GoFX
  • Trang chủ
  • Giới thiệu
  • Giao dịch
    • Loại Tài khoản
    • Sản phẩm
    • Nền tảng Giao dịch
  • Pháp lý
    • Chính sách Quyền riêng tư
    • Thỏa thuận Khách hàng
    • Chính sách Thực hiện Lệnh
    • Công bố Rủi ro
  • Liên hệ
  • English
  • Bahasa Indonesia
  • Tiếng Việt
  • ไทย
  • ລາວ
Đăng nhập Mở tài khoản
  • Trang chủ
  • Giới thiệu
  • Giao dịch
    • Loại Tài khoản
    • Sản phẩm
    • Nền tảng Giao dịch
  • Pháp lý
    • Chính sách Quyền riêng tư
    • Thỏa thuận Khách hàng
    • Chính sách Thực hiện Lệnh
    • Công bố Rủi ro
  • Liên hệ
Đăng nhập Mở tài khoản
EnglishBahasa IndonesiaTiếng Việtไทยລາວ

Thông tin Pháp lý

Chính sách Quyền riêng tư

GOFX cam kết bảo vệ quyền riêng tư và sự an toàn dữ liệu cá nhân của Khách hàng. Chính sách Quyền riêng tư này giải thích các nguyên tắc, quy trình và tiêu chuẩn mà Công ty áp dụng trong việc thu thập, sử dụng, lưu trữ, tiết lộ và bảo vệ dữ liệu cá nhân, cũng như các quyền của chủ thể dữ liệu theo pháp luật và các yêu cầu quản lý hiện hành.

Công ty cam kết xử lý dữ liệu cá nhân một cách minh bạch, phù hợp và an toàn. Dữ liệu cá nhân chỉ được thu thập và xử lý trong phạm vi cần thiết cho việc cung cấp dịch vụ của chúng tôi, tuân thủ các nghĩa vụ pháp lý và quản lý, và bảo vệ hệ thống cũng như tài khoản của Khách hàng.

Bảo vệ dữ liệu cá nhân và an ninh thông tin

Mục lục

  1. Phần 1 — Giới thiệu và Phạm vi của Chính sách
    1. 1.1 Giới thiệu
    2. 1.2 Mục đích của Chính sách
    3. 1.3 Mối quan hệ với Thỏa thuận Khách hàng và các Tài liệu Liên quan
    4. 1.4 Phạm vi Áp dụng
    5. 1.5 Chấp nhận Chính sách
  2. Phần 2 — Định nghĩa và Diễn giải
    1. 2.1 Giới thiệu
    2. 2.2 Định nghĩa
    3. 2.3 Quy tắc Diễn giải
    4. 2.4 Mối quan hệ với Thỏa thuận Khách hàng
  3. Phần 3 — Dữ liệu Cá nhân được Công ty Thu thập
    1. 3.1 Nguyên tắc Chung
    2. 3.2 Thông tin Nhận dạng
    3. 3.3 Thông tin Liên hệ
    4. 3.4 Thông tin Tài chính
    5. 3.5 Thông tin Thanh toán
    6. 3.6 Thông tin Giao dịch
    7. 3.7 Thông tin Kỹ thuật
    8. 3.8 Thông tin Vị trí
    9. 3.9 Thông tin Liên lạc
    10. 3.10 Thông tin Thu thập từ Bên Thứ ba
    11. 3.11 Thông tin Công ty Không Có Ý định Thu thập
  4. Phần 4 — Phương thức Thu thập Dữ liệu Cá nhân
    1. 4.1 Nguyên tắc Chung
    2. 4.2 Thông tin Được Khách hàng Cung cấp Trực tiếp
    3. 4.3 Thông tin Thu thập qua Website
    4. 4.4 Thông tin Thu thập qua Nền tảng Giao dịch
    5. 4.5 Liên lạc
    6. 4.6 Thông tin Nhận từ Bên Thứ ba
    7. 4.7 Thông tin Thu thập Tự động
    8. 4.8 Xác minh Thông tin
    9. 4.9 Cập nhật Thông tin
    10. 4.10 Tính Chính xác của Thông tin
  5. Phần 5 — Mục đích và Cơ sở Pháp lý cho việc Xử lý Dữ liệu Cá nhân
    1. 5.1 Nguyên tắc Chung
    2. 5.2 Hoạt động Trước Hợp đồng và Cung cấp Dịch vụ
    3. 5.3 Thực hiện Thỏa thuận Khách hàng
    4. 5.4 Nhận biết Khách hàng (KYC)
    5. 5.5 Tuân thủ các Yêu cầu AML / CTF
    6. 5.6 Quản lý Rủi ro
    7. 5.7 Bảo mật Thông tin
    8. 5.8 Hỗ trợ Khách hàng
    9. 5.9 Liên lạc với Khách hàng
    10. 5.10 Phân tích và Cải thiện Dịch vụ
    11. 5.11 Tuân thủ các Yêu cầu từ Cơ quan có Thẩm quyền
    12. 5.12 Liên lạc Tiếp thị
    13. 5.13 Thay đổi Mục đích Xử lý
  6. Phần 6 — Sử dụng và Tiết lộ Dữ liệu Cá nhân
    1. 6.1 Nguyên tắc Chung
    2. 6.2 Sử dụng Nội bộ Dữ liệu Cá nhân
    3. 6.3 Tiết lộ cho các Công ty trong Tập đoàn
    4. 6.4 Tiết lộ cho các Nhà cung cấp Dịch vụ
    5. 6.5 Tiết lộ cho Cơ quan Quản lý và Cơ quan Chính phủ
    6. 6.6 Tiết lộ nhằm Phòng chống Gian lận và Tội phạm Tài chính
    7. 6.7 Tiết lộ Liên quan đến các Giao dịch Doanh nghiệp
    8. 6.8 Tiết lộ dựa trên Sự đồng ý
    9. 6.9 Thông tin Ẩn danh và Tổng hợp
    10. 6.10 Tính Bảo mật của Dữ liệu Cá nhân
    11. 6.11 Giới hạn về việc Tiết lộ
  7. Phần 7 — Chuyển Dữ liệu Cá nhân Quốc tế
    1. 7.1 Nguyên tắc Chung
    2. 7.2 Mục đích của việc Chuyển Dữ liệu Quốc tế
    3. 7.3 Bên Nhận Dữ liệu ở Nước ngoài
    4. 7.4 Các Biện pháp Bảo vệ đối với việc Chuyển Dữ liệu Quốc tế
    5. 7.5 Sử dụng Nhà cung cấp Dịch vụ Đám mây
    6. 7.6 Tuân thủ Luật của Khu vực Pháp lý Bên Nhận
    7. 7.7 Tiết lộ theo Yêu cầu từ Cơ quan Nước ngoài
    8. 7.8 Chuyển giao trong Tập đoàn Công ty
    9. 7.9 Thay đổi Địa điểm Xử lý Dữ liệu
    10. 7.10 Trách nhiệm của Khách hàng
  8. Phần 8 — Lưu giữ và Tiêu hủy Dữ liệu Cá nhân
    1. 8.1 Nguyên tắc Chung
    2. 8.2 Các Yếu tố được Sử dụng để Xác định Thời gian Lưu giữ
    3. 8.3 Lưu giữ Thông tin đối với Khách hàng Đang hoạt động
    4. 8.4 Lưu giữ sau khi Đóng Tài khoản
    5. 8.5 Lưu giữ Hồ sơ Giao dịch
    6. 8.6 Sao lưu và Khôi phục sau Thảm họa
    7. 8.7 Xóa bỏ và Tiêu hủy Dữ liệu Cá nhân
    8. 8.8 Tạm ngưng Xóa bỏ
    9. 8.9 Giám sát việc Tuân thủ Chính sách Lưu giữ
    10. 8.10 Rà soát Thời gian Lưu giữ
  9. Phần 9 — Cookie và các Công nghệ Tương tự
    1. 9.1 Nguyên tắc Chung
    2. 9.2 Cookie là gì?
    3. 9.3 Mục đích Sử dụng Cookie
    4. 9.4 Các Loại Cookie được Công ty Sử dụng
    5. 9.5 Cookie của Bên Thứ ba
    6. 9.6 Quản lý Cookie
    7. 9.7 Sự đồng ý đối với Cookie
    8. 9.8 Thay đổi trong việc Sử dụng Cookie
    9. 9.9 Mối quan hệ với Chính sách Cookie
  10. Phần 10 — Quyền của Chủ thể Dữ liệu
    1. 10.1 Nguyên tắc Chung
    2. 10.2 Quyền Truy cập
    3. 10.3 Quyền Điều chỉnh
    4. 10.4 Quyền được Xóa bỏ
    5. 10.5 Quyền Hạn chế Xử lý
    6. 10.6 Quyền Phản đối
    7. 10.7 Rút lại Sự đồng ý
    8. 10.8 Quyền Chuyển giao Dữ liệu
    9. 10.9 Thực hiện Quyền thông qua Người đại diện được Ủy quyền
    10. 10.10 Gửi Yêu cầu
    11. 10.11 Thời gian Phản hồi
    12. 10.12 Từ chối Yêu cầu
    13. 10.13 Khiếu nại
  11. Phần 11 — Các Biện pháp Bảo mật Thông tin
    1. 11.1 Nguyên tắc Chung
    2. 11.2 Kiểm soát Truy cập
    3. 11.3 Bảo mật Hệ thống Thông tin
    4. 11.4 Bảo vệ Dữ liệu khi Lưu trữ và trong Quá trình Truyền tải
    5. 11.5 Bảo mật Nhân sự
    6. 11.6 Quản lý Bảo mật Bên Thứ ba
    7. 11.7 Quản lý Sự cố Bảo mật
    8. 11.8 Liên tục Kinh doanh
    9. 11.9 Trách nhiệm của Khách hàng
    10. 11.10 Rà soát và Cải tiến Liên tục
  12. Phần 12 — Thông tin Liên hệ, Sửa đổi và Kiểm soát Phiên bản
    1. 12.1 Liên hệ với Công ty
    2. 12.2 Xác minh Danh tính
    3. 12.3 Phí
    4. 12.4 Diễn giải Chính sách này
    5. 12.5 Tính Tách biệt
    6. 12.6 Không Từ bỏ Quyền
    7. 12.7 Sửa đổi Chính sách Quyền riêng tư này
    8. 12.8 Ngày Hiệu lực
    9. 12.9 Ngôn ngữ
Phần 1

