Giới thiệu và Phạm vi của Chính sách
1.1 Giới thiệu
Chính sách Quyền riêng tư này ("Chính sách") được ban hành bởi GOFX LIMITED ("Công ty," "GOFX," "chúng tôi," hoặc "của chúng tôi") nhằm giải thích các nguyên tắc, quy trình và tiêu chuẩn mà Công ty áp dụng trong việc thu thập, sử dụng, ghi nhận, lưu trữ, tiết lộ, chuyển giao, xóa bỏ và các hình thức xử lý khác đối với dữ liệu cá nhân liên quan đến khách hàng, người nộp đơn mở tài khoản, người dùng website, người dùng nền tảng giao dịch, các cá nhân liên lạc với Công ty và những người khác tương tác với các dịch vụ của Công ty (gọi chung là "Khách hàng" hoặc "quý vị").
Công ty nhận thức được tầm quan trọng của việc bảo vệ dữ liệu cá nhân và tôn trọng quyền riêng tư của Khách hàng. Chúng tôi cam kết xử lý dữ liệu cá nhân theo cách hợp pháp, minh bạch, công bằng và phù hợp, chỉ sử dụng dữ liệu đó trong phạm vi cần thiết cho việc cung cấp dịch vụ, tuân thủ các nghĩa vụ pháp lý và quy định hiện hành, quản lý rủi ro và vận hành hoạt động kinh doanh của chúng tôi.
Chính sách này giải thích các loại dữ liệu cá nhân mà Công ty có thể thu thập, các nguồn thu thập dữ liệu đó, các mục đích xử lý dữ liệu cá nhân, các trường hợp dữ liệu cá nhân có thể được tiết lộ cho bên thứ ba, việc chuyển dữ liệu quốc tế, thời gian lưu giữ dữ liệu, quyền của chủ thể dữ liệu, cũng như các biện pháp kỹ thuật và tổ chức được triển khai để bảo vệ dữ liệu cá nhân.
Công ty có thể xử lý dữ liệu cá nhân khi cần thiết cho việc cung cấp các dịch vụ giao dịch tài chính, mở và quản lý tài khoản khách hàng, xác minh danh tính, tuân thủ các yêu cầu về Phòng, chống Rửa tiền và Tài trợ Khủng bố (AML/CTF) hiện hành, phòng chống gian lận, bảo mật thông tin và các mục đích kinh doanh hợp pháp khác.
Chính sách này nhằm mô tả các thông lệ của Công ty liên quan đến việc xử lý dữ liệu cá nhân. Chính sách này không sửa đổi, thay đổi, mở rộng hoặc giới hạn các quyền và nghĩa vụ của Khách hàng hoặc của Công ty theo Thỏa thuận Khách hàng, trừ khi được nêu rõ ràng hoặc theo yêu cầu khác của luật hiện hành.
1.2 Mục đích của Chính sách
Chính sách này được soạn thảo nhằm các mục đích sau đây:
- Giải thích các nguyên tắc và thông lệ của Công ty liên quan đến việc thu thập, sử dụng, tiết lộ và xử lý dữ liệu cá nhân.
- Thông báo cho Khách hàng về các loại dữ liệu cá nhân mà Công ty có thể thu thập và các nguồn thu thập thông tin đó.
- Giải thích các mục đích và cơ sở pháp lý cho việc xử lý dữ liệu cá nhân.
- Mô tả các trường hợp dữ liệu cá nhân có thể được tiết lộ cho các công ty trong Tập đoàn, nhà cung cấp dịch vụ, đối tác kinh doanh, cơ quan quản lý, cơ quan chính phủ hoặc các bên thứ ba khác theo yêu cầu hoặc theo cho phép của pháp luật.
- Giải thích các biện pháp mà Công ty triển khai để bảo vệ tính an toàn và bảo mật của dữ liệu cá nhân.
- Thông báo cho chủ thể dữ liệu về các quyền của họ theo luật bảo vệ dữ liệu hiện hành.
- Thiết lập các nguyên tắc chi phối việc lưu giữ, xóa bỏ và tiêu hủy an toàn dữ liệu cá nhân khi không còn cần thiết.
- Hỗ trợ Công ty tuân thủ các luật, quy định và tiêu chuẩn được công nhận hiện hành liên quan đến việc bảo vệ dữ liệu cá nhân.
1.3 Mối quan hệ với Thỏa thuận Khách hàng và các Tài liệu Liên quan
Chính sách Quyền riêng tư này là một phần không thể tách rời của Thỏa thuận Khách hàng của GOFX LIMITED và cần được đọc cùng với các thỏa thuận, chính sách và tài liệu pháp lý khác của Công ty, bao gồm nhưng không giới hạn ở:
- Thỏa thuận Khách hàng
- Chính sách Thực hiện Lệnh
- Bản Công bố Rủi ro
- Chính sách AML / KYC
- Chính sách Cookie
- Điều kiện Giao dịch
- Đặc điểm Kỹ thuật Sản phẩm
- Bất kỳ thông báo, điều khoản, chính sách hoặc hướng dẫn nào do Công ty công bố thông qua website, nền tảng giao dịch, Client Area, hoặc các kênh liên lạc chính thức khác của Công ty.
Các tài liệu này cùng nhau tạo thành một phần trong khuôn khổ pháp lý và vận hành của Công ty và có thể tham chiếu đến Chính sách này khi thích hợp.
Trong trường hợp có bất kỳ sự không nhất quán nào giữa Chính sách này và Thỏa thuận Khách hàng, Thỏa thuận Khách hàng sẽ được ưu tiên áp dụng trừ khi có yêu cầu khác của luật hiện hành.
1.4 Phạm vi Áp dụng
Chính sách này áp dụng cho việc xử lý dữ liệu cá nhân liên quan đến:
- Người nộp đơn mở tài khoản
- Khách hàng hiện tại
- Khách hàng trước đây
- Người ký ủy quyền của các pháp nhân doanh nghiệp
- Chủ sở hữu Hưởng lợi Cuối cùng (Ultimate Beneficial Owners – UBOs)
- Người đại diện được ủy quyền
- Nhà môi giới Giới thiệu (Introducing Brokers – IBs), khi áp dụng
- Khách truy cập website
- Người dùng Client Area
- Người dùng nền tảng giao dịch
- Các cá nhân liên lạc với Công ty thông qua email, điện thoại, biểu mẫu trực tuyến, hoặc bất kỳ kênh liên lạc nào khác do Công ty chỉ định
Chính sách này áp dụng cho dữ liệu cá nhân thu thập trực tiếp từ Khách hàng, từ bên thứ ba, từ các nhà cung cấp dịch vụ bên ngoài, hoặc thông qua việc sử dụng các dịch vụ của Công ty, bao gồm thông tin được thu thập thông qua các hệ thống tự động, website, ứng dụng, nền tảng giao dịch và thiết bị điện tử được sử dụng liên quan đến các dịch vụ của Công ty.
1.5 Chấp nhận Chính sách
Khách hàng xác nhận và đồng ý rằng bất kỳ hành động nào sau đây đều cấu thành sự xác nhận và chấp nhận Chính sách Quyền riêng tư này:
- Nộp đơn mở tài khoản
- Gửi thông tin hoặc tài liệu cho Công ty
- Truy cập hoặc sử dụng Client Area
- Truy cập hoặc sử dụng website của Công ty
- Truy cập hoặc sử dụng nền tảng giao dịch
- Thực hiện nạp tiền hoặc rút tiền
- Sử dụng bất kỳ sản phẩm hoặc dịch vụ nào do GOFX LIMITED cung cấp
Việc chấp nhận Chính sách này không cấu thành việc từ bỏ bất kỳ quyền nào của Khách hàng theo luật hiện hành, cũng không hạn chế quyền của Công ty trong việc xử lý dữ liệu cá nhân trên bất kỳ cơ sở hợp pháp nào được cho phép theo các luật và quy định hiện hành.
Định nghĩa và Diễn giải
2.1 Giới thiệu
Trừ khi ngữ cảnh yêu cầu khác, các thuật ngữ viết hoa được sử dụng trong Chính sách Quyền riêng tư này sẽ có ý nghĩa được gán cho chúng trong Thỏa thuận Khách hàng của GOFX LIMITED và sẽ mang cùng ý nghĩa xuyên suốt Chính sách này trừ khi được định nghĩa rõ ràng khác đi trong đây.
Các định nghĩa trong Chính sách này nhằm:
- cung cấp ý nghĩa rõ ràng cho các thuật ngữ liên quan đến việc xử lý dữ liệu cá nhân;
- giảm thiểu sự mơ hồ trong việc diễn giải Chính sách này;
- xác định các quyền và nghĩa vụ tương ứng của Công ty và Khách hàng liên quan đến việc xử lý dữ liệu cá nhân; và
- cung cấp cơ sở cho việc diễn giải và áp dụng Chính sách này.
Các từ ở dạng số ít bao gồm cả số nhiều và ngược lại khi ngữ cảnh yêu cầu.
2.2 Định nghĩa
Vì mục đích của Chính sách này, các thuật ngữ sau đây sẽ có ý nghĩa được nêu dưới đây:
"Công ty" nghĩa là GOFX LIMITED, bao gồm các giám đốc, cán bộ, nhân viên, người đại diện được ủy quyền, các công ty liên kết, nhà cung cấp dịch vụ, nhà thầu, và bất kỳ người nào được Công ty chỉ định để thực hiện các chức năng liên quan đến việc cung cấp dịch vụ hoặc xử lý dữ liệu cá nhân.
"Khách hàng" nghĩa là bất kỳ cá nhân hoặc pháp nhân nào, bao gồm người nộp đơn mở tài khoản, chủ tài khoản, người dùng website, người dùng nền tảng giao dịch, người đại diện được ủy quyền, người ký ủy quyền, đại lý, Chủ sở hữu Hưởng lợi Cuối cùng ("UBO"), hoặc bất kỳ người nào khác có quan hệ với Công ty thông qua việc sử dụng các dịch vụ của Công ty hoặc liên lạc với Công ty.
"Dữ liệu Cá nhân" nghĩa là bất kỳ thông tin nào liên quan đến một cá nhân đã được xác định hoặc có thể được xác định, cho dù được chứa trong tài liệu, hồ sơ điện tử, hình ảnh, bản ghi âm, bản ghi hình, hoặc bất kỳ định dạng số nào khác, bao gồm thông tin có thể xác định một cá nhân khi kết hợp với các thông tin khác hiện có.
"Dữ liệu Cá nhân Nhạy cảm" nghĩa là dữ liệu cá nhân được bảo vệ ở mức tăng cường theo luật hiện hành, bao gồm, khi áp dụng, dữ liệu sinh trắc học, thông tin sức khỏe, nguồn gốc chủng tộc hoặc dân tộc, tín ngưỡng tôn giáo hoặc triết học, quan điểm chính trị, hoặc bất kỳ loại dữ liệu cá nhân nhạy cảm nào khác được công nhận theo luật hiện hành.
Công ty sẽ chỉ xử lý Dữ liệu Cá nhân Nhạy cảm khi cần thiết và khi tồn tại một cơ sở pháp lý hợp lệ.
"Xử lý" nghĩa là bất kỳ thao tác hoặc tập hợp các thao tác nào được thực hiện trên Dữ liệu Cá nhân, cho dù bằng phương thức tự động hay không tự động, bao gồm nhưng không giới hạn ở:
- thu thập;
- ghi nhận;
- tổ chức;
- lưu trữ;
- điều chỉnh hoặc sửa đổi;
- sử dụng;
- phân tích;
- tiết lộ;
- truyền tải;
- chuyển giao;
- kết hợp;
- hạn chế xử lý;
- xóa bỏ; và
- tiêu hủy.
"Thu thập" nghĩa là việc thu thập Dữ liệu Cá nhân từ Khách hàng, bên thứ ba, hoặc các nguồn hợp pháp khác, cho dù trực tiếp hay gián tiếp, bao gồm thông qua website, nền tảng giao dịch, ứng dụng, biểu mẫu, tài liệu, email, liên lạc qua điện thoại, hoặc các kênh liên lạc điện tử khác.
"Bên Thứ ba" nghĩa là bất kỳ cá nhân hoặc pháp nhân nào ngoài Khách hàng hoặc Công ty có thể nhận, tiết lộ, hoặc xử lý Dữ liệu Cá nhân theo cho phép hoặc yêu cầu của luật hiện hành hoặc các thỏa thuận hợp đồng, bao gồm nhà cung cấp dịch vụ, cơ quan quản lý, tổ chức tài chính, nhà cung cấp công nghệ, nhà cung cấp dịch vụ xác minh danh tính, và các nhà cung cấp hệ thống khác.
"Nhà cung cấp Dịch vụ" nghĩa là bất kỳ cá nhân hoặc pháp nhân nào được Công ty chỉ định để thực hiện các dịch vụ thay mặt cho Công ty, bao gồm nhà cung cấp công nghệ, nhà cung cấp dịch vụ đám mây, nhà cung cấp lưu trữ dữ liệu, nhà cung cấp an ninh mạng, nhà cung cấp dịch vụ KYC, nhà cung cấp dịch vụ xác minh tài liệu, nhà cung cấp dịch vụ thanh toán, kiểm toán viên, cố vấn pháp lý, và các nhà cung cấp dịch vụ khác hỗ trợ hoạt động kinh doanh của Công ty.
