa đơn tiện ích, sao kê ngân hàng)
- Thông Tin Đăng Nhập: Tên người dùng, mật khẩu, câu hỏi và câu trả lời bảo mật
2.2 Thông Tin Được Thu Thập Tự Động
Khi bạn sử dụng Dịch Vụ của chúng tôi, chúng tôi tự động thu thập:
- Thông Tin Thiết Bị: Địa chỉ IP, loại và phiên bản trình duyệt, hệ điều hành, định danh thiết bị
- Dữ Liệu Sử Dụng: Trang đã truy cập, tính năng đã sử dụng, thời gian dành trên trang, mô hình nhấp chuột, ghi âm phiên
- Dữ Liệu Vị Trí: Vị trí địa lý gần đúng dựa trên địa chỉ IP
- Cookie và Công Nghệ Theo Dõi: Session cookie, persistent cookie, web beacon, thẻ phân tích (xem Chính Sách Cookie của chúng tôi để biết chi tiết)
2.3 Thông Tin Từ Bên Thứ Ba
Chúng tôi có thể nhận thông tin về bạn từ:
- Dịch Vụ Xác Minh Danh Tính: Nhà cung cấp xác minh bên thứ ba cho tuân thủ KYC (Know Your Customer)
- Bộ Xử Lý Thanh Toán: Xác nhận giao dịch và thông tin trạng thái thanh toán
- Sàn Giao Dịch Crypto: Hoạt động giao dịch, số dư tài khoản (qua kết nối API an toàn bạn ủy quyền)
- Nhà Cung Cấp Phân Tích: Thống kê sử dụng tổng hợp và số liệu hiệu suất
3. Cách Chúng Tôi Sử Dụng Thông Tin Của Bạn
Chúng tôi sử dụng thông tin đã thu thập cho các mục đích sau:
- Cung Cấp Dịch Vụ: Để tạo và quản lý tài khoản của bạn, thực thi giao dịch, xử lý thanh toán, và cung cấp tính năng nền tảng
- Xác Minh Danh Tính: Để tuân thủ quy định Chống Rửa Tiền và Chống Tài Trợ Khủng Bố (AML/CTF)
- Hỗ Trợ Khách Hàng: Để phản hồi câu hỏi, khắc phục sự cố, và cung cấp hỗ trợ
- Bảo Mật và Ngăn Chặn Gian Lận: Để phát hiện, ngăn chặn, và điều tra hoạt động đáng ngờ, truy cập trái phép, và giao dịch gian lận
- Cải Thiện Nền Tảng: Để phân tích mô hình sử dụng, phát triển tính năng mới, và tối ưu trải nghiệm người dùng
- Giao Tiếp: Để gửi thông báo tài khoản, cảnh báo bảo mật, cập nhật, tài liệu quảng cáo (với sự đồng ý của bạn)
- Tuân Thủ Pháp Lý: Để đáp ứng yêu cầu quy định, phản hồi yêu cầu hợp pháp, và thực thi Điều Khoản & Điều Kiện của chúng tôi
- Nghiên Cứu và Phân Tích: Để tiến hành nghiên cứu thị trường và tạo hiểu biết thống kê (sử dụng dữ liệu ẩn danh)
4. Cơ Sở Pháp Lý Cho Xử Lý (Tuân Thủ GDPR)
Đối với người dùng trong Khu Vực Kinh Tế Châu Âu, chúng tôi xử lý dữ liệu cá nhân dựa trên:
- Necessity Hợp Đồng: Xử lý cần thiết để thực hiện thỏa thuận của chúng tôi với bạn
- Nghĩa Vụ Pháp Lý: Tuân thủ luật AML/CTF, quy định thuế, và yêu cầu báo cáo tài chính
- Lợi Ích Hợp Pháp: Ngăn chặn gian lận, cải thiện bảo mật, phân tích kinh doanh (cân bằng với quyền của bạn)
- Đồng Ý: Giao tiếp tiếp thị, thu thập dữ liệu tùy chọn (mà bạn có thể rút lại bất cứ lúc nào)
5. Cách Chúng Tôi Chia Sẻ Thông Tin Của Bạn
Chúng tôi không bán, cho thuê, hoặc trao đổi thông tin cá nhân của bạn. Tuy nhiên, chúng tôi có thể chia sẻ dữ liệu của bạn với:
5.1 Nhà Cung Cấp Dịch Vụ
Nhà cung cấp bên thứ ba thực hiện dịch vụ thay mặt chúng tôi, bao gồm:
- Bộ xử lý thanh toán (cho xử lý giao dịch)
- Nhà cung cấp lưu trữ đám mây (cho lưu trữ dữ liệu và hạ tầng máy chủ)
- Dịch vụ xác minh danh tính (cho tuân thủ KYC)
- Nền tảng email và giao tiếp (cho thông báo)
- Công cụ phân tích và giám sát (cho theo dõi hiệu suất)
Tất cả nhà cung cấp dịch vụ có nghĩa vụ hợp đồng bảo vệ dữ liệu của bạn và chỉ sử dụng nó cho mục đích được chỉ định.