Giới thiệu và Phạm vi của Chính sách

1.1 Giới thiệu

Chính sách Quyền riêng tư này ("Chính sách") được ban hành bởi GOFX LIMITED ("Công ty," "GOFX," "chúng tôi," hoặc "của chúng tôi") nhằm giải thích các nguyên tắc, quy trình và tiêu chuẩn mà Công ty áp dụng trong việc thu thập, sử dụng, ghi nhận, lưu trữ, tiết lộ, chuyển giao, xóa bỏ và các hình thức xử lý khác đối với dữ liệu cá nhân liên quan đến khách hàng, người nộp đơn mở tài khoản, người dùng website, người dùng nền tảng giao dịch, các cá nhân liên lạc với Công ty và những người khác tương tác với các dịch vụ của Công ty (gọi chung là "Khách hàng" hoặc "quý vị").

Công ty nhận thức được tầm quan trọng của việc bảo vệ dữ liệu cá nhân và tôn trọng quyền riêng tư của Khách hàng. Chúng tôi cam kết xử lý dữ liệu cá nhân theo cách hợp pháp, minh bạch, công bằng và phù hợp, chỉ sử dụng dữ liệu đó trong phạm vi cần thiết cho việc cung cấp dịch vụ, tuân thủ các nghĩa vụ pháp lý và quy định hiện hành, quản lý rủi ro và vận hành hoạt động kinh doanh của chúng tôi.

Chính sách này giải thích các loại dữ liệu cá nhân mà Công ty có thể thu thập, các nguồn thu thập dữ liệu đó, các mục đích xử lý dữ liệu cá nhân, các trường hợp dữ liệu cá nhân có thể được tiết lộ cho bên thứ ba, việc chuyển dữ liệu quốc tế, thời gian lưu giữ dữ liệu, quyền của chủ thể dữ liệu, cũng như các biện pháp kỹ thuật và tổ chức được triển khai để bảo vệ dữ liệu cá nhân.

Công ty có thể xử lý dữ liệu cá nhân khi cần thiết cho việc cung cấp các dịch vụ giao dịch tài chính, mở và quản lý tài khoản khách hàng, xác minh danh tính, tuân thủ các yêu cầu về Phòng, chống Rửa tiền và Tài trợ Khủng bố (AML/CTF) hiện hành, phòng chống gian lận, bảo mật thông tin và các mục đích kinh doanh hợp pháp khác.

Chính sách này nhằm mô tả các thông lệ của Công ty liên quan đến việc xử lý dữ liệu cá nhân. Chính sách này không sửa đổi, thay đổi, mở rộng hoặc giới hạn các quyền và nghĩa vụ của Khách hàng hoặc của Công ty theo Thỏa thuận Khách hàng, trừ khi được nêu rõ ràng hoặc theo yêu cầu khác của luật hiện hành.

1.2 Mục đích của Chính sách

Chính sách này được soạn thảo nhằm các mục đích sau đây:

  • Giải thích các nguyên tắc và thông lệ của Công ty liên quan đến việc thu thập, sử dụng, tiết lộ và xử lý dữ liệu cá nhân.
  • Thông báo cho Khách hàng về các loại dữ liệu cá nhân mà Công ty có thể thu thập và các nguồn thu thập thông tin đó.
  • Giải thích các mục đích và cơ sở pháp lý cho việc xử lý dữ liệu cá nhân.
  • Mô tả các trường hợp dữ liệu cá nhân có thể được tiết lộ cho các công ty trong Tập đoàn, nhà cung cấp dịch vụ, đối tác kinh doanh, cơ quan quản lý, cơ quan chính phủ hoặc các bên thứ ba khác theo yêu cầu hoặc theo cho phép của pháp luật.
  • Giải thích các biện pháp mà Công ty triển khai để bảo vệ tính an toàn và bảo mật của dữ liệu cá nhân.
  • Thông báo cho chủ thể dữ liệu về các quyền của họ theo luật bảo vệ dữ liệu hiện hành.
  • Thiết lập các nguyên tắc chi phối việc lưu giữ, xóa bỏ và tiêu hủy an toàn dữ liệu cá nhân khi không còn cần thiết.
  • Hỗ trợ Công ty tuân thủ các luật, quy định và tiêu chuẩn được công nhận hiện hành liên quan đến việc bảo vệ dữ liệu cá nhân.