"Website" nghĩa là website của GOFX và bất kỳ website, tên miền, hoặc dịch vụ trực tuyến nào khác thuộc sở hữu, được vận hành, hoặc được kiểm soát bởi Công ty, bao gồm những website được sử dụng cho dịch vụ khách hàng và đăng ký tài khoản.
"Client Area" nghĩa là cổng thông tin khách hàng trực tuyến bảo mật do Công ty cung cấp, thông qua đó Khách hàng có thể mở và quản lý tài khoản, gửi tài liệu, thực hiện nạp tiền và rút tiền, liên lạc với Công ty, và truy cập các dịch vụ khác.
"Nền tảng Giao dịch" nghĩa là bất kỳ phần mềm, ứng dụng, hoặc hệ thống giao dịch điện tử nào do Công ty cung cấp để giao dịch các công cụ tài chính, bao gồm MetaTrader, WebTrader, các ứng dụng di động, hoặc bất kỳ nền tảng giao dịch nào khác được Công ty hỗ trợ.
"Cookie" nghĩa là các tệp dữ liệu nhỏ hoặc các công nghệ tương tự được lưu trữ trên thiết bị của người dùng nhằm mục đích ghi nhớ tùy chọn, phân tích việc sử dụng website, cải thiện hiệu suất website, và tạo thuận lợi cho các dịch vụ của Công ty.
"AML / CTF" nghĩa là các luật, quy định, chính sách và quy trình liên quan đến phòng chống rửa tiền, tài trợ khủng bố, tuân thủ các lệnh trừng phạt quốc tế, và các yêu cầu quản lý liên quan khác áp dụng cho Công ty.
"KYC" nghĩa là các quy trình Nhận biết Khách hàng của Công ty, bao gồm xác minh danh tính, xác minh tài liệu, xác minh nguồn tiền, xác minh Chủ sở hữu Hưởng lợi Cuối cùng, và bất kỳ biện pháp thẩm định nào khác theo yêu cầu của các luật và quy định hiện hành.
"Luật Hiện hành" nghĩa là bất kỳ luật, quy định, quy tắc, mệnh lệnh, chỉ thị, hướng dẫn, tiêu chuẩn quản lý, hoặc yêu cầu nào do một cơ quan chính phủ, cơ quan quản lý, hoặc tổ chức quốc tế ban hành áp dụng cho các hoạt động kinh doanh của Công ty hoặc việc xử lý Dữ liệu Cá nhân.
2.3 Quy tắc Diễn giải
Trừ khi ngữ cảnh yêu cầu khác:
- các tham chiếu đến bất kỳ luật hoặc quy định nào bao gồm mọi sửa đổi, thay thế, mở rộng, hợp nhất, hoặc tái ban hành của luật hoặc quy định đó;
- các tiêu đề chỉ được đưa vào để thuận tiện và sẽ không ảnh hưởng đến việc diễn giải Chính sách này;
- các từ "bao gồm," "chẳng hạn như," hoặc các cách diễn đạt tương tự sẽ được hiểu chỉ mang tính minh họa và sẽ không giới hạn ý nghĩa chung của các từ đứng trước chúng;
- khi bất kỳ điều khoản nào của Chính sách này xung đột với Luật Hiện hành, điều khoản đó sẽ chỉ được diễn giải và áp dụng trong phạm vi được Luật Hiện hành cho phép; và
- nếu bất kỳ điều khoản nào của Chính sách này bị coi là không hợp lệ, không thể thi hành, hoặc trái pháp luật, các điều khoản còn lại sẽ tiếp tục có đầy đủ hiệu lực và hiệu quả ở mức tối đa được Luật Hiện hành cho phép.
2.4 Mối quan hệ với Thỏa thuận Khách hàng
Bất kỳ thuật ngữ viết hoa nào không được định nghĩa rõ ràng trong Chính sách này sẽ có ý nghĩa được gán cho nó trong Thỏa thuận Khách hàng của GOFX LIMITED, trừ khi ngữ cảnh yêu cầu khác.
Khi tồn tại bất kỳ sự không nhất quán nào giữa các định nghĩa trong Chính sách này và các định nghĩa trong Thỏa thuận Khách hàng, các định nghĩa trong Chính sách này sẽ được ưu tiên áp dụng riêng cho các vấn đề liên quan đến việc xử lý Dữ liệu Cá nhân, trong khi các định nghĩa trong Thỏa thuận Khách hàng sẽ tiếp tục áp dụng cho tất cả các vấn đề khác liên quan đến các sản phẩm và dịch vụ của Công ty.
Dữ liệu Cá nhân được Công ty Thu thập
3.1 Nguyên tắc Chung
Công ty có thể thu thập Dữ liệu Cá nhân chỉ trong phạm vi cần thiết và có liên quan cho việc cung cấp dịch vụ, tiến hành hoạt động kinh doanh, tuân thủ Luật Hiện hành, và các mục đích khác được mô tả trong Chính sách này.
Dữ liệu Cá nhân có thể được thu thập trước, trong, hoặc sau khi mở tài khoản, trong suốt quá trình quan hệ của Khách hàng với Công ty, và sau khi chấm dứt quan hệ đó khi Công ty được yêu cầu hoặc được Luật Hiện hành cho phép lưu giữ thông tin đó.
Công ty sẽ chỉ thu thập Dữ liệu Cá nhân hợp lý cần thiết cho các mục đích kinh doanh hợp pháp của mình và sẽ không thu thập Dữ liệu Cá nhân quá mức hoặc không cần thiết trừ khi được Luật Hiện hành yêu cầu hoặc khi cần có và đã có được sự đồng ý của Khách hàng.
3.2 Thông tin Nhận dạng
Công ty có thể thu thập thông tin được sử dụng để nhận dạng một Khách hàng, bao gồm nhưng không giới hạn ở:
- Danh xưng
- Tên
- Tên đệm (khi áp dụng)
- Họ
- Tên trước đây (khi áp dụng)
- Ngày sinh
- Tuổi
- Giới tính (khi áp dụng)
- Quốc tịch
- Quốc gia cư trú
- Quốc gia cư trú thuế
- Số hộ chiếu
- Số nhận dạng quốc gia
- Số nhận dạng do chính phủ cấp
- Số giấy phép cư trú
- Số đăng ký công ty (đối với các pháp nhân doanh nghiệp)
- Mã số thuế (khi áp dụng)
Công ty cũng có thể yêu cầu tài liệu hỗ trợ, bao gồm nhưng không giới hạn ở:
- Hộ chiếu
- Thẻ căn cước công dân
- Giấy phép lái xe
- Giấy phép cư trú
- Giấy chứng nhận Thành lập
- Điều lệ Công ty
- Giấy Ủy quyền
- Tài liệu Chủ sở hữu Hưởng lợi Cuối cùng (UBO)
3.3 Thông tin Liên hệ
Công ty có thể thu thập thông tin liên hệ bao gồm:
- Địa chỉ cư trú
- Địa chỉ đăng ký
- Địa chỉ thư tín
- Quốc gia
- Tỉnh hoặc Bang
- Thành phố
- Mã bưu điện hoặc mã ZIP
- Số điện thoại
- Số di động
- Địa chỉ email
- Tên người dùng hoặc mã định danh tài khoản khách hàng
- Bất kỳ chi tiết liên hệ nào khác do Khách hàng cung cấp
Khách hàng có trách nhiệm thông báo kịp thời cho Công ty về bất kỳ thay đổi nào đối với thông tin liên hệ của mình.
3.4 Thông tin Tài chính
Để cung cấp dịch vụ của mình, Công ty có thể thu thập thông tin tài chính bao gồm:
- Thu nhập
- Nguồn thu nhập
- Nguồn tài sản
- Nguồn tiền
- Tài sản ước tính
- Kinh nghiệm đầu tư
- Mục tiêu đầu tư
- Mức chấp nhận rủi ro
- Tình trạng việc làm
- Nghề nghiệp
- Người sử dụng lao động
- Hoạt động kinh doanh
Thông tin đó có thể được sử dụng cho:
- Đánh giá tính phù hợp của Khách hàng
- Thẩm định KYC và AML/CTF
- Quản lý rủi ro
- Tuân thủ Luật Hiện hành
3.5 Thông tin Thanh toán
Công ty có thể thu thập thông tin liên quan đến thanh toán, bao gồm:
- Tên tài khoản ngân hàng
- Số tài khoản ngân hàng
- Tên ngân hàng
- Quốc gia của ngân hàng
- Mã SWIFT
- IBAN (khi áp dụng)
- Chi tiết ví điện tử
- Thông tin ví tài sản kỹ thuật số được sử dụng để nạp tiền hoặc rút tiền
- Lịch sử nạp tiền
- Lịch sử rút tiền
- Chi tiết giao dịch
- Phương thức thanh toán
Công ty không lưu giữ thông tin thẻ tín dụng hoặc thông tin đăng nhập thanh toán ngoài phạm vi cần thiết khi việc xử lý thanh toán được thực hiện bởi các nhà cung cấp dịch vụ thanh toán bên thứ ba độc lập.
3.6 Thông tin Giao dịch
Công ty có thể thu thập thông tin liên quan đến hoạt động giao dịch của Khách hàng, bao gồm:
- Số tài khoản giao dịch
- Loại tài khoản
- Nền tảng giao dịch
- Loại lệnh
- Thời điểm gửi lệnh
- Thời điểm thực hiện lệnh
- Giá thực hiện
- Khối lượng giao dịch
- Ký quỹ
- Vốn chủ sở hữu
- Số dư
- Ký quỹ Khả dụng
- Đòn bẩy
- Hoa hồng
- Phí qua đêm (Swap)
- Lãi hoặc lỗ
- Lịch sử giao dịch
- Lịch sử đăng nhập nền tảng giao dịch
Thông tin đó có thể được xử lý cho việc thực hiện lệnh, quản lý rủi ro, phòng chống gian lận, giám sát giao dịch, kiểm toán nội bộ, và tuân thủ Chính sách Thực hiện Lệnh của Công ty.
3.7 Thông tin Kỹ thuật
Khi Khách hàng sử dụng website hoặc nền tảng giao dịch của Công ty, Công ty có thể thu thập thông tin kỹ thuật bao gồm:
- Địa chỉ IP
- Địa chỉ MAC (khi áp dụng)
- ID thiết bị
- Loại trình duyệt
- Hệ điều hành
- Cài đặt ngôn ngữ
- Kiểu máy thiết bị
- ID phiên
- Cookie
- Tệp nhật ký
- Báo cáo sự cố
- Múi giờ
- URL giới thiệu
- Thông tin mạng
Thông tin này có thể được sử dụng để:
- duy trì tính bảo mật của các hệ thống của Công ty;
- phát hiện các hoạt động đáng ngờ hoặc trái phép;
- cải thiện hiệu suất website và nền tảng;
- phân tích việc sử dụng website và nền tảng; và
- ngăn chặn truy cập trái phép.
3.8 Thông tin Vị trí
Công ty có thể thu thập thông tin liên quan đến vị trí được lấy từ:
- Địa chỉ IP
- Dữ liệu GPS (khi đã được cấp quyền)
- Thông tin mạng
- Quốc gia kết nối
- Múi giờ
Thông tin đó có thể được sử dụng để:
- xác minh tính đủ điều kiện theo khu vực pháp lý;
- phòng chống gian lận;
- tuân thủ các lệnh trừng phạt quốc tế và các yêu cầu quản lý; và
- ngăn chặn truy cập từ các khu vực pháp lý nơi các dịch vụ của Công ty bị hạn chế hoặc không có sẵn.
3.9 Thông tin Liên lạc
Công ty có thể thu thập thông tin liên quan đến việc liên lạc giữa Khách hàng và Công ty, bao gồm:
- Thư từ email
- Liên lạc qua Live Chat
- Phiếu hỗ trợ
- Cuộc trò chuyện qua điện thoại
- Các cuộc họp trực tuyến
- Biểu mẫu liên hệ
- Khiếu nại
- Yêu cầu
- Liên lạc qua bất kỳ kênh nào khác do Công ty chỉ định
Tuân theo Luật Hiện hành, Công ty có thể giám sát và ghi âm các cuộc trò chuyện qua điện thoại, các cuộc họp trực tuyến, và các liên lạc điện tử vì mục đích làm bằng chứng, đảm bảo chất lượng, đào tạo nhân viên, giải quyết tranh chấp, kiểm toán nội bộ, tuân thủ quy định, và phòng chống gian lận và tội phạm tài chính.
3.10 Thông tin Thu thập từ Bên Thứ ba
Công ty có thể thu thập thông tin liên quan đến Khách hàng từ bên thứ ba khi cần thiết cho việc cung cấp dịch vụ hoặc tuân thủ Luật Hiện hành, bao gồm:
- Nhà cung cấp dịch vụ KYC
- Nhà cung cấp sàng lọc trừng phạt
- Nhà cung cấp sàng lọc AML
- Tổ chức tài chính
- Nhà cung cấp dịch vụ thanh toán
- Nhà cung cấp dịch vụ công nghệ
- Cơ quan quản lý
- Cơ quan chính phủ
- Các công ty trong Tập đoàn
- Nhà môi giới Giới thiệu (IBs) hoặc đối tác kinh doanh, khi áp dụng
Công ty sẽ chỉ sử dụng thông tin đó khi cần thiết và chỉ trong phạm vi được Luật Hiện hành cho phép.