5.2 Cơ Quan Quy Định và Pháp Lý
Khi được yêu cầu bởi luật, chúng tôi có thể tiết lộ thông tin cho:
- Cơ quan quản lý tài chính
- Cơ quan chứng khoán
- Cơ quan thực thi pháp luật (để phản hồi yêu cầu pháp lý hợp lệ)
- Cơ quan thuế (cho nghĩa vụ báo cáo thuế)
5.3 Chuyển Giao Kinh Doanh
Trong trường hợp sáp nhập, mua lại, hoặc bán tài sản, thông tin của bạn có thể được chuyển giao cho thực thể mua lại, tuân theo các biện pháp bảo vệ quyền riêng tư tương tự được nêu trong chính sách này.
6. Bảo Mật Dữ Liệu
Chúng tôi triển khai các biện pháp bảo mật tiêu chuẩn ngành để bảo vệ thông tin của bạn:
- Mã Hóa: Tất cả truyền dữ liệu sử dụng mã hóa SSL/TLS; dữ liệu nhạy cảm ở trạng thái nghỉ được mã hóa bằng AES-256
- Kiểm Soát Truy Cập: Kiểm soát truy cập dựa trên vai trò nghiêm ngặt giới hạn quyền truy cập nhân viên vào dữ liệu cá nhân
- Xác Thực Hai Yếu Tố (2FA): Có sẵn cho tất cả tài khoản người dùng
- Kiểm Tra Bảo Mật Thường Xuyên: Kiểm tra thâm nhập và đánh giá lỗ hổng bên thứ ba độc lập
- Hạ Tầng An Toàn: Dữ liệu được lưu trữ trong trung tâm dữ liệu được chứng nhận ISO 27001 với kiểm soát bảo mật vật lý
- Phản Ứng Sự Cố: Quy trình thông báo vi phạm toàn diện được thiết lập
Mặc dù chúng tôi cố gắng bảo vệ thông tin của bạn, không có phương pháp truyền hoặc lưu trữ nào an toàn 100%. Người dùng chịu trách nhiệm duy trì tính bảo mật của thông tin đăng nhập tài khoản của họ.
7. Lưu Trữ Dữ Liệu
Chúng tôi lưu giữ thông tin cá nhân trong thời gian cần thiết để thực hiện các mục đích được nêu trong Chính Sách Bảo Mật này, trừ khi thời gian lưu giữ dài hơn được yêu cầu hoặc cho phép bởi luật:
- Tài Khoản Hoạt Động: Dữ liệu được lưu giữ trong khi tài khoản của bạn vẫn hoạt động
- Tài Khoản Đã Đóng: Hồ sơ xác minh danh tính được lưu giữ trong 7 năm (yêu cầu AML/CTF)
- Hồ Sơ Giao Dịch: Được lưu giữ trong 7 năm cho báo cáo tài chính và tuân thủ thuế
- Giao Tiếp: Câu hỏi hỗ trợ được lưu giữ trong 3 năm
- Dữ Liệu Tiếp Thị: Được xóa trong vòng 90 ngày sau khi rút lại đồng ý
8. Quyền Riêng Tư Của Bạn
Theo luật bảo mật và GDPR (nếu áp dụng), bạn có các quyền sau:
- Truy Cập: Yêu cầu bản sao thông tin cá nhân chúng tôi lưu giữ về bạn
- Sửa Đổi: Yêu cầu sửa đổi dữ liệu không chính xác hoặc không đầy đủ
- Xóa: Yêu cầu xóa dữ liệu cá nhân của bạn (tùy thuộc vào yêu cầu lưu giữ pháp lý)
- Phản Đối: Phản đối xử lý dữ liệu của bạn cho mục đích tiếp thị
- Khả Năng Di Chuyển: Yêu cầu chuyển dữ liệu của bạn sang nhà cung cấp dịch vụ khác (nếu khả thi về mặt kỹ thuật)
- Hạn Chế: Yêu cầu hạn chế tạm thời xử lý trong một số trường hợp nhất định
- Rút Lại Đồng Ý: Rút lại đồng ý đã cho trước đó bất cứ lúc nào
Để thực hiện các quyền này, liên hệ với chúng tôi tại [email protected]. Chúng tôi sẽ phản hồi trong vòng 30 ngày kể từ khi nhận được yêu cầu của bạn.