1.3 Mối quan hệ với Thỏa thuận Khách hàng và các Tài liệu Liên quan

Chính sách Quyền riêng tư này là một phần không thể tách rời của Thỏa thuận Khách hàng của GOFX LIMITED và cần được đọc cùng với các thỏa thuận, chính sách và tài liệu pháp lý khác của Công ty, bao gồm nhưng không giới hạn ở:

  • Thỏa thuận Khách hàng
  • Chính sách Thực hiện Lệnh
  • Bản Công bố Rủi ro
  • Chính sách AML / KYC
  • Chính sách Cookie
  • Điều kiện Giao dịch
  • Đặc điểm Kỹ thuật Sản phẩm
  • Bất kỳ thông báo, điều khoản, chính sách hoặc hướng dẫn nào do Công ty công bố thông qua website, nền tảng giao dịch, Client Area, hoặc các kênh liên lạc chính thức khác của Công ty.

Các tài liệu này cùng nhau tạo thành một phần trong khuôn khổ pháp lý và vận hành của Công ty và có thể tham chiếu đến Chính sách này khi thích hợp.

Trong trường hợp có bất kỳ sự không nhất quán nào giữa Chính sách này và Thỏa thuận Khách hàng, Thỏa thuận Khách hàng sẽ được ưu tiên áp dụng trừ khi có yêu cầu khác của luật hiện hành.

1.4 Phạm vi Áp dụng

Chính sách này áp dụng cho việc xử lý dữ liệu cá nhân liên quan đến:

  • Người nộp đơn mở tài khoản
  • Khách hàng hiện tại
  • Khách hàng trước đây
  • Người ký ủy quyền của các pháp nhân doanh nghiệp
  • Chủ sở hữu Hưởng lợi Cuối cùng (Ultimate Beneficial Owners – UBOs)
  • Người đại diện được ủy quyền
  • Nhà môi giới Giới thiệu (Introducing Brokers – IBs), khi áp dụng
  • Khách truy cập website
  • Người dùng Client Area
  • Người dùng nền tảng giao dịch
  • Các cá nhân liên lạc với Công ty thông qua email, điện thoại, biểu mẫu trực tuyến, hoặc bất kỳ kênh liên lạc nào khác do Công ty chỉ định

Chính sách này áp dụng cho dữ liệu cá nhân thu thập trực tiếp từ Khách hàng, từ bên thứ ba, từ các nhà cung cấp dịch vụ bên ngoài, hoặc thông qua việc sử dụng các dịch vụ của Công ty, bao gồm thông tin được thu thập thông qua các hệ thống tự động, website, ứng dụng, nền tảng giao dịch và thiết bị điện tử được sử dụng liên quan đến các dịch vụ của Công ty.

1.5 Chấp nhận Chính sách

Khách hàng xác nhận và đồng ý rằng bất kỳ hành động nào sau đây đều cấu thành sự xác nhận và chấp nhận Chính sách Quyền riêng tư này:

  • Nộp đơn mở tài khoản
  • Gửi thông tin hoặc tài liệu cho Công ty
  • Truy cập hoặc sử dụng Client Area
  • Truy cập hoặc sử dụng website của Công ty
  • Truy cập hoặc sử dụng nền tảng giao dịch
  • Thực hiện nạp tiền hoặc rút tiền
  • Sử dụng bất kỳ sản phẩm hoặc dịch vụ nào do GOFX LIMITED cung cấp

Việc chấp nhận Chính sách này không cấu thành việc từ bỏ bất kỳ quyền nào của Khách hàng theo luật hiện hành, cũng không hạn chế quyền của Công ty trong việc xử lý dữ liệu cá nhân trên bất kỳ cơ sở hợp pháp nào được cho phép theo các luật và quy định hiện hành.

Phần 2

Định nghĩa và Diễn giải

2.1 Giới thiệu

Trừ khi ngữ cảnh yêu cầu khác, các thuật ngữ viết hoa được sử dụng trong Chính sách Quyền riêng tư này sẽ có ý nghĩa được gán cho chúng trong Thỏa thuận Khách hàng của GOFX LIMITED và sẽ mang cùng ý nghĩa xuyên suốt Chính sách này trừ khi được định nghĩa rõ ràng khác đi trong đây.

Các định nghĩa trong Chính sách này nhằm:

  • cung cấp ý nghĩa rõ ràng cho các thuật ngữ liên quan đến việc xử lý dữ liệu cá nhân;
  • giảm thiểu sự mơ hồ trong việc diễn giải Chính sách này;
  • xác định các quyền và nghĩa vụ tương ứng của Công ty và Khách hàng liên quan đến việc xử lý dữ liệu cá nhân; và
  • cung cấp cơ sở cho việc diễn giải và áp dụng Chính sách này.

Các từ ở dạng số ít bao gồm cả số nhiều và ngược lại khi ngữ cảnh yêu cầu.

2.2 Định nghĩa

Vì mục đích của Chính sách này, các thuật ngữ sau đây sẽ có ý nghĩa được nêu dưới đây:

"Công ty" nghĩa là GOFX LIMITED, bao gồm các giám đốc, cán bộ, nhân viên, người đại diện được ủy quyền, các công ty liên kết, nhà cung cấp dịch vụ, nhà thầu, và bất kỳ người nào được Công ty chỉ định để thực hiện các chức năng liên quan đến việc cung cấp dịch vụ hoặc xử lý dữ liệu cá nhân.

"Khách hàng" nghĩa là bất kỳ cá nhân hoặc pháp nhân nào, bao gồm người nộp đơn mở tài khoản, chủ tài khoản, người dùng website, người dùng nền tảng giao dịch, người đại diện được ủy quyền, người ký ủy quyền, đại lý, Chủ sở hữu Hưởng lợi Cuối cùng ("UBO"), hoặc bất kỳ người nào khác có quan hệ với Công ty thông qua việc sử dụng các dịch vụ của Công ty hoặc liên lạc với Công ty.

"Dữ liệu Cá nhân" nghĩa là bất kỳ thông tin nào liên quan đến một cá nhân đã được xác định hoặc có thể được xác định, cho dù được chứa trong tài liệu, hồ sơ điện tử, hình ảnh, bản ghi âm, bản ghi hình, hoặc bất kỳ định dạng số nào khác, bao gồm thông tin có thể xác định một cá nhân khi kết hợp với các thông tin khác hiện có.

"Dữ liệu Cá nhân Nhạy cảm" nghĩa là dữ liệu cá nhân được bảo vệ ở mức tăng cường theo luật hiện hành, bao gồm, khi áp dụng, dữ liệu sinh trắc học, thông tin sức khỏe, nguồn gốc chủng tộc hoặc dân tộc, tín ngưỡng tôn giáo hoặc triết học, quan điểm chính trị, hoặc bất kỳ loại dữ liệu cá nhân nhạy cảm nào khác được công nhận theo luật hiện hành.

Công ty sẽ chỉ xử lý Dữ liệu Cá nhân Nhạy cảm khi cần thiết và khi tồn tại một cơ sở pháp lý hợp lệ.