3.11 Thông tin Công ty Không Có Ý định Thu thập
Công ty không yêu cầu hoặc cố ý thu thập Dữ liệu Cá nhân không liên quan hoặc không cần thiết cho việc cung cấp dịch vụ của mình. Khách hàng được yêu cầu không gửi thông tin không liên quan đến việc mở tài khoản hoặc việc sử dụng các dịch vụ của Công ty, bao gồm thông tin y tế, quan điểm chính trị, hoặc các loại Dữ liệu Cá nhân Nhạy cảm khác, trừ khi thông tin đó được Luật Hiện hành yêu cầu hoặc hợp lý cần thiết cho việc xác minh danh tính, tuân thủ quy định, hoặc các mục đích hợp pháp khác.
Phương thức Thu thập Dữ liệu Cá nhân
4.1 Nguyên tắc Chung
Công ty có thể thu thập Dữ liệu Cá nhân từ nhiều nguồn khác nhau và thông qua nhiều kênh, bao gồm trực tiếp từ Khách hàng, thông qua việc sử dụng các dịch vụ của Công ty, từ bên thứ ba, hoặc từ các nguồn hợp pháp khác. Dữ liệu Cá nhân chỉ được thu thập trong phạm vi cần thiết cho việc cung cấp dịch vụ, tuân thủ Luật Hiện hành, quản lý rủi ro, bảo mật thông tin, và các mục đích khác được mô tả trong Chính sách này.
Công ty thu thập Dữ liệu Cá nhân bằng các phương thức hợp pháp, công bằng và minh bạch và sẽ thực hiện các bước hợp lý để đảm bảo rằng chỉ thu thập Dữ liệu Cá nhân cần thiết cho các mục đích xử lý liên quan.
4.2 Thông tin Được Khách hàng Cung cấp Trực tiếp
Công ty có thể thu thập Dữ liệu Cá nhân trực tiếp từ Khách hàng khi họ:
- nộp đơn mở tài khoản giao dịch;
- hoàn thành biểu mẫu trên website của Công ty;
- đăng ký hoặc truy cập Client Area;
- gửi tài liệu xác minh danh tính;
- gửi tài liệu chứng minh địa chỉ;
- cung cấp thông tin tài chính;
- hoàn thành đánh giá tính phù hợp hoặc tính thích hợp (khi áp dụng);
- thực hiện nạp tiền hoặc rút tiền;
- liên hệ với đội hỗ trợ khách hàng của Công ty;
- gửi khiếu nại;
- thực hiện các quyền của họ theo luật bảo vệ dữ liệu hiện hành; hoặc
- tham gia các sự kiện, hội thảo, hoạt động khuyến mãi, hoặc các sáng kiến tiếp thị khác của Công ty.
Khách hàng tuyên bố và bảo đảm rằng tất cả thông tin cung cấp cho Công ty là chính xác, đầy đủ, và cập nhật, và đồng ý thông báo kịp thời cho Công ty về bất kỳ thay đổi trọng yếu nào.
4.3 Thông tin Thu thập qua Website
Khi Khách hàng truy cập website của Công ty, một số thông tin nhất định có thể được thu thập tự động, bao gồm:
- địa chỉ IP;
- loại trình duyệt;
- hệ điều hành;
- tùy chọn ngôn ngữ;
- ngày và giờ truy cập;
- các trang đã truy cập;
- thời lượng truy cập;
- URL giới thiệu;
- dữ liệu luồng nhấp chuột;
- thông tin thiết bị; và
- thông tin phiên.
Thông tin này có thể được sử dụng để:
- đảm bảo hoạt động đúng đắn của website;
- cải thiện chức năng và hiệu suất website;
- phân tích việc sử dụng website;
- phát hiện hoạt động bất thường hoặc đáng ngờ;
- bảo vệ chống lại các mối đe dọa mạng; và
- nâng cao trải nghiệm tổng thể của người dùng.
4.4 Thông tin Thu thập qua Nền tảng Giao dịch
Khi Khách hàng sử dụng nền tảng giao dịch của Công ty, hệ thống có thể tự động tạo và lưu giữ các bản ghi vận hành, bao gồm:
- thời điểm đăng nhập và đăng xuất;
- địa chỉ IP;
- ID thiết bị;
- chi tiết kết nối máy chủ;
- nhật ký giao dịch;
- nhật ký lệnh;
- nhật ký thực hiện;
- nhật ký lỗi;
- lịch sử gửi lệnh;
- lịch sử sửa đổi lệnh;
- lịch sử hủy lệnh;
- lịch sử đóng vị thế;
- nhật ký hoạt động Expert Advisor (EA); và
- bản ghi kết nối API (khi được hỗ trợ).
Thông tin đó có thể được xử lý cho:
- thực hiện lệnh;
- giải quyết tranh chấp;
- hỗ trợ kỹ thuật và khắc phục sự cố;
- phát hiện gian lận;
- giám sát hệ thống; và
- cải thiện hiệu suất.
4.5 Liên lạc
Công ty có thể thu thập thông tin liên quan đến việc liên lạc với Khách hàng thông qua nhiều kênh, bao gồm:
- email;
- điện thoại;
- Live Chat;
- phiếu hỗ trợ;
- các kênh mạng xã hội chính thức;
- hội nghị truyền hình;
- biểu mẫu trực tuyến;
- thư từ bưu điện; và
- các cuộc gặp với nhân sự của Công ty.
Để duy trì chất lượng dịch vụ, tuân thủ Luật Hiện hành, hỗ trợ các chức năng kiểm toán nội bộ, phòng chống gian lận, và giải quyết tranh chấp, Công ty có thể giám sát và ghi lại các cuộc trò chuyện qua điện thoại, các cuộc họp trực tuyến, và các liên lạc khác trong phạm vi được Luật Hiện hành cho phép.
4.6 Thông tin Nhận từ Bên Thứ ba
Công ty có thể nhận Dữ liệu Cá nhân từ bên thứ ba khi cần thiết cho việc cung cấp dịch vụ hoặc tuân thủ Luật Hiện hành, bao gồm:
- nhà cung cấp dịch vụ KYC;
- nhà cung cấp dịch vụ xác minh tài liệu;
- nhà cung cấp sàng lọc trừng phạt;
- nhà cung cấp sàng lọc AML;
- nhà cung cấp dịch vụ phòng chống gian lận;
- nhà cung cấp dịch vụ thanh toán;
- ngân hàng;
- tổ chức tài chính;
- các công ty trong Tập đoàn;
- Nhà môi giới Giới thiệu (IBs) hoặc đối tác kinh doanh;
- cơ quan quản lý;
- cơ quan chính phủ; và
- nhà cung cấp dịch vụ công nghệ thông tin.
Công ty sẽ chỉ sử dụng thông tin đó khi cần thiết và chỉ trong phạm vi được Luật Hiện hành cho phép.
4.7 Thông tin Thu thập Tự động
Công ty có thể sử dụng các công nghệ tự động để thu thập một số thông tin nhất định, bao gồm:
- Cookie;
- Web Beacon;
- Pixel;
- Bộ công cụ Phát triển Phần mềm (SDK);
- Nhận dạng Thiết bị (Device Fingerprinting);
- các công nghệ Lưu trữ Cục bộ (Local Storage);
- Cookie Phiên; và
- công cụ phân tích.
Các công nghệ đó có thể được sử dụng để:
- ghi nhớ các phiên đăng nhập;
- lưu giữ tùy chọn của người dùng;
- phân tích thống kê việc sử dụng website;
- phát hiện hoạt động bất thường hoặc đáng ngờ;
- cải thiện hiệu suất website; và
- hỗ trợ bảo mật cho các hệ thống của Công ty.
Thông tin thêm về việc Công ty sử dụng Cookie và các công nghệ tương tự có sẵn trong Chính sách Cookie.
4.8 Xác minh Thông tin
Công ty có thể xác minh tính chính xác của thông tin do Khách hàng cung cấp bằng cách so sánh với:
- các tài liệu do Khách hàng gửi;
- các cơ sở dữ liệu công khai;
- cơ sở dữ liệu của nhà cung cấp dịch vụ KYC;
- cơ sở dữ liệu sàng lọc AML;
- danh sách trừng phạt;
- cơ sở dữ liệu Cá nhân có Ảnh hưởng Chính trị (PEP); và
- các nguồn đáng tin cậy khác được Luật Hiện hành cho phép.
Khi Công ty cho rằng thông tin hiện có là không đầy đủ, không nhất quán, không rõ ràng, hoặc cần thiết để đáp ứng các nghĩa vụ pháp lý hoặc quy định, Công ty có thể yêu cầu thông tin bổ sung hoặc tài liệu hỗ trợ.
4.9 Cập nhật Thông tin
Khách hàng có trách nhiệm thông báo cho Công ty không chậm trễ quá mức về bất kỳ thay đổi trọng yếu nào đối với Dữ liệu Cá nhân của mình, bao gồm:
- tên;
- địa chỉ cư trú hoặc thư tín;
- số điện thoại;
- địa chỉ email;
- hộ chiếu hoặc các tài liệu nhận dạng khác;
- tình trạng cư trú thuế;
- quốc gia cư trú;
- người ký ủy quyền;
- Chủ sở hữu Hưởng lợi Cuối cùng (UBOs); và
- các thay đổi trọng yếu đối với thông tin tài chính.
Công ty có thể yêu cầu tài liệu hỗ trợ phù hợp trước khi cập nhật hồ sơ của mình.
4.10 Tính Chính xác của Thông tin
Khách hàng tuyên bố và bảo đảm rằng tất cả thông tin, tài liệu, và các tài liệu khác cung cấp cho Công ty là đúng sự thật, chính xác, đầy đủ, hiện hành, và không gây hiểu lầm.
Khi Công ty có căn cứ hợp lý để tin rằng thông tin do Khách hàng cung cấp là sai lệch, không đầy đủ, không chính xác, gây hiểu lầm, hoặc có thể tạo ra rủi ro pháp lý, quy định, tuân thủ, hoặc AML/CTF, Công ty có thể thực hiện bất kỳ hành động nào được cho phép theo Thỏa thuận Khách hàng, bao gồm yêu cầu thông tin bổ sung, tạm ngưng hoặc hạn chế dịch vụ, từ chối xử lý giao dịch, hoặc thực hiện bất kỳ biện pháp nào khác được coi là phù hợp theo Luật Hiện hành và các chính sách nội bộ của Công ty.
Mục đích và Cơ sở Pháp lý cho việc Xử lý Dữ liệu Cá nhân
5.1 Nguyên tắc Chung
Công ty chỉ xử lý Dữ liệu Cá nhân trong phạm vi cần thiết và tương xứng cho việc cung cấp dịch vụ, vận hành hoạt động kinh doanh, tuân thủ Luật Hiện hành, quản lý rủi ro, phòng chống gian lận, và các mục đích khác được mô tả trong Chính sách này.
Công ty sẽ không xử lý Dữ liệu Cá nhân theo cách không tương thích với các mục đích ban đầu mà dữ liệu được thu thập trừ khi việc xử lý đó được Luật Hiện hành cho phép hoặc yêu cầu hoặc được hỗ trợ bởi một cơ sở hợp pháp khác.
5.2 Hoạt động Trước Hợp đồng và Cung cấp Dịch vụ
Công ty có thể xử lý Dữ liệu Cá nhân cho các hoạt động cần thiết trước khi thiết lập quan hệ hợp đồng và cho việc cung cấp dịch vụ của mình, bao gồm:
- tiếp nhận đơn mở tài khoản;
- tiến hành đánh giá sơ bộ và thẩm định;
- đánh giá tính đủ điều kiện của người nộp đơn;
- tạo hồ sơ khách hàng;
- mở tài khoản giao dịch;
- tạo tài khoản Client Area;
- cấp quyền truy cập hệ thống; và
- chuẩn bị và cung cấp các dịch vụ của Công ty.
Việc xử lý theo phần này là cần thiết để thực hiện các bước theo yêu cầu của Khách hàng trước khi ký kết hợp đồng hoặc cho việc thực hiện quan hệ hợp đồng giữa Khách hàng và Công ty.
5.3 Thực hiện Thỏa thuận Khách hàng
Công ty có thể xử lý Dữ liệu Cá nhân khi cần thiết để thực hiện các nghĩa vụ của mình theo Thỏa thuận Khách hàng và các tài liệu liên quan, bao gồm:
- thực hiện lệnh giao dịch;
- quản lý tài khoản giao dịch;
- xử lý nạp tiền và rút tiền;
- tính toán hoa hồng, phí, và các khoản thu;
- xử lý thanh toán;
- giám sát giao dịch;
- quản lý trạng thái tài khoản;
- cung cấp các dịch vụ nền tảng giao dịch; và
- đáp ứng các chỉ dẫn và yêu cầu của Khách hàng.
Dữ liệu Cá nhân sẽ chỉ được xử lý trong phạm vi cần thiết cho việc thực hiện quan hệ hợp đồng giữa Khách hàng và Công ty.
5.4 Nhận biết Khách hàng (KYC)
Công ty có thể xử lý Dữ liệu Cá nhân cho các mục đích xác minh danh tính và thẩm định khách hàng, bao gồm:
- xác minh danh tính của Khách hàng;
- xác minh tài liệu hỗ trợ;
- xác nhận tuổi;
- xác minh địa chỉ cư trú;
- xác minh tình trạng pháp lý;
- xác minh người đại diện được ủy quyền của các pháp nhân doanh nghiệp;
- xác minh Chủ sở hữu Hưởng lợi Cuối cùng (UBOs); và
- xác minh người ký ủy quyền.
Công ty có thể yêu cầu thông tin hoặc tài liệu bổ sung khi thông tin hiện có là không đầy đủ, không nhất quán, thiếu sót, hoặc khi có căn cứ hợp lý để nghi ngờ tính chính xác hoặc tính xác thực của thông tin đó.