9. Chuyển Giao Dữ Liệu Quốc Tế
Thông tin của bạn có thể được chuyển giao và xử lý ở các quốc gia bên ngoài, bao gồm Hoa Kỳ, Liên Minh Châu Âu, và Singapore. Chúng tôi đảm bảo bảo vệ đầy đủ thông qua:
- Điều Khoản Hợp Đồng Tiêu Chuẩn (SCCs) được Ủy Ban Châu Âu phê duyệt
- Biện pháp bảo vệ đầy đủ được công nhận theo Nguyên Tắc Bảo Mật
- Thỏa thuận xử lý dữ liệu với tất cả nhà cung cấp dịch vụ quốc tế
10. Quyền Riêng Tư Trẻ Em
FortuKey không dành cho cá nhân dưới 18 tuổi. Chúng tôi không cố ý thu thập thông tin cá nhân từ trẻ vị thành niên. Nếu chúng tôi biết rằng người dùng dưới 18 tuổi, chúng tôi sẽ nhanh chóng xóa tài khoản và dữ liệu liên quan của họ.
11. Cập Nhật Chính Sách Bảo Mật Này
Chúng tôi có thể cập nhật Chính Sách Bảo Mật này định kỳ để phản ánh thay đổi trong thực hành, công nghệ, yêu cầu pháp lý, hoặc hoạt động kinh doanh của chúng tôi. Các thay đổi quan trọng sẽ được thông báo qua email hoặc thông báo nổi bật trên trang web của chúng tôi ít nhất 30 ngày trước khi có hiệu lực.
Việc bạn tiếp tục sử dụng Dịch Vụ sau khi thay đổi có hiệu lực tạo thành sự chấp nhận Chính Sách Bảo Mật đã cập nhật.
12. Liên Hệ Với Chúng Tôi
Nếu bạn có câu hỏi, mối quan tâm, hoặc khiếu nại về Chính Sách Bảo Mật này hoặc thực hành dữ liệu của chúng tôi, vui lòng liên hệ:
Cán Bộ Quyền Riêng Tư
FortuKey
Email: [email protected]
Điện Thoại: 1900 1234
Bưu Điện: Cán Bộ Quyền Riêng Tư, FortuKey, Tầng 12, 120 Đường Nguyễn Huệ, Quận 1, TP. Hồ Chí Minh 70000, Việt Nam
Nếu bạn không hài lòng với phản hồi của chúng tôi, bạn có thể nộp khiếu nại với cơ quan bảo vệ dữ liệu địa phương.
Đối với người dùng trong EEA, bạn cũng có thể liên hệ với cơ quan bảo vệ dữ liệu địa phương của bạn.
Niềm Tin Của Bạn Là Ưu Tiên Của Chúng Tôi. Tại FortuKey, bảo vệ quyền riêng tư của bạn không chỉ là nghĩa vụ pháp lý—đó là nguyên tắc cơ bản hướng dẫn mọi thứ chúng tôi làm. Chúng tôi cam kết minh bạch, bảo mật, và tôn trọng quyền của bạn ở mọi bước trong hành trình giao dịch của bạn.