"Xử lý" nghĩa là bất kỳ thao tác hoặc tập hợp các thao tác nào được thực hiện trên Dữ liệu Cá nhân, cho dù bằng phương thức tự động hay không tự động, bao gồm nhưng không giới hạn ở:

  • thu thập;
  • ghi nhận;
  • tổ chức;
  • lưu trữ;
  • điều chỉnh hoặc sửa đổi;
  • sử dụng;
  • phân tích;
  • tiết lộ;
  • truyền tải;
  • chuyển giao;
  • kết hợp;
  • hạn chế xử lý;
  • xóa bỏ; và
  • tiêu hủy.

"Thu thập" nghĩa là việc thu thập Dữ liệu Cá nhân từ Khách hàng, bên thứ ba, hoặc các nguồn hợp pháp khác, cho dù trực tiếp hay gián tiếp, bao gồm thông qua website, nền tảng giao dịch, ứng dụng, biểu mẫu, tài liệu, email, liên lạc qua điện thoại, hoặc các kênh liên lạc điện tử khác.

"Bên Thứ ba" nghĩa là bất kỳ cá nhân hoặc pháp nhân nào ngoài Khách hàng hoặc Công ty có thể nhận, tiết lộ, hoặc xử lý Dữ liệu Cá nhân theo cho phép hoặc yêu cầu của luật hiện hành hoặc các thỏa thuận hợp đồng, bao gồm nhà cung cấp dịch vụ, cơ quan quản lý, tổ chức tài chính, nhà cung cấp công nghệ, nhà cung cấp dịch vụ xác minh danh tính, và các nhà cung cấp hệ thống khác.

"Nhà cung cấp Dịch vụ" nghĩa là bất kỳ cá nhân hoặc pháp nhân nào được Công ty chỉ định để thực hiện các dịch vụ thay mặt cho Công ty, bao gồm nhà cung cấp công nghệ, nhà cung cấp dịch vụ đám mây, nhà cung cấp lưu trữ dữ liệu, nhà cung cấp an ninh mạng, nhà cung cấp dịch vụ KYC, nhà cung cấp dịch vụ xác minh tài liệu, nhà cung cấp dịch vụ thanh toán, kiểm toán viên, cố vấn pháp lý, và các nhà cung cấp dịch vụ khác hỗ trợ hoạt động kinh doanh của Công ty.

"Website" nghĩa là website của GOFX và bất kỳ website, tên miền, hoặc dịch vụ trực tuyến nào khác thuộc sở hữu, được vận hành, hoặc được kiểm soát bởi Công ty, bao gồm những website được sử dụng cho dịch vụ khách hàng và đăng ký tài khoản.

"Client Area" nghĩa là cổng thông tin khách hàng trực tuyến bảo mật do Công ty cung cấp, thông qua đó Khách hàng có thể mở và quản lý tài khoản, gửi tài liệu, thực hiện nạp tiền và rút tiền, liên lạc với Công ty, và truy cập các dịch vụ khác.

"Nền tảng Giao dịch" nghĩa là bất kỳ phần mềm, ứng dụng, hoặc hệ thống giao dịch điện tử nào do Công ty cung cấp để giao dịch các công cụ tài chính, bao gồm MetaTrader, WebTrader, các ứng dụng di động, hoặc bất kỳ nền tảng giao dịch nào khác được Công ty hỗ trợ.

"Cookie" nghĩa là các tệp dữ liệu nhỏ hoặc các công nghệ tương tự được lưu trữ trên thiết bị của người dùng nhằm mục đích ghi nhớ tùy chọn, phân tích việc sử dụng website, cải thiện hiệu suất website, và tạo thuận lợi cho các dịch vụ của Công ty.

"AML / CTF" nghĩa là các luật, quy định, chính sách và quy trình liên quan đến phòng chống rửa tiền, tài trợ khủng bố, tuân thủ các lệnh trừng phạt quốc tế, và các yêu cầu quản lý liên quan khác áp dụng cho Công ty.

"KYC" nghĩa là các quy trình Nhận biết Khách hàng của Công ty, bao gồm xác minh danh tính, xác minh tài liệu, xác minh nguồn tiền, xác minh Chủ sở hữu Hưởng lợi Cuối cùng, và bất kỳ biện pháp thẩm định nào khác theo yêu cầu của các luật và quy định hiện hành.

"Luật Hiện hành" nghĩa là bất kỳ luật, quy định, quy tắc, mệnh lệnh, chỉ thị, hướng dẫn, tiêu chuẩn quản lý, hoặc yêu cầu nào do một cơ quan chính phủ, cơ quan quản lý, hoặc tổ chức quốc tế ban hành áp dụng cho các hoạt động kinh doanh của Công ty hoặc việc xử lý Dữ liệu Cá nhân.

2.3 Quy tắc Diễn giải

Trừ khi ngữ cảnh yêu cầu khác:

  • các tham chiếu đến bất kỳ luật hoặc quy định nào bao gồm mọi sửa đổi, thay thế, mở rộng, hợp nhất, hoặc tái ban hành của luật hoặc quy định đó;
  • các tiêu đề chỉ được đưa vào để thuận tiện và sẽ không ảnh hưởng đến việc diễn giải Chính sách này;
  • các từ "bao gồm," "chẳng hạn như," hoặc các cách diễn đạt tương tự sẽ được hiểu chỉ mang tính minh họa và sẽ không giới hạn ý nghĩa chung của các từ đứng trước chúng;
  • khi bất kỳ điều khoản nào của Chính sách này xung đột với Luật Hiện hành, điều khoản đó sẽ chỉ được diễn giải và áp dụng trong phạm vi được Luật Hiện hành cho phép; và
  • nếu bất kỳ điều khoản nào của Chính sách này bị coi là không hợp lệ, không thể thi hành, hoặc trái pháp luật, các điều khoản còn lại sẽ tiếp tục có đầy đủ hiệu lực và hiệu quả ở mức tối đa được Luật Hiện hành cho phép.

2.4 Mối quan hệ với Thỏa thuận Khách hàng

Bất kỳ thuật ngữ viết hoa nào không được định nghĩa rõ ràng trong Chính sách này sẽ có ý nghĩa được gán cho nó trong Thỏa thuận Khách hàng của GOFX LIMITED, trừ khi ngữ cảnh yêu cầu khác.

Khi tồn tại bất kỳ sự không nhất quán nào giữa các định nghĩa trong Chính sách này và các định nghĩa trong Thỏa thuận Khách hàng, các định nghĩa trong Chính sách này sẽ được ưu tiên áp dụng riêng cho các vấn đề liên quan đến việc xử lý Dữ liệu Cá nhân, trong khi các định nghĩa trong Thỏa thuận Khách hàng sẽ tiếp tục áp dụng cho tất cả các vấn đề khác liên quan đến các sản phẩm và dịch vụ của Công ty.

Phần 3

Dữ liệu Cá nhân được Công ty Thu thập

3.1 Nguyên tắc Chung

Công ty có thể thu thập Dữ liệu Cá nhân chỉ trong phạm vi cần thiết và có liên quan cho việc cung cấp dịch vụ, tiến hành hoạt động kinh doanh, tuân thủ Luật Hiện hành, và các mục đích khác được mô tả trong Chính sách này.

Dữ liệu Cá nhân có thể được thu thập trước, trong, hoặc sau khi mở tài khoản, trong suốt quá trình quan hệ của Khách hàng với Công ty, và sau khi chấm dứt quan hệ đó khi Công ty được yêu cầu hoặc được Luật Hiện hành cho phép lưu giữ thông tin đó.