5.5 Tuân thủ các Yêu cầu AML / CTF
Công ty có thể xử lý Dữ liệu Cá nhân để tuân thủ Luật Hiện hành, các nghĩa vụ quản lý, và các yêu cầu tuân thủ nội bộ liên quan đến:
- Phòng chống Rửa tiền (AML);
- Chống Tài trợ Khủng bố (CTF);
- sàng lọc trừng phạt;
- sàng lọc Cá nhân có Ảnh hưởng Chính trị (PEP);
- báo cáo quản lý;
- các yêu cầu lưu giữ hồ sơ theo luật định; và
- hợp tác với các cơ quan quản lý và cơ quan chính phủ có thẩm quyền.
Khi được Luật Hiện hành yêu cầu, Công ty có thể tạm ngưng hoặc từ chối cung cấp dịch vụ hoặc tạm ngưng việc xử lý giao dịch cho đến khi các quy trình xác minh hoặc tuân thủ được yêu cầu đã hoàn tất.
5.6 Quản lý Rủi ro
Công ty có thể xử lý Dữ liệu Cá nhân cho các mục đích quản lý rủi ro, bao gồm:
- đánh giá rủi ro khách hàng;
- giám sát các giao dịch bất thường hoặc đáng ngờ;
- phòng chống gian lận;
- ngăn chặn việc sử dụng tài khoản trái phép hoặc không đúng cách;
- ngăn chặn rửa tiền và tội phạm tài chính;
- phát hiện các bất thường của hệ thống;
- đánh giá rủi ro công nghệ và vận hành;
- hỗ trợ lập kế hoạch liên tục kinh doanh; và
- bảo vệ tài sản, cơ sở hạ tầng, và hệ thống thông tin của Công ty.
5.7 Bảo mật Thông tin
Công ty có thể xử lý Dữ liệu Cá nhân để duy trì tính bảo mật và toàn vẹn của các hệ thống của mình, bao gồm:
- ngăn chặn các cuộc tấn công mạng;
- ngăn chặn truy cập trái phép;
- giám sát các sự cố bảo mật;
- rà soát các tệp nhật ký hệ thống;
- phân tích các sự kiện bất thường;
- giám sát các hoạt động đăng nhập;
- phát hiện phần mềm độc hại và các mối đe dọa an ninh mạng khác; và
- khôi phục hệ thống sau các sự cố bảo mật hoặc gián đoạn vận hành.
5.8 Hỗ trợ Khách hàng
Công ty có thể xử lý Dữ liệu Cá nhân nhằm mục đích cung cấp hỗ trợ khách hàng, bao gồm:
- đáp ứng các yêu cầu;
- cung cấp hỗ trợ kỹ thuật;
- xử lý khiếu nại;
- điều tra các vấn đề vận hành;
- thông báo kết quả của các yêu cầu;
- cung cấp thông tin liên quan đến tài khoản;
- cung cấp thông tin liên quan đến giao dịch; và
- thông báo cho Khách hàng về các thay đổi đối với sản phẩm, dịch vụ, hoặc điều khoản hợp đồng.
5.9 Liên lạc với Khách hàng
Công ty có thể sử dụng chi tiết liên hệ của Khách hàng để:
- gửi thông báo dịch vụ;
- truyền đạt thông tin liên quan đến tài khoản;
- thông báo cho Khách hàng về các sự kiện có thể ảnh hưởng đến việc sử dụng các dịch vụ của Công ty;
- gửi các liên lạc liên quan đến bảo mật;
- thông báo cho Khách hàng về hoạt động đăng nhập bất thường;
- thông báo cho Khách hàng về các thay đổi đối với thông tin tài khoản;
- xác minh danh tính; và
- yêu cầu thông tin bổ sung khi cần thiết.
Công ty sẽ nỗ lực giới hạn các liên lạc ở những liên lạc cần thiết cho việc cung cấp dịch vụ, tuân thủ quy định, và bảo mật tài khoản, trừ khi Khách hàng đã lựa chọn riêng để nhận các liên lạc tiếp thị.
5.10 Phân tích và Cải thiện Dịch vụ
Công ty có thể xử lý Dữ liệu Cá nhân để:
- phân tích việc sử dụng website;
- phân tích việc sử dụng nền tảng giao dịch;
- phát triển và cải thiện sản phẩm và dịch vụ;
- cải thiện hiệu suất hệ thống;
- nâng cao trải nghiệm khách hàng;
- điều tra các lỗi hệ thống;
- thử nghiệm các hệ thống và công nghệ mới; và
- lập kế hoạch cải tiến dịch vụ trong tương lai.
Khi thích hợp, Công ty có thể sử dụng thông tin tổng hợp, giả danh, hoặc ẩn danh cho các mục đích phân tích, thống kê, nghiên cứu, và cải thiện dịch vụ.
5.11 Tuân thủ các Yêu cầu từ Cơ quan có Thẩm quyền
Công ty có thể xử lý hoặc tiết lộ Dữ liệu Cá nhân khi cần thiết để tuân thủ:
- Luật Hiện hành;
- lệnh của tòa án;
- lệnh khám xét;
- trát đòi hoặc yêu cầu hợp pháp;
- các chỉ dẫn do cơ quan quản lý ban hành;
- các yêu cầu từ cơ quan chính phủ có thẩm quyền; hoặc
- các nghĩa vụ pháp lý hoặc quy định quốc tế áp dụng cho Công ty.
Bất kỳ việc tiết lộ nào sẽ được giới hạn trong phạm vi cần thiết và được Luật Hiện hành cho phép.
5.12 Liên lạc Tiếp thị
Công ty có thể sử dụng thông tin liên hệ của Khách hàng để cung cấp thông tin về các sản phẩm, dịch vụ, khuyến mãi, tài liệu giáo dục, hoặc sự kiện của mình.
Khi cần có sự đồng ý theo Luật Hiện hành, Công ty sẽ có được sự đồng ý của Khách hàng trước khi gửi các liên lạc tiếp thị.
Khách hàng có thể từ chối nhận các liên lạc tiếp thị vào bất kỳ lúc nào bằng các phương thức do Công ty cung cấp. Việc từ chối sẽ không ảnh hưởng đến các liên lạc cần thiết cho việc cung cấp dịch vụ, bảo mật tài khoản, tuân thủ quy định, hoặc các mục đích vận hành khác.
5.13 Thay đổi Mục đích Xử lý
Khi Công ty có ý định xử lý Dữ liệu Cá nhân cho một mục đích khác với các mục đích được mô tả trong Chính sách này, Công ty sẽ đánh giá xem liệu mục đích mới có tương thích với mục đích thu thập ban đầu hay không và sẽ tuân thủ Luật Hiện hành.
Khi được yêu cầu, Công ty sẽ cung cấp thông báo phù hợp cho Khách hàng và có được sự đồng ý bổ sung trước khi xử lý Dữ liệu Cá nhân cho mục đích mới.
Sử dụng và Tiết lộ Dữ liệu Cá nhân
6.1 Nguyên tắc Chung
Công ty sẽ chỉ sử dụng và tiết lộ Dữ liệu Cá nhân trong phạm vi cần thiết cho các mục đích được mô tả trong Chính sách này, Thỏa thuận Khách hàng, và các thỏa thuận hoặc chính sách áp dụng khác, cũng như để tuân thủ Luật Hiện hành, các nghĩa vụ quản lý, và các yêu cầu hợp pháp từ cơ quan có thẩm quyền.
Công ty không bán, cho thuê, cho mượn, hoặc tiết lộ Dữ liệu Cá nhân theo cách khác vì các mục đích thương mại trái phép và sẽ không tiết lộ Dữ liệu Cá nhân cho bên thứ ba trừ khi tồn tại một cơ sở hợp pháp hoặc khi việc tiết lộ đó được cho phép hoặc yêu cầu theo Chính sách này hoặc Luật Hiện hành.
6.2 Sử dụng Nội bộ Dữ liệu Cá nhân
Công ty có thể sử dụng Dữ liệu Cá nhân trong nội bộ cho các mục đích bao gồm:
- quản lý tài khoản khách hàng;
- thực hiện lệnh giao dịch;
- xác minh danh tính và thẩm định khách hàng;
- giám sát giao dịch;
- quản lý rủi ro;
- phòng chống gian lận;
- kiểm soát nội bộ;
- kiểm toán nội bộ;
- bảo mật thông tin;
- hỗ trợ khách hàng;
- phát triển sản phẩm và dịch vụ;
- xử lý khiếu nại; và
- tuân thủ Luật Hiện hành và các yêu cầu quản lý.
Quyền truy cập Dữ liệu Cá nhân trong nội bộ Công ty được giới hạn cho các nhân sự cần thông tin đó để thực hiện nhiệm vụ của họ và được điều chỉnh bởi các nguyên tắc Cần-để-Biết (Need-to-Know) và Đặc quyền Tối thiểu (Least Privilege).
6.3 Tiết lộ cho các Công ty trong Tập đoàn
Công ty có thể tiết lộ Dữ liệu Cá nhân cho các công ty liên kết hoặc các pháp nhân dưới sự kiểm soát chung khi cần thiết cho:
- quản lý tập đoàn;
- hỗ trợ công nghệ và vận hành;
- dịch vụ khách hàng;
- quản lý rủi ro;
- tuân thủ pháp lý và quy định;
- kiểm toán nội bộ;
- kiểm toán bên ngoài;
- ngăn chặn rửa tiền và tội phạm tài chính; và
- phòng chống gian lận.
Công ty sẽ yêu cầu các bên nhận chỉ xử lý Dữ liệu Cá nhân cho các mục đích được ủy quyền và triển khai các biện pháp bảo vệ kỹ thuật và tổ chức phù hợp.
6.4 Tiết lộ cho các Nhà cung cấp Dịch vụ
Công ty có thể tiết lộ Dữ liệu Cá nhân cho các nhà cung cấp dịch vụ bên thứ ba được chỉ định để thực hiện dịch vụ thay mặt cho Công ty, bao gồm:
- nhà cung cấp nền tảng giao dịch;
- nhà cung cấp hạ tầng công nghệ;
- nhà cung cấp dịch vụ đám mây;
- nhà cung cấp trung tâm dữ liệu;
- nhà cung cấp dịch vụ an ninh mạng;
- nhà cung cấp dịch vụ KYC;
- nhà cung cấp sàng lọc AML và trừng phạt;
- nhà cung cấp dịch vụ thanh toán;
- ngân hàng và tổ chức tài chính;
- kiểm toán viên bên ngoài;
- cố vấn pháp lý;
- nhà cung cấp dịch vụ liên lạc;
- nhà cung cấp lưu trữ tài liệu; và
- nhà cung cấp hỗ trợ kỹ thuật.
Công ty tiến hành thẩm định phù hợp khi lựa chọn các nhà cung cấp dịch vụ và yêu cầu họ tuân thủ các nghĩa vụ hợp đồng liên quan đến tính bảo mật, an ninh thông tin, và bảo vệ Dữ liệu Cá nhân.
6.5 Tiết lộ cho Cơ quan Quản lý và Cơ quan Chính phủ
Công ty có thể tiết lộ Dữ liệu Cá nhân khi cần thiết để tuân thủ Luật Hiện hành hoặc để đáp ứng các yêu cầu hợp pháp từ cơ quan có thẩm quyền, bao gồm:
- cơ quan quản lý dịch vụ tài chính;
- tòa án;
- cơ quan thực thi pháp luật;
- cơ quan thuế;
- cơ quan phòng chống rửa tiền; và
- các cơ quan chính phủ hoặc quản lý khác có thẩm quyền hợp pháp.
Bất kỳ việc tiết lộ nào sẽ được giới hạn ở thông tin hợp lý cần thiết để đáp ứng yêu cầu pháp lý hoặc quy định liên quan.
6.6 Tiết lộ nhằm Phòng chống Gian lận và Tội phạm Tài chính
Công ty có thể sử dụng hoặc tiết lộ Dữ liệu Cá nhân khi cần thiết để:
- phát hiện các giao dịch đáng ngờ;
- ngăn chặn rửa tiền;
- ngăn chặn tài trợ khủng bố;
- ngăn chặn gian lận và tội phạm tài chính;
- ngăn chặn việc sử dụng tài khoản khách hàng trái phép;
- bảo vệ chống lại các mối đe dọa mạng;
- phát hiện tài liệu giả mạo hoặc gian lận; và
- hỗ trợ các cuộc điều tra hợp pháp, các yêu cầu quản lý, hoặc các hành động cưỡng chế thực thi.
Việc xử lý và tiết lộ đó sẽ được thực hiện theo Luật Hiện hành và các yêu cầu quản lý liên quan.
6.7 Tiết lộ Liên quan đến các Giao dịch Doanh nghiệp
Trong trường hợp sáp nhập, mua lại, chuyển nhượng doanh nghiệp, bán tài sản, tái cơ cấu doanh nghiệp, giao dịch tài trợ, hoặc sự kiện doanh nghiệp tương tự khác, Công ty có thể tiết lộ hoặc chuyển giao Dữ liệu Cá nhân cho các đối tác tiềm năng hoặc thực tế, cố vấn, hoặc các bên liên quan khác trong phạm vi hợp lý cần thiết cho giao dịch.
Bất kỳ bên nhận thông tin đó sẽ được yêu cầu duy trì tính bảo mật phù hợp và chỉ sử dụng Dữ liệu Cá nhân cho các mục đích hợp pháp liên quan đến giao dịch.