Công ty sẽ chỉ thu thập Dữ liệu Cá nhân hợp lý cần thiết cho các mục đích kinh doanh hợp pháp của mình và sẽ không thu thập Dữ liệu Cá nhân quá mức hoặc không cần thiết trừ khi được Luật Hiện hành yêu cầu hoặc khi cần có và đã có được sự đồng ý của Khách hàng.

3.2 Thông tin Nhận dạng

Công ty có thể thu thập thông tin được sử dụng để nhận dạng một Khách hàng, bao gồm nhưng không giới hạn ở:

  • Danh xưng
  • Tên
  • Tên đệm (khi áp dụng)
  • Họ
  • Tên trước đây (khi áp dụng)
  • Ngày sinh
  • Tuổi
  • Giới tính (khi áp dụng)
  • Quốc tịch
  • Quốc gia cư trú
  • Quốc gia cư trú thuế
  • Số hộ chiếu
  • Số nhận dạng quốc gia
  • Số nhận dạng do chính phủ cấp
  • Số giấy phép cư trú
  • Số đăng ký công ty (đối với các pháp nhân doanh nghiệp)
  • Mã số thuế (khi áp dụng)

Công ty cũng có thể yêu cầu tài liệu hỗ trợ, bao gồm nhưng không giới hạn ở:

  • Hộ chiếu
  • Thẻ căn cước công dân
  • Giấy phép lái xe
  • Giấy phép cư trú
  • Giấy chứng nhận Thành lập
  • Điều lệ Công ty
  • Giấy Ủy quyền
  • Tài liệu Chủ sở hữu Hưởng lợi Cuối cùng (UBO)

3.3 Thông tin Liên hệ

Công ty có thể thu thập thông tin liên hệ bao gồm:

  • Địa chỉ cư trú
  • Địa chỉ đăng ký
  • Địa chỉ thư tín
  • Quốc gia
  • Tỉnh hoặc Bang
  • Thành phố
  • Mã bưu điện hoặc mã ZIP
  • Số điện thoại
  • Số di động
  • Địa chỉ email
  • Tên người dùng hoặc mã định danh tài khoản khách hàng
  • Bất kỳ chi tiết liên hệ nào khác do Khách hàng cung cấp

Khách hàng có trách nhiệm thông báo kịp thời cho Công ty về bất kỳ thay đổi nào đối với thông tin liên hệ của mình.

3.4 Thông tin Tài chính

Để cung cấp dịch vụ của mình, Công ty có thể thu thập thông tin tài chính bao gồm:

  • Thu nhập
  • Nguồn thu nhập
  • Nguồn tài sản
  • Nguồn tiền
  • Tài sản ước tính
  • Kinh nghiệm đầu tư
  • Mục tiêu đầu tư
  • Mức chấp nhận rủi ro
  • Tình trạng việc làm
  • Nghề nghiệp
  • Người sử dụng lao động
  • Hoạt động kinh doanh

Thông tin đó có thể được sử dụng cho:

  • Đánh giá tính phù hợp của Khách hàng
  • Thẩm định KYC và AML/CTF
  • Quản lý rủi ro
  • Tuân thủ Luật Hiện hành

3.5 Thông tin Thanh toán

Công ty có thể thu thập thông tin liên quan đến thanh toán, bao gồm:

  • Tên tài khoản ngân hàng
  • Số tài khoản ngân hàng
  • Tên ngân hàng
  • Quốc gia của ngân hàng
  • Mã SWIFT
  • IBAN (khi áp dụng)
  • Chi tiết ví điện tử
  • Thông tin ví tài sản kỹ thuật số được sử dụng để nạp tiền hoặc rút tiền
  • Lịch sử nạp tiền
  • Lịch sử rút tiền
  • Chi tiết giao dịch
  • Phương thức thanh toán

Công ty không lưu giữ thông tin thẻ tín dụng hoặc thông tin đăng nhập thanh toán ngoài phạm vi cần thiết khi việc xử lý thanh toán được thực hiện bởi các nhà cung cấp dịch vụ thanh toán bên thứ ba độc lập.

3.6 Thông tin Giao dịch

Công ty có thể thu thập thông tin liên quan đến hoạt động giao dịch của Khách hàng, bao gồm:

  • Số tài khoản giao dịch
  • Loại tài khoản
  • Nền tảng giao dịch
  • Loại lệnh
  • Thời điểm gửi lệnh
  • Thời điểm thực hiện lệnh
  • Giá thực hiện
  • Khối lượng giao dịch
  • Ký quỹ
  • Vốn chủ sở hữu
  • Số dư
  • Ký quỹ Khả dụng
  • Đòn bẩy
  • Hoa hồng
  • Phí qua đêm (Swap)
  • Lãi hoặc lỗ
  • Lịch sử giao dịch
  • Lịch sử đăng nhập nền tảng giao dịch

Thông tin đó có thể được xử lý cho việc thực hiện lệnh, quản lý rủi ro, phòng chống gian lận, giám sát giao dịch, kiểm toán nội bộ, và tuân thủ Chính sách Thực hiện Lệnh của Công ty.

3.7 Thông tin Kỹ thuật

Khi Khách hàng sử dụng website hoặc nền tảng giao dịch của Công ty, Công ty có thể thu thập thông tin kỹ thuật bao gồm:

  • Địa chỉ IP
  • Địa chỉ MAC (khi áp dụng)
  • ID thiết bị
  • Loại trình duyệt
  • Hệ điều hành
  • Cài đặt ngôn ngữ
  • Kiểu máy thiết bị
  • ID phiên
  • Cookie
  • Tệp nhật ký
  • Báo cáo sự cố
  • Múi giờ
  • URL giới thiệu
  • Thông tin mạng

Thông tin này có thể được sử dụng để:

  • duy trì tính bảo mật của các hệ thống của Công ty;
  • phát hiện các hoạt động đáng ngờ hoặc trái phép;
  • cải thiện hiệu suất website và nền tảng;
  • phân tích việc sử dụng website và nền tảng; và
  • ngăn chặn truy cập trái phép.

3.8 Thông tin Vị trí

Công ty có thể thu thập thông tin liên quan đến vị trí được lấy từ:

  • Địa chỉ IP
  • Dữ liệu GPS (khi đã được cấp quyền)
  • Thông tin mạng
  • Quốc gia kết nối
  • Múi giờ

Thông tin đó có thể được sử dụng để:

  • xác minh tính đủ điều kiện theo khu vực pháp lý;
  • phòng chống gian lận;
  • tuân thủ các lệnh trừng phạt quốc tế và các yêu cầu quản lý; và
  • ngăn chặn truy cập từ các khu vực pháp lý nơi các dịch vụ của Công ty bị hạn chế hoặc không có sẵn.

3.9 Thông tin Liên lạc

Công ty có thể thu thập thông tin liên quan đến việc liên lạc giữa Khách hàng và Công ty, bao gồm:

  • Thư từ email
  • Liên lạc qua Live Chat
  • Phiếu hỗ trợ
  • Cuộc trò chuyện qua điện thoại
  • Các cuộc họp trực tuyến
  • Biểu mẫu liên hệ
  • Khiếu nại
  • Yêu cầu
  • Liên lạc qua bất kỳ kênh nào khác do Công ty chỉ định

Tuân theo Luật Hiện hành, Công ty có thể giám sát và ghi âm các cuộc trò chuyện qua điện thoại, các cuộc họp trực tuyến, và các liên lạc điện tử vì mục đích làm bằng chứng, đảm bảo chất lượng, đào tạo nhân viên, giải quyết tranh chấp, kiểm toán nội bộ, tuân thủ quy định, và phòng chống gian lận và tội phạm tài chính.

3.10 Thông tin Thu thập từ Bên Thứ ba

Công ty có thể thu thập thông tin liên quan đến Khách hàng từ bên thứ ba khi cần thiết cho việc cung cấp dịch vụ hoặc tuân thủ Luật Hiện hành, bao gồm:

  • Nhà cung cấp dịch vụ KYC
  • Nhà cung cấp sàng lọc trừng phạt
  • Nhà cung cấp sàng lọc AML
  • Tổ chức tài chính
  • Nhà cung cấp dịch vụ thanh toán
  • Nhà cung cấp dịch vụ công nghệ
  • Cơ quan quản lý
  • Cơ quan chính phủ
  • Các công ty trong Tập đoàn
  • Nhà môi giới Giới thiệu (IBs) hoặc đối tác kinh doanh, khi áp dụng

Công ty sẽ chỉ sử dụng thông tin đó khi cần thiết và chỉ trong phạm vi được Luật Hiện hành cho phép.

3.11 Thông tin Công ty Không Có Ý định Thu thập

Công ty không yêu cầu hoặc cố ý thu thập Dữ liệu Cá nhân không liên quan hoặc không cần thiết cho việc cung cấp dịch vụ của mình. Khách hàng được yêu cầu không gửi thông tin không liên quan đến việc mở tài khoản hoặc việc sử dụng các dịch vụ của Công ty, bao gồm thông tin y tế, quan điểm chính trị, hoặc các loại Dữ liệu Cá nhân Nhạy cảm khác, trừ khi thông tin đó được Luật Hiện hành yêu cầu hoặc hợp lý cần thiết cho việc xác minh danh tính, tuân thủ quy định, hoặc các mục đích hợp pháp khác.

Phần 4

Phương thức Thu thập Dữ liệu Cá nhân

4.1 Nguyên tắc Chung

Công ty có thể thu thập Dữ liệu Cá nhân từ nhiều nguồn khác nhau và thông qua nhiều kênh, bao gồm trực tiếp từ Khách hàng, thông qua việc sử dụng các dịch vụ của Công ty, từ bên thứ ba, hoặc từ các nguồn hợp pháp khác. Dữ liệu Cá nhân chỉ được thu thập trong phạm vi cần thiết cho việc cung cấp dịch vụ, tuân thủ Luật Hiện hành, quản lý rủi ro, bảo mật thông tin, và các mục đích khác được mô tả trong Chính sách này.

Công ty thu thập Dữ liệu Cá nhân bằng các phương thức hợp pháp, công bằng và minh bạch và sẽ thực hiện các bước hợp lý để đảm bảo rằng chỉ thu thập Dữ liệu Cá nhân cần thiết cho các mục đích xử lý liên quan.

4.2 Thông tin Được Khách hàng Cung cấp Trực tiếp

Công ty có thể thu thập Dữ liệu Cá nhân trực tiếp từ Khách hàng khi họ:

  • nộp đơn mở tài khoản giao dịch;
  • hoàn thành biểu mẫu trên website của Công ty;
  • đăng ký hoặc truy cập Client Area;
  • gửi tài liệu xác minh danh tính;
  • gửi tài liệu chứng minh địa chỉ;
  • cung cấp thông tin tài chính;
  • hoàn thành đánh giá tính phù hợp hoặc tính thích hợp (khi áp dụng);
  • thực hiện nạp tiền hoặc rút tiền;
  • liên hệ với đội hỗ trợ khách hàng của Công ty;
  • gửi khiếu nại;
  • thực hiện các quyền của họ theo luật bảo vệ dữ liệu hiện hành; hoặc
  • tham gia các sự kiện, hội thảo, hoạt động khuyến mãi, hoặc các sáng kiến tiếp thị khác của Công ty.

Khách hàng tuyên bố và bảo đảm rằng tất cả thông tin cung cấp cho Công ty là chính xác, đầy đủ, và cập nhật, và đồng ý thông báo kịp thời cho Công ty về bất kỳ thay đổi trọng yếu nào.

4.3 Thông tin Thu thập qua Website

Khi Khách hàng truy cập website của Công ty, một số thông tin nhất định có thể được thu thập tự động, bao gồm:

  • địa chỉ IP;
  • loại trình duyệt;
  • hệ điều hành;
  • tùy chọn ngôn ngữ;
  • ngày và giờ truy cập;
  • các trang đã truy cập;
  • thời lượng truy cập;
  • URL giới thiệu;
  • dữ liệu luồng nhấp chuột;
  • thông tin thiết bị; và
  • thông tin phiên.

Thông tin này có thể được sử dụng để:

  • đảm bảo hoạt động đúng đắn của website;
  • cải thiện chức năng và hiệu suất website;
  • phân tích việc sử dụng website;
  • phát hiện hoạt động bất thường hoặc đáng ngờ;
  • bảo vệ chống lại các mối đe dọa mạng; và
  • nâng cao trải nghiệm tổng thể của người dùng.

4.4 Thông tin Thu thập qua Nền tảng Giao dịch

Khi Khách hàng sử dụng nền tảng giao dịch của Công ty, hệ thống có thể tự động tạo và lưu giữ các bản ghi vận hành, bao gồm:

  • thời điểm đăng nhập và đăng xuất;
  • địa chỉ IP;
  • ID thiết bị;
  • chi tiết kết nối máy chủ;
  • nhật ký giao dịch;
  • nhật ký lệnh;
  • nhật ký thực hiện;
  • nhật ký lỗi;
  • lịch sử gửi lệnh;
  • lịch sử sửa đổi lệnh;
  • lịch sử hủy lệnh;
  • lịch sử đóng vị thế;
  • nhật ký hoạt động Expert Advisor (EA); và
  • bản ghi kết nối API (khi được hỗ trợ).

Thông tin đó có thể được xử lý cho:

  • thực hiện lệnh;
  • giải quyết tranh chấp;
  • hỗ trợ kỹ thuật và khắc phục sự cố;
  • phát hiện gian lận;
  • giám sát hệ thống; và
  • cải thiện hiệu suất.

4.5 Liên lạc

Công ty có thể thu thập thông tin liên quan đến việc liên lạc với Khách hàng thông qua nhiều kênh, bao gồm:

  • email;
  • điện thoại;
  • Live Chat;
  • phiếu hỗ trợ;
  • các kênh mạng xã hội chính thức;
  • hội nghị truyền hình;
  • biểu mẫu trực tuyến;
  • thư từ bưu điện; và
  • các cuộc gặp với nhân sự của Công ty.

Để duy trì chất lượng dịch vụ, tuân thủ Luật Hiện hành, hỗ trợ các chức năng kiểm toán nội bộ, phòng chống gian lận, và giải quyết tranh chấp, Công ty có thể giám sát và ghi lại các cuộc trò chuyện qua điện thoại, các cuộc họp trực tuyến, và các liên lạc khác trong phạm vi được Luật Hiện hành cho phép.