Khi được Luật Hiện hành yêu cầu, Công ty sẽ cung cấp thông báo phù hợp cho Khách hàng nếu giao dịch đó ảnh hưởng trọng yếu đến việc xử lý Dữ liệu Cá nhân của họ.
6.8 Tiết lộ dựa trên Sự đồng ý
Khi Luật Hiện hành yêu cầu sự đồng ý của Khách hàng trước khi Dữ liệu Cá nhân có thể được tiết lộ, Công ty sẽ có được sự đồng ý đó trước khi tiết lộ.
Khách hàng có thể rút lại sự đồng ý của mình vào bất kỳ lúc nào bằng các phương thức do Công ty cung cấp. Việc rút lại sự đồng ý sẽ không ảnh hưởng đến tính hợp pháp của bất kỳ hoạt động xử lý nào được thực hiện trước khi Công ty nhận được yêu cầu rút lại.
6.9 Thông tin Ẩn danh và Tổng hợp
Công ty có thể sử dụng Dữ liệu Ẩn danh, Dữ liệu Tổng hợp, hoặc thông tin thống kê cho các mục đích bao gồm nghiên cứu, phân tích, lập kế hoạch kinh doanh, phát triển sản phẩm, cải thiện dịch vụ, và báo cáo.
Thông tin đó không thể được sử dụng một cách hợp lý để nhận dạng bất kỳ Khách hàng cá nhân nào.
6.10 Tính Bảo mật của Dữ liệu Cá nhân
Công ty yêu cầu các giám đốc, cán bộ, nhân viên, người đại diện được ủy quyền, nhà thầu, nhà cung cấp dịch vụ, và các nhân sự được ủy quyền khác có quyền truy cập Dữ liệu Cá nhân phải duy trì tính bảo mật của thông tin đó.
Những người đó không được sử dụng, tiết lộ, hoặc xử lý theo cách khác Dữ liệu Cá nhân cho bất kỳ mục đích nào ngoài các mục đích được Công ty ủy quyền hoặc được Luật Hiện hành cho phép.
Để tăng cường bảo vệ Dữ liệu Cá nhân, Công ty có thể triển khai các biện pháp bảo vệ bổ sung, bao gồm:
- các thỏa thuận bảo mật hoặc không tiết lộ (NDA);
- đào tạo bắt buộc về bảo vệ dữ liệu và an ninh thông tin;
- kiểm soát truy cập dựa trên vai trò; và
- các biện pháp bảo mật kỹ thuật và tổ chức được thiết kế để ngăn chặn truy cập, tiết lộ, thay đổi, hoặc mất mát Dữ liệu Cá nhân trái phép.
6.11 Giới hạn về việc Tiết lộ
Công ty sẽ không tiết lộ Dữ liệu Cá nhân cho bên thứ ba trừ khi:
- việc tiết lộ đó cần thiết cho việc cung cấp các dịch vụ của Công ty;
- việc tiết lộ đó cần thiết cho việc thực hiện một nghĩa vụ hợp đồng;
- việc tiết lộ đó được Luật Hiện hành yêu cầu hoặc cho phép;
- đã có được sự đồng ý của Khách hàng khi được Luật Hiện hành yêu cầu; hoặc
- việc tiết lộ đó cần thiết để bảo vệ các quyền, lợi ích hợp pháp, hoặc sự an toàn của Công ty, Khách hàng của Công ty, hoặc những người khác theo cho phép của Luật Hiện hành.
Trong mọi trường hợp, Công ty áp dụng nguyên tắc Tối thiểu hóa Dữ liệu (Data Minimisation), chỉ tiết lộ Dữ liệu Cá nhân hợp lý cần thiết cho mục đích liên quan và chỉ trong phạm vi được Luật Hiện hành hoặc các nghĩa vụ hợp đồng áp dụng cho phép.
Chuyển Dữ liệu Cá nhân Quốc tế
7.1 Nguyên tắc Chung
Do Công ty hoạt động trên phạm vi quốc tế và cung cấp dịch vụ cho Khách hàng tại nhiều khu vực pháp lý, Dữ liệu Cá nhân có thể được lưu trữ, truy cập, xử lý, hoặc tiết lộ tại các quốc gia hoặc khu vực pháp lý khác với quốc gia nơi Khách hàng cư trú hoặc nơi Dữ liệu Cá nhân được cung cấp ban đầu.
Các hoạt động chuyển dữ liệu quốc tế đó có thể cần thiết để Công ty cung cấp dịch vụ một cách hiệu quả, tuân thủ Luật Hiện hành, duy trì hoạt động kinh doanh, và bảo vệ tính bảo mật và toàn vẹn của các hệ thống thông tin của mình.
Công ty sẽ chỉ chuyển Dữ liệu Cá nhân ra quốc tế khi cần thiết và sẽ triển khai các biện pháp bảo vệ phù hợp để đảm bảo rằng các hoạt động chuyển giao đó tuân thủ Luật Hiện hành.
7.2 Mục đích của việc Chuyển Dữ liệu Quốc tế
Công ty có thể chuyển Dữ liệu Cá nhân ra quốc tế cho các mục đích bao gồm:
- cung cấp các dịch vụ nền tảng giao dịch;
- quản lý tài khoản khách hàng;
- xác minh Nhận biết Khách hàng (KYC);
- tuân thủ AML / CTF;
- quản lý rủi ro;
- xử lý nạp tiền và rút tiền;
- dịch vụ công nghệ thông tin;
- lưu trữ đám mây và lưu trữ dữ liệu;
- sao lưu dữ liệu và khôi phục sau thảm họa;
- hỗ trợ kỹ thuật;
- kiểm toán nội bộ;
- kiểm toán bên ngoài; và
- tuân thủ Luật Hiện hành hoặc các yêu cầu hợp pháp từ cơ quan có thẩm quyền.
7.3 Bên Nhận Dữ liệu ở Nước ngoài
Dữ liệu Cá nhân có thể được chuyển giao hoặc tiết lộ cho các bên nhận đặt tại bên ngoài quốc gia cư trú của Khách hàng, bao gồm:
- các công ty trong Tập đoàn;
- nhà cung cấp nền tảng giao dịch;
- nhà cung cấp dịch vụ đám mây;
- nhà cung cấp trung tâm dữ liệu;
- nhà cung cấp dịch vụ xác minh danh tính;
- nhà cung cấp sàng lọc AML và trừng phạt;
- nhà cung cấp dịch vụ thanh toán;
- ngân hàng và tổ chức tài chính;
- kiểm toán viên bên ngoài;
- cố vấn pháp lý;
- nhà cung cấp dịch vụ công nghệ thông tin;
- nhà cung cấp dịch vụ an ninh mạng;
- cơ quan quản lý; và
- cơ quan chính phủ hoặc các cơ quan có thẩm quyền khác.
Công ty sẽ chỉ tiết lộ Dữ liệu Cá nhân hợp lý cần thiết cho mục đích liên quan.
7.4 Các Biện pháp Bảo vệ đối với việc Chuyển Dữ liệu Quốc tế
Khi Dữ liệu Cá nhân được chuyển ra quốc tế, Công ty sẽ thực hiện các bước hợp lý để đảm bảo rằng các bên nhận duy trì mức độ bảo vệ phù hợp đối với Dữ liệu Cá nhân.
Các biện pháp bảo vệ đó có thể bao gồm:
- các nghĩa vụ bảo mật theo hợp đồng;
- các nghĩa vụ bảo vệ dữ liệu theo hợp đồng;
- các biện pháp bảo mật kỹ thuật và tổ chức;
- các cơ chế kiểm soát truy cập;
- mã hóa Dữ liệu Cá nhân trong quá trình truyền tải khi thích hợp;
- thẩm định trước khi sử dụng các nhà cung cấp dịch vụ; và
- giám sát liên tục và đánh giá định kỳ các nhà cung cấp dịch vụ, khi thích hợp.
Công ty có thể áp đặt các yêu cầu hợp đồng hoặc vận hành bổ sung để đảm bảo rằng Dữ liệu Cá nhân được xử lý theo các tiêu chuẩn của Công ty và Luật Hiện hành.
7.5 Sử dụng Nhà cung cấp Dịch vụ Đám mây
Công ty có thể sử dụng các nhà cung cấp dịch vụ đám mây và nhà cung cấp trung tâm dữ liệu đặt tại nhiều khu vực pháp lý khác nhau để hỗ trợ hoạt động kinh doanh, lưu trữ dữ liệu, dịch vụ sao lưu, hạ tầng nền tảng giao dịch, khôi phục sau thảm họa, và liên tục kinh doanh của mình.
Các nhà cung cấp đó có thể vận hành các trung tâm dữ liệu tại nhiều quốc gia và có thể xử lý Dữ liệu Cá nhân qua các khu vực pháp lý khác nhau. Công ty tiến hành thẩm định phù hợp khi lựa chọn các nhà cung cấp đó, có tính đến các tiêu chuẩn bảo mật, độ tin cậy, và khả năng bảo vệ Dữ liệu Cá nhân của họ.
7.6 Tuân thủ Luật của Khu vực Pháp lý Bên Nhận
Khách hàng thừa nhận rằng khi Dữ liệu Cá nhân được chuyển ra quốc tế, thông tin đó có thể trở thành đối tượng chịu sự điều chỉnh của luật thuộc khu vực pháp lý nơi đến, nơi có thể cung cấp mức độ bảo vệ dữ liệu khác với mức độ bảo vệ có sẵn tại quốc gia cư trú của Khách hàng.
Công ty sẽ thực hiện các bước hợp lý để lựa chọn các bên nhận duy trì các biện pháp bảo vệ phù hợp và sẽ tiến hành các hoạt động chuyển dữ liệu quốc tế theo Luật Hiện hành.
7.7 Tiết lộ theo Yêu cầu từ Cơ quan Nước ngoài
Khi Công ty nhận được một yêu cầu hoặc lệnh hợp pháp từ tòa án, cơ quan quản lý, cơ quan thực thi pháp luật, hoặc cơ quan chính phủ có thẩm quyền khác tại một khu vực pháp lý liên quan, Công ty có thể tiết lộ Dữ liệu Cá nhân trong phạm vi được Luật Hiện hành yêu cầu hoặc cho phép.
Trước khi thực hiện việc tiết lộ đó, Công ty có thể đánh giá tính hợp pháp và phạm vi của yêu cầu và, khi được Luật Hiện hành cho phép, thực hiện các bước hợp lý để bảo vệ các quyền và lợi ích hợp pháp của Khách hàng.
7.8 Chuyển giao trong Tập đoàn Công ty
Khi Dữ liệu Cá nhân được chia sẻ giữa các công ty trong Tập đoàn GOFX, các hoạt động chuyển giao đó sẽ chỉ được thực hiện cho các mục đích kinh doanh hợp pháp, bao gồm:
- quản lý tập đoàn;
- quản lý rủi ro;
- quản trị doanh nghiệp;
- kiểm toán nội bộ;
- hỗ trợ công nghệ và vận hành;
- tuân thủ quy định; và
- dịch vụ khách hàng.
Công ty sẽ yêu cầu mỗi công ty trong Tập đoàn nhận Dữ liệu Cá nhân chỉ xử lý thông tin đó cho các mục đích được ủy quyền và duy trì các biện pháp bảo vệ kỹ thuật và tổ chức phù hợp.
7.9 Thay đổi Địa điểm Xử lý Dữ liệu
Công ty có thể thay đổi các quốc gia hoặc địa điểm nơi Dữ liệu Cá nhân được lưu trữ hoặc xử lý nhằm hỗ trợ mở rộng kinh doanh, cải thiện hạ tầng, hiệu quả vận hành, hoặc các yêu cầu bảo mật thông tin.
Bất kỳ thay đổi nào như vậy sẽ không làm giảm đáng kể mức độ bảo vệ dành cho Dữ liệu Cá nhân và sẽ được triển khai theo Luật Hiện hành.
7.10 Trách nhiệm của Khách hàng
Khách hàng thừa nhận và đồng ý rằng việc sử dụng các dịch vụ của Công ty có thể liên quan đến việc chuyển Dữ liệu Cá nhân ra quốc tế như được mô tả trong Chính sách này.
Khách hàng được khuyến khích cân nhắc các hệ quả của các hoạt động chuyển giao đó trước khi sử dụng các dịch vụ của Công ty và có thể liên hệ với Công ty thông qua các kênh liên lạc được chỉ định nếu họ cần thêm thông tin về việc xử lý hoặc chuyển giao quốc tế Dữ liệu Cá nhân của họ.
Lưu giữ và Tiêu hủy Dữ liệu Cá nhân
8.1 Nguyên tắc Chung
Công ty sẽ chỉ lưu giữ Dữ liệu Cá nhân trong khoảng thời gian cần thiết để hoàn thành các mục đích được mô tả trong Chính sách này, thực hiện các nghĩa vụ của mình theo Thỏa thuận Khách hàng, cung cấp các dịch vụ của mình, tuân thủ Luật Hiện hành, và bảo vệ các quyền pháp lý và lợi ích hợp pháp của Công ty.
Khi Dữ liệu Cá nhân không còn cần thiết cho các mục đích này, Công ty sẽ xóa bỏ, tiêu hủy, ẩn danh, hoặc tiêu hủy theo cách khác một cách an toàn thông tin đó bằng các phương pháp phù hợp nhất quán với Luật Hiện hành và các thông lệ bảo mật thông tin được công nhận.