4.6 Thông tin Nhận từ Bên Thứ ba

Công ty có thể nhận Dữ liệu Cá nhân từ bên thứ ba khi cần thiết cho việc cung cấp dịch vụ hoặc tuân thủ Luật Hiện hành, bao gồm:

  • nhà cung cấp dịch vụ KYC;
  • nhà cung cấp dịch vụ xác minh tài liệu;
  • nhà cung cấp sàng lọc trừng phạt;
  • nhà cung cấp sàng lọc AML;
  • nhà cung cấp dịch vụ phòng chống gian lận;
  • nhà cung cấp dịch vụ thanh toán;
  • ngân hàng;
  • tổ chức tài chính;
  • các công ty trong Tập đoàn;
  • Nhà môi giới Giới thiệu (IBs) hoặc đối tác kinh doanh;
  • cơ quan quản lý;
  • cơ quan chính phủ; và
  • nhà cung cấp dịch vụ công nghệ thông tin.

Công ty sẽ chỉ sử dụng thông tin đó khi cần thiết và chỉ trong phạm vi được Luật Hiện hành cho phép.

4.7 Thông tin Thu thập Tự động

Công ty có thể sử dụng các công nghệ tự động để thu thập một số thông tin nhất định, bao gồm:

  • Cookie;
  • Web Beacon;
  • Pixel;
  • Bộ công cụ Phát triển Phần mềm (SDK);
  • Nhận dạng Thiết bị (Device Fingerprinting);
  • các công nghệ Lưu trữ Cục bộ (Local Storage);
  • Cookie Phiên; và
  • công cụ phân tích.

Các công nghệ đó có thể được sử dụng để:

  • ghi nhớ các phiên đăng nhập;
  • lưu giữ tùy chọn của người dùng;
  • phân tích thống kê việc sử dụng website;
  • phát hiện hoạt động bất thường hoặc đáng ngờ;
  • cải thiện hiệu suất website; và
  • hỗ trợ bảo mật cho các hệ thống của Công ty.

Thông tin thêm về việc Công ty sử dụng Cookie và các công nghệ tương tự có sẵn trong Chính sách Cookie.

4.8 Xác minh Thông tin

Công ty có thể xác minh tính chính xác của thông tin do Khách hàng cung cấp bằng cách so sánh với:

  • các tài liệu do Khách hàng gửi;
  • các cơ sở dữ liệu công khai;
  • cơ sở dữ liệu của nhà cung cấp dịch vụ KYC;
  • cơ sở dữ liệu sàng lọc AML;
  • danh sách trừng phạt;
  • cơ sở dữ liệu Cá nhân có Ảnh hưởng Chính trị (PEP); và
  • các nguồn đáng tin cậy khác được Luật Hiện hành cho phép.

Khi Công ty cho rằng thông tin hiện có là không đầy đủ, không nhất quán, không rõ ràng, hoặc cần thiết để đáp ứng các nghĩa vụ pháp lý hoặc quy định, Công ty có thể yêu cầu thông tin bổ sung hoặc tài liệu hỗ trợ.

4.9 Cập nhật Thông tin

Khách hàng có trách nhiệm thông báo cho Công ty không chậm trễ quá mức về bất kỳ thay đổi trọng yếu nào đối với Dữ liệu Cá nhân của mình, bao gồm:

  • tên;
  • địa chỉ cư trú hoặc thư tín;
  • số điện thoại;
  • địa chỉ email;
  • hộ chiếu hoặc các tài liệu nhận dạng khác;
  • tình trạng cư trú thuế;
  • quốc gia cư trú;
  • người ký ủy quyền;
  • Chủ sở hữu Hưởng lợi Cuối cùng (UBOs); và
  • các thay đổi trọng yếu đối với thông tin tài chính.

Công ty có thể yêu cầu tài liệu hỗ trợ phù hợp trước khi cập nhật hồ sơ của mình.

4.10 Tính Chính xác của Thông tin

Khách hàng tuyên bố và bảo đảm rằng tất cả thông tin, tài liệu, và các tài liệu khác cung cấp cho Công ty là đúng sự thật, chính xác, đầy đủ, hiện hành, và không gây hiểu lầm.

Khi Công ty có căn cứ hợp lý để tin rằng thông tin do Khách hàng cung cấp là sai lệch, không đầy đủ, không chính xác, gây hiểu lầm, hoặc có thể tạo ra rủi ro pháp lý, quy định, tuân thủ, hoặc AML/CTF, Công ty có thể thực hiện bất kỳ hành động nào được cho phép theo Thỏa thuận Khách hàng, bao gồm yêu cầu thông tin bổ sung, tạm ngưng hoặc hạn chế dịch vụ, từ chối xử lý giao dịch, hoặc thực hiện bất kỳ biện pháp nào khác được coi là phù hợp theo Luật Hiện hành và các chính sách nội bộ của Công ty.

Phần 5

Mục đích và Cơ sở Pháp lý cho việc Xử lý Dữ liệu Cá nhân

5.1 Nguyên tắc Chung

Công ty chỉ xử lý Dữ liệu Cá nhân trong phạm vi cần thiết và tương xứng cho việc cung cấp dịch vụ, vận hành hoạt động kinh doanh, tuân thủ Luật Hiện hành, quản lý rủi ro, phòng chống gian lận, và các mục đích khác được mô tả trong Chính sách này.

Công ty sẽ không xử lý Dữ liệu Cá nhân theo cách không tương thích với các mục đích ban đầu mà dữ liệu được thu thập trừ khi việc xử lý đó được Luật Hiện hành cho phép hoặc yêu cầu hoặc được hỗ trợ bởi một cơ sở hợp pháp khác.

5.2 Hoạt động Trước Hợp đồng và Cung cấp Dịch vụ

Công ty có thể xử lý Dữ liệu Cá nhân cho các hoạt động cần thiết trước khi thiết lập quan hệ hợp đồng và cho việc cung cấp dịch vụ của mình, bao gồm:

  • tiếp nhận đơn mở tài khoản;
  • tiến hành đánh giá sơ bộ và thẩm định;
  • đánh giá tính đủ điều kiện của người nộp đơn;
  • tạo hồ sơ khách hàng;
  • mở tài khoản giao dịch;
  • tạo tài khoản Client Area;
  • cấp quyền truy cập hệ thống; và
  • chuẩn bị và cung cấp các dịch vụ của Công ty.

Việc xử lý theo phần này là cần thiết để thực hiện các bước theo yêu cầu của Khách hàng trước khi ký kết hợp đồng hoặc cho việc thực hiện quan hệ hợp đồng giữa Khách hàng và Công ty.

5.3 Thực hiện Thỏa thuận Khách hàng

Công ty có thể xử lý Dữ liệu Cá nhân khi cần thiết để thực hiện các nghĩa vụ của mình theo Thỏa thuận Khách hàng và các tài liệu liên quan, bao gồm:

  • thực hiện lệnh giao dịch;
  • quản lý tài khoản giao dịch;
  • xử lý nạp tiền và rút tiền;
  • tính toán hoa hồng, phí, và các khoản thu;
  • xử lý thanh toán;
  • giám sát giao dịch;
  • quản lý trạng thái tài khoản;
  • cung cấp các dịch vụ nền tảng giao dịch; và
  • đáp ứng các chỉ dẫn và yêu cầu của Khách hàng.