8.2 Các Yếu tố được Sử dụng để Xác định Thời gian Lưu giữ
Khi xác định thời gian lưu giữ phù hợp đối với Dữ liệu Cá nhân, Công ty có thể cân nhắc nhiều yếu tố khác nhau, bao gồm:
- mục đích thu thập Dữ liệu Cá nhân;
- thời gian quan hệ của Khách hàng với Công ty;
- thời gian và trạng thái của tài khoản Khách hàng;
- các nghĩa vụ hợp đồng của Công ty theo Thỏa thuận Khách hàng;
- các yêu cầu pháp lý và quy định hiện hành;
- các nghĩa vụ lưu giữ hồ sơ kế toán và thuế theo luật định;
- các yêu cầu lưu giữ hồ sơ AML / KYC;
- các nghĩa vụ báo cáo và tuân thủ quy định;
- nhu cầu thiết lập, thực hiện, hoặc bảo vệ các khiếu kiện pháp lý; và
- việc giải quyết tranh chấp, điều tra, hoặc tố tụng pháp lý.
Các loại Dữ liệu Cá nhân khác nhau có thể được lưu giữ trong các khoảng thời gian khác nhau khi được biện minh bởi các yêu cầu pháp lý, quy định, hoặc vận hành hiện hành.
8.3 Lưu giữ Thông tin đối với Khách hàng Đang hoạt động
Trong suốt quá trình quan hệ của Khách hàng với Công ty, Công ty có thể lưu giữ thông tin cần thiết cho việc cung cấp dịch vụ của mình, bao gồm:
- thông tin nhận dạng;
- tài liệu KYC;
- thông tin liên hệ;
- thông tin tài chính;
- thông tin tài khoản giao dịch;
- lịch sử giao dịch;
- hồ sơ nạp tiền và rút tiền;
- lịch sử đăng nhập;
- liên lạc với Công ty; và
- tài liệu mở tài khoản.
Thông tin đó có thể được cập nhật khi thích hợp sau khi có thông báo từ Khách hàng hoặc khi Công ty nhận được thông tin mới liên quan.
8.4 Lưu giữ sau khi Đóng Tài khoản
Sau khi đóng tài khoản của Khách hàng hoặc chấm dứt quan hệ kinh doanh, Công ty có thể tiếp tục lưu giữ một số Dữ liệu Cá nhân nhất định khi cần thiết cho các mục đích bao gồm:
- tuân thủ Luật Hiện hành;
- tuân thủ các nghĩa vụ quản lý;
- kiểm toán nội bộ;
- kiểm toán bên ngoài;
- tuân thủ phòng chống rửa tiền;
- phòng chống gian lận;
- bảo vệ các quyền pháp lý và lợi ích hợp pháp của Công ty;
- giải quyết tranh chấp hoặc tố tụng pháp lý; và
- đáp ứng các yêu cầu hợp pháp từ cơ quan có thẩm quyền.
8.5 Lưu giữ Hồ sơ Giao dịch
Công ty có thể lưu giữ các hồ sơ liên quan đến giao dịch của Khách hàng, bao gồm:
- lệnh giao dịch;
- hồ sơ thực hiện lệnh;
- tệp nhật ký hệ thống;
- xác nhận giao dịch;
- hồ sơ nạp tiền;
- hồ sơ rút tiền;
- thay đổi thông tin tài khoản;
- lịch sử đặt lại mật khẩu;
- hồ sơ đăng nhập; và
- liên lạc với bộ phận hỗ trợ khách hàng.
Các hồ sơ đó có thể được lưu giữ cho các mục đích kiểm toán, giải quyết tranh chấp, điều tra nội bộ, tuân thủ quy định, và thực hiện các nghĩa vụ pháp lý.
8.6 Sao lưu và Khôi phục sau Thảm họa
Công ty có thể duy trì các bản sao lưu của Dữ liệu Cá nhân và các hồ sơ kinh doanh khác để hỗ trợ liên tục kinh doanh, khôi phục sau thảm họa, khôi phục hệ thống, và bảo mật thông tin.
Dữ liệu Cá nhân chứa trong các hệ thống sao lưu sẽ được bảo vệ bằng các biện pháp bảo mật phù hợp và sẽ được xóa bỏ, ghi đè, hoặc loại bỏ theo cách khác một cách an toàn theo các quy trình quản lý sao lưu của Công ty khi không còn cần lưu giữ.
8.7 Xóa bỏ và Tiêu hủy Dữ liệu Cá nhân
Khi hết thời gian lưu giữ hiện hành, Công ty sẽ thực hiện các biện pháp phù hợp để tiêu hủy an toàn Dữ liệu Cá nhân, có thể bao gồm:
- xóa bỏ các hồ sơ điện tử;
- tiêu hủy an toàn các tài liệu giấy;
- tiêu hủy an toàn các phương tiện lưu trữ;
- ẩn danh Dữ liệu Cá nhân; hoặc
- áp dụng các phương pháp không thể đảo ngược khác nhằm ngăn chặn việc Dữ liệu Cá nhân bị tái tạo hoặc sử dụng để nhận dạng một cá nhân.
Phương pháp tiêu hủy được lựa chọn sẽ phù hợp với bản chất của Dữ liệu Cá nhân và mức độ rủi ro liên quan.
8.8 Tạm ngưng Xóa bỏ
Ngay cả khi Khách hàng yêu cầu xóa bỏ Dữ liệu Cá nhân, Công ty có thể không thể xóa bỏ một số thông tin nhất định ngay lập tức khi có một cơ sở hợp pháp để tiếp tục lưu giữ, bao gồm khi:
- việc xác minh hoặc điều tra AML / CTF đang diễn ra;
- một cuộc điều tra quản lý hoặc của chính phủ đang chờ xử lý;
- các quá trình tố tụng pháp lý hoặc giải quyết tranh chấp đang diễn ra;
- Luật Hiện hành yêu cầu tiếp tục lưu giữ; hoặc
- việc lưu giữ cần thiết để thiết lập, thực hiện, hoặc bảo vệ các quyền pháp lý của Công ty.
Trong những trường hợp như vậy, Công ty sẽ hạn chế việc xử lý Dữ liệu Cá nhân liên quan trong phạm vi cần thiết và sẽ xóa bỏ hoặc tiêu hủy an toàn thông tin đó khi cơ sở hợp pháp để lưu giữ không còn tồn tại.
8.9 Giám sát việc Tuân thủ Chính sách Lưu giữ
Công ty có thể tiến hành các cuộc rà soát và kiểm toán nội bộ định kỳ để xác minh rằng việc lưu giữ, xóa bỏ, và tiêu hủy Dữ liệu Cá nhân được thực hiện theo Chính sách này, Luật Hiện hành, và các tiêu chuẩn bảo mật thông tin của Công ty.
Các phát hiện từ các cuộc rà soát đó có thể được sử dụng để cải thiện các thông lệ quản trị dữ liệu của Công ty và giảm các rủi ro liên quan đến việc xử lý Dữ liệu Cá nhân.
8.10 Rà soát Thời gian Lưu giữ
Công ty định kỳ rà soát sự cần thiết của việc lưu giữ Dữ liệu Cá nhân và có thể điều chỉnh các thời gian lưu giữ hiện hành khi thích hợp để phản ánh:
- các thay đổi trong Luật Hiện hành;
- các yêu cầu quản lý được cập nhật;
- các thay đổi đối với sản phẩm hoặc dịch vụ của Công ty;
- các diễn biến trong công nghệ hoặc rủi ro an ninh mạng; và
- các tiêu chuẩn và thông lệ tốt nhất được công nhận trong ngành liên quan đến bảo vệ dữ liệu.
Bất kỳ điều chỉnh nào đối với thời gian lưu giữ sẽ được triển khai theo các nguyên tắc về sự cần thiết, tính tương xứng, và tính minh bạch.
Cookie và các Công nghệ Tương tự
9.1 Nguyên tắc Chung
Công ty sử dụng Cookie và các công nghệ tương tự để hỗ trợ hoạt động của website, Client Area, các nền tảng trực tuyến, và các dịch vụ số khác của mình.
Các công nghệ này cho phép Công ty cung cấp dịch vụ một cách hiệu quả, ghi nhớ tùy chọn của người dùng, tăng cường bảo mật, phân tích việc sử dụng website, và liên tục cải thiện chất lượng và hiệu suất dịch vụ của mình.
Thông tin thêm về các loại Cookie được sử dụng, mục đích, thời gian lưu giữ, và các tùy chọn quản lý có sẵn được nêu trong Chính sách Cookie của Công ty, là một phần không thể tách rời của tài liệu dịch vụ của Công ty.
9.2 Cookie là gì?
Cookie là các tệp văn bản nhỏ được lưu trữ trên thiết bị của người dùng, chẳng hạn như máy tính, điện thoại di động, hoặc máy tính bảng, khi người dùng truy cập một website.
Ngoài Cookie, Công ty có thể sử dụng các công nghệ khác phục vụ các mục đích tương tự, bao gồm:
- Web Beacon;
- Pixel;
- Lưu trữ Cục bộ (Local Storage);
- Lưu trữ Phiên (Session Storage);
- Bộ công cụ Phát triển Phần mềm (SDK);
- Mã định danh Thiết bị; và
- Tệp Nhật ký.
Các công nghệ này hỗ trợ Công ty trong việc cung cấp dịch vụ, duy trì bảo mật, và phân tích việc sử dụng các nền tảng số của mình.
9.3 Mục đích Sử dụng Cookie
Công ty có thể sử dụng Cookie và các công nghệ tương tự cho các mục đích bao gồm:
- hỗ trợ hoạt động thiết yếu của website;
- xác thực người dùng;
- duy trì các phiên đăng nhập;
- ghi nhớ tùy chọn và cài đặt của người dùng;
- cải thiện trải nghiệm người dùng;
- phân tích hiệu suất website;
- xác định và giải quyết các vấn đề hệ thống;
- ngăn chặn việc sử dụng các dịch vụ của Công ty trái phép hoặc không đúng cách;
- phát hiện các hoạt động có khả năng gian lận; và
- tăng cường bảo mật cho các website và dịch vụ số của Công ty.
9.4 Các Loại Cookie được Công ty Sử dụng
Công ty có thể sử dụng nhiều loại Cookie khác nhau khi thích hợp.
(a) Cookie Thiết yếu
Các Cookie này là thiết yếu cho hoạt động của website và các dịch vụ trực tuyến của Công ty, bao gồm:
- xác thực người dùng;
- đăng nhập an toàn;
- xác minh danh tính;
- quản lý phiên; và
- bảo vệ chống lại các cuộc tấn công Giả mạo Yêu cầu Liên trang (CSRF).
Không có các Cookie này, một số tính năng hoặc chức năng nhất định của các dịch vụ của Công ty có thể không hoạt động đúng cách.
(b) Cookie Hiệu suất
Cookie Hiệu suất thu thập thông tin thống kê liên quan đến việc sử dụng website của Công ty, bao gồm:
- số lượng khách truy cập;
- các trang được truy cập thường xuyên nhất;
- thời lượng truy cập website;
- thời gian phản hồi của website; và
- các lỗi hệ thống.
Thông tin đó thường được thu thập dưới dạng tổng hợp hoặc ẩn danh và không nhằm mục đích nhận dạng trực tiếp từng người dùng.
(c) Cookie Chức năng
Cookie Chức năng cho phép Công ty ghi nhớ tùy chọn của người dùng và các cài đặt tùy chỉnh, bao gồm:
- ngôn ngữ ưa thích;
- quốc gia hoặc khu vực;
- múi giờ;
- tùy chọn hiển thị; và
- cài đặt trình bày website.
Các Cookie này giúp cung cấp trải nghiệm duyệt web cá nhân hóa và hiệu quả hơn.
(d) Cookie Phân tích
Công ty có thể sử dụng các công nghệ phân tích để đánh giá hiệu suất của các website và dịch vụ của mình, bao gồm phân tích hành vi người dùng, lưu lượng khách truy cập, xu hướng sử dụng, và hiệu suất dịch vụ.
Các dịch vụ phân tích có thể được cung cấp bởi Công ty hoặc bởi các nhà cung cấp dịch vụ bên thứ ba được ủy quyền hành động thay mặt cho Công ty.
Khi các công nghệ phân tích liên quan đến việc xử lý Dữ liệu Cá nhân, Công ty sẽ triển khai các biện pháp bảo vệ phù hợp và đảm bảo rằng việc xử lý đó tuân thủ Luật Hiện hành và Chính sách này.
9.5 Cookie của Bên Thứ ba
Các website của Công ty có thể tích hợp các dịch vụ hoặc thành phần do bên thứ ba cung cấp, bao gồm nhà cung cấp phân tích, nhà cung cấp an ninh mạng, nhà cung cấp dịch vụ liên lạc, hoặc các đối tác công nghệ khác.
Các bên thứ ba đó có thể đặt hoặc truy cập Cookie và các công nghệ tương tự theo các chính sách quyền riêng tư và cookie của riêng họ.
Công ty không kiểm soát các Cookie do bên thứ ba quản lý, và Khách hàng được khuyến khích xem xét các chính sách quyền riêng tư và cookie áp dụng của các nhà cung cấp đó khi thích hợp.
9.6 Quản lý Cookie
Người dùng có thể quản lý tùy chọn Cookie của mình thông qua cài đặt trình duyệt web hoặc thiết bị của họ, bao gồm bằng cách:
- chấp nhận Cookie;
- từ chối Cookie;
- xóa các Cookie hiện có; hoặc
- nhận thông báo trước khi Cookie được lưu trữ.
Xin lưu ý rằng việc vô hiệu hóa một số Cookie nhất định có thể ảnh hưởng đến chức năng, tính khả dụng, hoặc hiệu suất của một số phần của website hoặc dịch vụ của Công ty.
9.7 Sự đồng ý đối với Cookie
Khi Luật Hiện hành yêu cầu sự đồng ý trước khi một số loại Cookie nhất định có thể được lưu trữ hoặc truy cập, Công ty sẽ có được sự đồng ý đó thông qua một cơ chế phù hợp, chẳng hạn như biểu ngữ Cookie hoặc một Nền tảng Quản lý Sự đồng ý (Consent Management Platform – CMP).
Người dùng có thể sửa đổi hoặc rút lại các tùy chọn Cookie của mình vào bất kỳ lúc nào bằng các cơ chế do Công ty cung cấp.
Việc rút lại sự đồng ý sẽ không ảnh hưởng đến tính hợp pháp của bất kỳ hoạt động xử lý nào được thực hiện trước khi việc rút lại có hiệu lực.
9.8 Thay đổi trong việc Sử dụng Cookie
Công ty có thể giới thiệu, loại bỏ, hoặc sửa đổi các loại Cookie và các công nghệ tương tự được sử dụng trên các website của mình theo từng thời điểm để phản ánh các thay đổi trong dịch vụ, các diễn biến công nghệ, hoặc các yêu cầu pháp lý và quy định.
Khi thích hợp, Công ty sẽ cập nhật Chính sách Cookie và các thông báo liên quan cho phù hợp.
9.9 Mối quan hệ với Chính sách Cookie
Phần này cung cấp một cái nhìn tổng quan chung về việc Công ty sử dụng Cookie và các công nghệ tương tự.
Thông tin chi tiết hơn về các loại Cookie được sử dụng, các nhà cung cấp bên thứ ba liên quan, thời gian lưu giữ, cơ sở pháp lý, và các tùy chọn quản lý Cookie có sẵn được nêu trong Chính sách Cookie của Công ty, là một phần không thể tách rời của tài liệu điều chỉnh các sản phẩm và dịch vụ của Công ty.
Quyền của Chủ thể Dữ liệu
10.1 Nguyên tắc Chung
Công ty tôn trọng các quyền của Chủ thể Dữ liệu và cam kết đáp ứng các yêu cầu liên quan đến việc xử lý Dữ liệu Cá nhân theo Luật Hiện hành.
Các quyền được mô tả trong phần này có thể khác nhau tùy thuộc vào quốc gia cư trú, quốc tịch của Khách hàng, hoặc các luật bảo vệ dữ liệu áp dụng cho mối quan hệ giữa Khách hàng và Công ty.
Mỗi yêu cầu sẽ được đánh giá riêng lẻ, có tính đến Luật Hiện hành, các quyền và tự do của những cá nhân khác, các cân nhắc về bảo mật thông tin, và các nghĩa vụ pháp lý và quy định của Công ty trong việc lưu giữ hoặc xử lý Dữ liệu Cá nhân.
10.2 Quyền Truy cập
Khách hàng có thể có quyền yêu cầu xác nhận về việc liệu Công ty có xử lý Dữ liệu Cá nhân của Khách hàng hay không và, khi áp dụng, được truy cập Dữ liệu Cá nhân đó cùng với thông tin liên quan đến:
- các loại Dữ liệu Cá nhân đang được xử lý;
- các mục đích xử lý;
- các loại bên nhận mà Dữ liệu Cá nhân đã được tiết lộ;
- thời gian lưu giữ hiện hành, khi có sẵn một cách hợp lý; và
- các quyền của Khách hàng liên quan đến Dữ liệu Cá nhân đó.
Công ty có thể từ chối hoặc hạn chế việc truy cập khi được Luật Hiện hành cho phép, bao gồm khi việc tiết lộ sẽ ảnh hưởng bất lợi đến các quyền của người khác, làm tổn hại đến bảo mật thông tin, cản trở các nghĩa vụ quản lý, hoặc bị pháp luật cấm theo cách khác.
10.3 Quyền Điều chỉnh
Khi Khách hàng tin rằng Dữ liệu Cá nhân do Công ty nắm giữ là không chính xác, không đầy đủ, hoặc lỗi thời, Khách hàng có thể yêu cầu Công ty sửa đổi hoặc cập nhật thông tin đó.
Công ty có thể yêu cầu tài liệu hỗ trợ hoặc bằng chứng khác để xác minh tính chính xác của các sửa đổi được yêu cầu trước khi thực hiện bất kỳ thay đổi nào.
10.4 Quyền được Xóa bỏ
Khi được Luật Hiện hành cho phép, Khách hàng có thể yêu cầu Công ty xóa bỏ Dữ liệu Cá nhân.
Tuy nhiên, Công ty có thể không thể đáp ứng yêu cầu đó khi việc tiếp tục xử lý hoặc lưu giữ là cần thiết, bao gồm khi:
- Dữ liệu Cá nhân vẫn cần thiết cho việc cung cấp dịch vụ;
- việc lưu giữ được Luật Hiện hành yêu cầu;
- các quá trình tố tụng pháp lý hoặc giải quyết tranh chấp đang diễn ra;
- các cuộc điều tra AML / CTF hoặc rà soát quản lý đang diễn ra;
- việc lưu giữ cần thiết để thiết lập, thực hiện, hoặc bảo vệ các khiếu kiện pháp lý; hoặc
- việc lưu giữ được yêu cầu theo một yêu cầu hoặc lệnh hợp pháp từ cơ quan có thẩm quyền.
Khi Luật Hiện hành cho phép, Công ty có thể hạn chế việc xử lý Dữ liệu Cá nhân liên quan thay vì xóa bỏ.
10.5 Quyền Hạn chế Xử lý
Trong một số trường hợp nhất định, Khách hàng có thể yêu cầu Công ty hạn chế việc xử lý Dữ liệu Cá nhân của họ, bao gồm khi:
- tính chính xác của Dữ liệu Cá nhân đang được xác minh;
- một phản đối đối với việc xử lý đang được xem xét;
- Dữ liệu Cá nhân được yêu cầu cho các quá trình tố tụng pháp lý; hoặc
- Luật Hiện hành quy định sự hạn chế đó theo cách khác.
Trong thời gian hạn chế, Công ty có thể tiếp tục lưu giữ Dữ liệu Cá nhân liên quan nhưng sẽ chỉ xử lý dữ liệu đó khi được Luật Hiện hành cho phép hoặc khi cần thiết cho mục đích hợp pháp liên quan.
10.6 Quyền Phản đối
Khi việc xử lý dựa trên các lợi ích hợp pháp của Công ty hoặc một cơ sở hợp pháp khác được Luật Hiện hành công nhận, Khách hàng có thể có quyền phản đối việc xử lý đó.
Khi nhận được một phản đối, Công ty sẽ đánh giá xem liệu có tồn tại các căn cứ hợp pháp có tính thuyết phục vượt trội hơn các lợi ích, quyền, và tự do của Khách hàng hay không, hoặc liệu việc tiếp tục xử lý có cần thiết cho việc thiết lập, thực hiện, hoặc bảo vệ các khiếu kiện pháp lý hay không.
10.7 Rút lại Sự đồng ý
Khi Công ty xử lý Dữ liệu Cá nhân trên cơ sở sự đồng ý của Khách hàng, Khách hàng có thể rút lại sự đồng ý đó vào bất kỳ lúc nào bằng các phương thức do Công ty chỉ định.
Việc rút lại sự đồng ý sẽ không ảnh hưởng đến tính hợp pháp của bất kỳ hoạt động xử lý nào được thực hiện trước khi Công ty nhận được yêu cầu rút lại.
Xin lưu ý rằng việc rút lại sự đồng ý có thể khiến Công ty không thể cung cấp một số sản phẩm, dịch vụ, hoặc chức năng nhất định khi việc xử lý đó cần thiết cho hoạt động của chúng.
10.8 Quyền Chuyển giao Dữ liệu
Khi được Luật Hiện hành yêu cầu, Khách hàng có thể có quyền nhận Dữ liệu Cá nhân của mình dưới một định dạng có cấu trúc, được sử dụng phổ biến, và có thể đọc được bằng máy, hoặc yêu cầu Dữ liệu Cá nhân đó được truyền trực tiếp đến một đơn vị kiểm soát dữ liệu khác khi khả thi về mặt kỹ thuật và khi việc đó không ảnh hưởng bất lợi đến các quyền và tự do của người khác.
10.9 Thực hiện Quyền thông qua Người đại diện được Ủy quyền
Khách hàng có thể chỉ định một người đại diện được ủy quyền để thực hiện các quyền được mô tả trong phần này thay mặt cho Khách hàng.
Trước khi xử lý yêu cầu đó, Công ty có thể yêu cầu tài liệu đủ để xác minh danh tính của cả Khách hàng và người đại diện được ủy quyền, cũng như bằng chứng về thẩm quyền của người đại diện để hành động thay mặt cho Khách hàng.
10.10 Gửi Yêu cầu
Khách hàng có thể gửi các yêu cầu liên quan đến Dữ liệu Cá nhân của mình thông qua các kênh liên lạc do Công ty chỉ định, bao gồm:
- email;
- Client Area;
- biểu mẫu yêu cầu trực tuyến;
- thư từ bằng văn bản; hoặc
- bất kỳ kênh liên lạc nào khác do Công ty công bố.
Để bảo vệ tính bảo mật của Dữ liệu Cá nhân, Công ty có thể xác minh danh tính của người yêu cầu trước khi đáp ứng bất kỳ yêu cầu nào.
10.11 Thời gian Phản hồi
Công ty sẽ xem xét và phản hồi các yêu cầu liên quan đến Dữ liệu Cá nhân trong một khoảng thời gian hợp lý và theo Luật Hiện hành.
Khi một yêu cầu đặc biệt phức tạp, đòi hỏi xác minh bổ sung, hoặc liên quan đến việc phối hợp với các nhà cung cấp dịch vụ bên thứ ba hoặc cơ quan có thẩm quyền, Công ty có thể gia hạn thời gian phản hồi khi được Luật Hiện hành cho phép và sẽ thông báo cho Khách hàng khi thích hợp.
10.12 Từ chối Yêu cầu
Công ty có thể từ chối, toàn bộ hoặc một phần, một yêu cầu liên quan đến Dữ liệu Cá nhân khi:
- Luật Hiện hành không yêu cầu Công ty phải tuân thủ;
- việc tuân thủ sẽ ảnh hưởng bất lợi đến các quyền hoặc tự do của người khác;
- việc tuân thủ sẽ trái với Luật Hiện hành;
- việc tuân thủ sẽ làm tổn hại đến các nghĩa vụ AML / CTF, các biện pháp phòng chống gian lận, an ninh mạng, hoặc tính bảo mật của các hệ thống của Công ty; hoặc
- yêu cầu rõ ràng là vô căn cứ, lặp lại, quá mức, hoặc bất hợp lý theo cách khác.
Khi Công ty từ chối một yêu cầu, Công ty sẽ cung cấp lời giải thích trong phạm vi được Luật Hiện hành cho phép.
10.13 Khiếu nại
Nếu Khách hàng tin rằng Công ty đã không tuân thủ Luật Hiện hành liên quan đến việc bảo vệ Dữ liệu Cá nhân, Khách hàng được khuyến khích liên hệ với Công ty thông qua các kênh liên lạc được chỉ định để vấn đề có thể được xem xét và, khi thích hợp, được giải quyết.
Không có điều gì trong phần này giới hạn quyền của Khách hàng trong việc nộp khiếu nại với cơ quan giám sát có thẩm quyền hoặc theo đuổi bất kỳ biện pháp khắc phục nào khác có sẵn theo Luật Hiện hành.
Các Biện pháp Bảo mật Thông tin
11.1 Nguyên tắc Chung
Công ty đặt tầm quan trọng lớn vào việc duy trì tính bảo mật, toàn vẹn, và sẵn có của Dữ liệu Cá nhân, cũng như thông tin liên quan đến việc mở tài khoản, dịch vụ giao dịch, và các hoạt động kinh doanh của Công ty.
Công ty triển khai các biện pháp bảo mật kỹ thuật, tổ chức, và vật lý phù hợp được thiết kế để bảo vệ Dữ liệu Cá nhân chống lại việc truy cập, sử dụng, tiết lộ, thay đổi, mất mát, tiêu hủy trái phép, hoặc các hình thức xử lý bất hợp pháp hoặc tình cờ khác, đồng thời giảm các rủi ro phát sinh từ các mối đe dọa an ninh mạng và bảo mật thông tin.
Các biện pháp này được rà soát và cập nhật định kỳ để phản ánh bản chất của các dịch vụ của Công ty, các diễn biến công nghệ, các tiêu chuẩn ngành đang phát triển, và các thay đổi trong bối cảnh rủi ro bảo mật thông tin.
11.2 Kiểm soát Truy cập
Công ty triển khai các biện pháp kiểm soát truy cập để đảm bảo rằng Dữ liệu Cá nhân chỉ có thể được truy cập bởi các nhân sự cần quyền truy cập đó để thực hiện các nhiệm vụ được ủy quyền của họ.
Các biện pháp đó có thể bao gồm:
- các tài khoản người dùng cá nhân;
- kiểm soát truy cập dựa trên vai trò (RBAC);
- Xác thực Đa yếu tố (MFA) khi thích hợp;
- các chính sách quản lý mật khẩu;
- rà soát định kỳ các quyền truy cập của người dùng; và
- thu hồi kịp thời các đặc quyền truy cập khi không còn cần thiết.
Việc truy cập Dữ liệu Cá nhân được điều chỉnh bởi các nguyên tắc Cần-để-Biết (Need-to-Know) và Đặc quyền Tối thiểu (Least Privilege).
11.3 Bảo mật Hệ thống Thông tin
Công ty có thể triển khai nhiều biện pháp bảo mật thông tin để bảo vệ các hệ thống thông tin của mình, bao gồm:
- các cơ chế ngăn chặn xâm nhập;
- các hệ thống giám sát và phát hiện bảo mật;
- phân đoạn mạng khi thích hợp;
- bảo vệ chống phần mềm độc hại;
- quản lý lỗ hổng;
- cài đặt kịp thời các bản vá và cập nhật bảo mật; và
- giám sát liên tục các sự kiện bảo mật.
Khi thích hợp, Công ty có thể tiến hành các đánh giá bảo mật định kỳ, đánh giá lỗ hổng, kiểm thử xâm nhập, hoặc các đánh giá bảo mật khác để hỗ trợ quản lý rủi ro hiệu quả và cải thiện liên tục các hệ thống của mình.
11.4 Bảo vệ Dữ liệu khi Lưu trữ và trong Quá trình Truyền tải
Công ty có thể triển khai các biện pháp bảo vệ kỹ thuật phù hợp để bảo vệ Dữ liệu Cá nhân trong quá trình lưu trữ và truyền tải, bao gồm:
- mã hóa khi thích hợp;
- các kênh liên lạc an toàn;
- các cơ chế xác minh tính toàn vẹn;
- các quy trình sao lưu và khôi phục; và
- các biện pháp kiểm soát truy cập đối với tệp, cơ sở dữ liệu, và các hệ thống lưu trữ.
Các biện pháp bảo vệ cụ thể được sử dụng sẽ phụ thuộc vào bản chất của Dữ liệu Cá nhân, các rủi ro liên quan, và các công nghệ có sẵn.
11.5 Bảo mật Nhân sự
Công ty có thể triển khai các biện pháp bảo mật liên quan đến nhân sự, bao gồm:
- xác định rõ ràng các trách nhiệm liên quan đến bảo vệ dữ liệu và bảo mật thông tin;
- cung cấp đào tạo nâng cao nhận thức về bảo mật thông tin và quyền riêng tư;
- thúc đẩy nhận thức về tính bảo mật trong toàn tổ chức;
- yêu cầu các nghĩa vụ bảo mật theo hợp đồng lao động hoặc các thỏa thuận hợp đồng khác; và
- áp dụng các biện pháp kỷ luật phù hợp khi các chính sách của Công ty hoặc các yêu cầu bảo mật thông tin bị vi phạm.
11.6 Quản lý Bảo mật Bên Thứ ba
Khi Công ty sử dụng các nhà cung cấp dịch vụ bên thứ ba để xử lý hoặc lưu trữ Dữ liệu Cá nhân, Công ty có thể tiến hành thẩm định phù hợp để đánh giá tính phù hợp của các nhà cung cấp đó.
Công ty cũng có thể yêu cầu các nhà cung cấp dịch vụ tuân thủ các nghĩa vụ hợp đồng liên quan đến tính bảo mật, an ninh thông tin, và bảo vệ Dữ liệu Cá nhân.
Khi thích hợp, Công ty có thể định kỳ rà soát hoặc giám sát các thông lệ bảo mật của các nhà cung cấp dịch vụ, có tính đến bản chất của các dịch vụ được cung cấp và mức độ rủi ro liên quan.
11.7 Quản lý Sự cố Bảo mật
Công ty có thể duy trì các quy trình để phát hiện, báo cáo, đánh giá, ứng phó, và quản lý các sự cố bảo mật có thể ảnh hưởng đến Dữ liệu Cá nhân hoặc các hệ thống thông tin của Công ty.
Khi một sự cố bảo mật xảy ra, Công ty có thể thực hiện các hành động phù hợp, bao gồm:
- ngăn chặn tác động của sự cố;
- điều tra nguyên nhân của sự cố;
- khôi phục các hệ thống bị ảnh hưởng;
- tăng cường các biện pháp phòng ngừa; và
- thông báo cho cơ quan có thẩm quyền, các cá nhân bị ảnh hưởng, hoặc các bên liên quan khác khi được Luật Hiện hành yêu cầu.
11.8 Liên tục Kinh doanh
Công ty có thể triển khai các biện pháp liên tục kinh doanh và khôi phục sau thảm họa được thiết kế để hỗ trợ tính sẵn có liên tục của các dịch vụ của mình trong các sự kiện bất ngờ.
Các biện pháp đó có thể bao gồm:
- các quy trình sao lưu;
- các quy trình khôi phục sau thảm họa;
- các hệ thống dự phòng hoặc chuyển đổi dự phòng;
- các kế hoạch ứng phó khẩn cấp; và
- kiểm thử định kỳ các thỏa thuận liên tục kinh doanh và khôi phục sau thảm họa.
Các biện pháp này nhằm giảm thiểu gián đoạn dịch vụ và duy trì tính sẵn có và toàn vẹn của Dữ liệu Cá nhân.
11.9 Trách nhiệm của Khách hàng
Khách hàng có trách nhiệm thực hiện các biện pháp phòng ngừa hợp lý để bảo vệ các thông tin đăng nhập và thiết bị được sử dụng để truy cập các dịch vụ của Công ty, bao gồm:
- tên người dùng;
- mật khẩu;
- mã xác thực hoặc thông tin xác minh;
- các thiết bị được sử dụng để truy cập các hệ thống của Công ty; và
- các kênh liên lạc được sử dụng để nhận mã xác thực.
Khách hàng không nên tiết lộ thông tin đó cho bất kỳ bên thứ ba nào và nên thông báo cho Công ty không chậm trễ quá mức nếu họ nghi ngờ rằng thông tin đăng nhập của mình đã bị mất, bị xâm phạm, bị tiết lộ, hoặc bị sử dụng trái phép.
11.10 Rà soát và Cải tiến Liên tục
Công ty định kỳ rà soát và nâng cao các biện pháp bảo mật thông tin của mình, có tính đến:
- các diễn biến công nghệ;
- các thay đổi trong Luật Hiện hành;
- các mối đe dọa an ninh mạng mới nổi;
- các phát hiện kiểm toán nội bộ;
- các đánh giá rủi ro bảo mật thông tin; và
- các sự cố bảo mật thực tế và bài học kinh nghiệm.
Các cuộc rà soát này nhằm đảm bảo rằng khuôn khổ bảo mật thông tin của Công ty vẫn phù hợp, hiệu quả, và phù hợp với các thông lệ được công nhận trong ngành về bảo vệ Dữ liệu Cá nhân.
Thông tin Liên hệ, Sửa đổi và Kiểm soát Phiên bản
12.1 Liên hệ với Công ty
Nếu Khách hàng có bất kỳ câu hỏi nào về Chính sách Quyền riêng tư này hoặc muốn thực hiện bất kỳ quyền nào liên quan đến Dữ liệu Cá nhân, Khách hàng có thể liên hệ với Công ty thông qua các kênh liên lạc được công bố trên website chính thức của Công ty.
Công ty có thể cung cấp nhiều kênh liên lạc khác nhau, bao gồm:
- email;
- biểu mẫu liên hệ trực tuyến;
- Client Area;
- Hỗ trợ Khách hàng; và
- bất kỳ kênh liên lạc nào khác do Công ty chỉ định.
Để bảo vệ Dữ liệu Cá nhân, Công ty có thể yêu cầu thông tin bổ sung hoặc tài liệu hỗ trợ để xác minh danh tính của người yêu cầu trước khi đáp ứng bất kỳ yêu cầu nào.
12.2 Xác minh Danh tính
Để bảo vệ Dữ liệu Cá nhân, Công ty có thể xác minh danh tính của người yêu cầu trước khi:
- tiết lộ Dữ liệu Cá nhân;
- sửa đổi hoặc cập nhật Dữ liệu Cá nhân;
- xóa bỏ Dữ liệu Cá nhân;
- hạn chế việc xử lý Dữ liệu Cá nhân; hoặc
- thực hiện bất kỳ hành động nào khác liên quan đến Dữ liệu Cá nhân.
Khi Công ty không thể xác minh danh tính của người yêu cầu hoặc có căn cứ hợp lý để tin rằng việc tuân thủ yêu cầu có thể khiến Dữ liệu Cá nhân bị truy cập trái phép hoặc tạo ra rủi ro bảo mật theo cách khác, Công ty có thể từ chối hoặc trì hoãn việc xử lý yêu cầu cho đến khi có được sự xác minh đầy đủ.
12.3 Phí
Công ty nói chung sẽ xử lý các yêu cầu liên quan đến Dữ liệu Cá nhân miễn phí.
Tuy nhiên, khi một yêu cầu là:
- lặp lại;
- rõ ràng là vô căn cứ;
- quá mức về phạm vi hoặc tần suất; hoặc
- có khả năng áp đặt một gánh nặng hành chính không tương xứng lên Công ty,
Công ty có thể tính một khoản phí hành chính hợp lý hoặc từ chối tuân thủ yêu cầu khi được Luật Hiện hành cho phép.
12.4 Diễn giải Chính sách này
Chính sách Quyền riêng tư này cần được đọc cùng với các tài liệu sau đây, khi áp dụng:
- Thỏa thuận Khách hàng;
- Chính sách Thực hiện Lệnh;
- Chính sách AML / KYC;
- Bản Công bố Rủi ro;
- Chính sách Cookie;
- Điều kiện Giao dịch; và
- bất kỳ thông báo, chính sách, hoặc điều khoản nào khác do Công ty công bố theo từng thời điểm.
Nếu bất kỳ điều khoản nào của Chính sách Quyền riêng tư này xung đột với Luật Hiện hành, điều khoản đó sẽ chỉ được diễn giải trong phạm vi cần thiết để tuân thủ luật đó, trong khi các điều khoản còn lại sẽ tiếp tục có đầy đủ hiệu lực và hiệu quả.
12.5 Tính Tách biệt
Nếu bất kỳ điều khoản nào của Chính sách Quyền riêng tư này bị một tòa án hoặc cơ quan có thẩm quyền khác xác định là không hợp lệ, trái pháp luật, không thể thi hành, hoặc không có hiệu lực, điều khoản đó sẽ được coi là được sửa đổi hoặc tách bỏ chỉ trong phạm vi cần thiết.
Tính hợp lệ và khả năng thi hành của các điều khoản còn lại của Chính sách Quyền riêng tư này sẽ không bị ảnh hưởng.
12.6 Không Từ bỏ Quyền
Bất kỳ việc Công ty không thực hiện hoặc chậm trễ thực hiện bất kỳ quyền hoặc biện pháp khắc phục nào theo Chính sách Quyền riêng tư này sẽ không cấu thành việc từ bỏ quyền hoặc biện pháp khắc phục đó.
Bất kỳ việc thực hiện đơn lẻ hoặc một phần một quyền nào sẽ không ngăn cản việc thực hiện thêm hoặc sau đó quyền đó hoặc bất kỳ quyền nào khác có sẵn cho Công ty.
12.7 Sửa đổi Chính sách Quyền riêng tư này
Công ty bảo lưu quyền sửa đổi, cập nhật, bổ sung, hoặc thay thế Chính sách Quyền riêng tư này theo từng thời điểm nhằm phản ánh, cùng với những điều khác:
- các thay đổi trong Luật Hiện hành;
- các thay đổi đối với sản phẩm hoặc dịch vụ của Công ty;
- các diễn biến công nghệ;
- các thay đổi về quy trình vận hành hoặc kinh doanh;
- hướng dẫn quản lý hoặc các yêu cầu giám sát; và
- các cân nhắc về bảo mật thông tin hoặc quản lý rủi ro.
Chính sách Quyền riêng tư đã được sửa đổi sẽ được công bố trên website của Công ty hoặc thông qua các kênh liên lạc khác được Công ty coi là phù hợp.
Khi được Luật Hiện hành yêu cầu hoặc khi các sửa đổi ảnh hưởng trọng yếu đến việc xử lý Dữ liệu Cá nhân, Công ty có thể cung cấp thông báo bổ sung cho Khách hàng trước khi Chính sách Quyền riêng tư đã được sửa đổi có hiệu lực.
Việc tiếp tục sử dụng các sản phẩm hoặc dịch vụ của Công ty sau ngày có hiệu lực của Chính sách Quyền riêng tư đã được sửa đổi có thể cấu thành việc chấp nhận Chính sách Quyền riêng tư đã được cập nhật, trong phạm vi được Luật Hiện hành cho phép.
12.8 Ngày Hiệu lực
Chính sách Quyền riêng tư này sẽ có hiệu lực vào ngày do Công ty quy định và thay thế bất kỳ phiên bản trước đó nào của Chính sách Quyền riêng tư của Công ty, khi áp dụng.
12.9 Ngôn ngữ
Chính sách Quyền riêng tư này có thể được công bố bằng nhiều ngôn ngữ để thuận tiện cho Khách hàng.
Trong trường hợp có bất kỳ sự không nhất quán hoặc khác biệt nào giữa các phiên bản ngôn ngữ khác nhau, phiên bản tiếng Anh sẽ được ưu tiên áp dụng trừ khi có yêu cầu khác của Luật Hiện hành.