Dữ liệu Cá nhân sẽ chỉ được xử lý trong phạm vi cần thiết cho việc thực hiện quan hệ hợp đồng giữa Khách hàng và Công ty.

5.4 Nhận biết Khách hàng (KYC)

Công ty có thể xử lý Dữ liệu Cá nhân cho các mục đích xác minh danh tính và thẩm định khách hàng, bao gồm:

  • xác minh danh tính của Khách hàng;
  • xác minh tài liệu hỗ trợ;
  • xác nhận tuổi;
  • xác minh địa chỉ cư trú;
  • xác minh tình trạng pháp lý;
  • xác minh người đại diện được ủy quyền của các pháp nhân doanh nghiệp;
  • xác minh Chủ sở hữu Hưởng lợi Cuối cùng (UBOs); và
  • xác minh người ký ủy quyền.

Công ty có thể yêu cầu thông tin hoặc tài liệu bổ sung khi thông tin hiện có là không đầy đủ, không nhất quán, thiếu sót, hoặc khi có căn cứ hợp lý để nghi ngờ tính chính xác hoặc tính xác thực của thông tin đó.

5.5 Tuân thủ các Yêu cầu AML / CTF

Công ty có thể xử lý Dữ liệu Cá nhân để tuân thủ Luật Hiện hành, các nghĩa vụ quản lý, và các yêu cầu tuân thủ nội bộ liên quan đến:

  • Phòng chống Rửa tiền (AML);
  • Chống Tài trợ Khủng bố (CTF);
  • sàng lọc trừng phạt;
  • sàng lọc Cá nhân có Ảnh hưởng Chính trị (PEP);
  • báo cáo quản lý;
  • các yêu cầu lưu giữ hồ sơ theo luật định; và
  • hợp tác với các cơ quan quản lý và cơ quan chính phủ có thẩm quyền.

Khi được Luật Hiện hành yêu cầu, Công ty có thể tạm ngưng hoặc từ chối cung cấp dịch vụ hoặc tạm ngưng việc xử lý giao dịch cho đến khi các quy trình xác minh hoặc tuân thủ được yêu cầu đã hoàn tất.

5.6 Quản lý Rủi ro

Công ty có thể xử lý Dữ liệu Cá nhân cho các mục đích quản lý rủi ro, bao gồm:

  • đánh giá rủi ro khách hàng;
  • giám sát các giao dịch bất thường hoặc đáng ngờ;
  • phòng chống gian lận;
  • ngăn chặn việc sử dụng tài khoản trái phép hoặc không đúng cách;
  • ngăn chặn rửa tiền và tội phạm tài chính;
  • phát hiện các bất thường của hệ thống;
  • đánh giá rủi ro công nghệ và vận hành;
  • hỗ trợ lập kế hoạch liên tục kinh doanh; và
  • bảo vệ tài sản, cơ sở hạ tầng, và hệ thống thông tin của Công ty.

5.7 Bảo mật Thông tin

Công ty có thể xử lý Dữ liệu Cá nhân để duy trì tính bảo mật và toàn vẹn của các hệ thống của mình, bao gồm:

  • ngăn chặn các cuộc tấn công mạng;
  • ngăn chặn truy cập trái phép;
  • giám sát các sự cố bảo mật;
  • rà soát các tệp nhật ký hệ thống;
  • phân tích các sự kiện bất thường;
  • giám sát các hoạt động đăng nhập;
  • phát hiện phần mềm độc hại và các mối đe dọa an ninh mạng khác; và
  • khôi phục hệ thống sau các sự cố bảo mật hoặc gián đoạn vận hành.

5.8 Hỗ trợ Khách hàng

Công ty có thể xử lý Dữ liệu Cá nhân nhằm mục đích cung cấp hỗ trợ khách hàng, bao gồm:

  • đáp ứng các yêu cầu;
  • cung cấp hỗ trợ kỹ thuật;
  • xử lý khiếu nại;
  • điều tra các vấn đề vận hành;
  • thông báo kết quả của các yêu cầu;
  • cung cấp thông tin liên quan đến tài khoản;
  • cung cấp thông tin liên quan đến giao dịch; và
  • thông báo cho Khách hàng về các thay đổi đối với sản phẩm, dịch vụ, hoặc điều khoản hợp đồng.

5.9 Liên lạc với Khách hàng

Công ty có thể sử dụng chi tiết liên hệ của Khách hàng để:

  • gửi thông báo dịch vụ;
  • truyền đạt thông tin liên quan đến tài khoản;
  • thông báo cho Khách hàng về các sự kiện có thể ảnh hưởng đến việc sử dụng các dịch vụ của Công ty;
  • gửi các liên lạc liên quan đến bảo mật;
  • thông báo cho Khách hàng về hoạt động đăng nhập bất thường;
  • thông báo cho Khách hàng về các thay đổi đối với thông tin tài khoản;
  • xác minh danh tính; và
  • yêu cầu thông tin bổ sung khi cần thiết.

Công ty sẽ nỗ lực giới hạn các liên lạc ở những liên lạc cần thiết cho việc cung cấp dịch vụ, tuân thủ quy định, và bảo mật tài khoản, trừ khi Khách hàng đã lựa chọn riêng để nhận các liên lạc tiếp thị.

5.10 Phân tích và Cải thiện Dịch vụ

Công ty có thể xử lý Dữ liệu Cá nhân để:

  • phân tích việc sử dụng website;
  • phân tích việc sử dụng nền tảng giao dịch;
  • phát triển và cải thiện sản phẩm và dịch vụ;
  • cải thiện hiệu suất hệ thống;
  • nâng cao trải nghiệm khách hàng;
  • điều tra các lỗi hệ thống;
  • thử nghiệm các hệ thống và công nghệ mới; và
  • lập kế hoạch cải tiến dịch vụ trong tương lai.

Khi thích hợp, Công ty có thể sử dụng thông tin tổng hợp, giả danh, hoặc ẩn danh cho các mục đích phân tích, thống kê, nghiên cứu, và cải thiện dịch vụ.

5.11 Tuân thủ các Yêu cầu từ Cơ quan có Thẩm quyền

Công ty có thể xử lý hoặc tiết lộ Dữ liệu Cá nhân khi cần thiết để tuân thủ:

  • Luật Hiện hành;
  • lệnh của tòa án;
  • lệnh khám xét;
  • trát đòi hoặc yêu cầu hợp pháp;
  • các chỉ dẫn do cơ quan quản lý ban hành;
  • các yêu cầu từ cơ quan chính phủ có thẩm quyền; hoặc
  • các nghĩa vụ pháp lý hoặc quy định quốc tế áp dụng cho Công ty.

Bất kỳ việc tiết lộ nào sẽ được giới hạn trong phạm vi cần thiết và được Luật Hiện hành cho phép.

5.12 Liên lạc Tiếp thị

Công ty có thể sử dụng thông tin liên hệ của Khách hàng để cung cấp thông tin về các sản phẩm, dịch vụ, khuyến mãi, tài liệu giáo dục, hoặc sự kiện của mình.

Khi cần có sự đồng ý theo Luật Hiện hành, Công ty sẽ có được sự đồng ý của Khách hàng trước khi gửi các liên lạc tiếp thị.

Khách hàng có thể từ chối nhận các liên lạc tiếp thị vào bất kỳ lúc nào bằng các phương thức do Công ty cung cấp. Việc từ chối sẽ không ảnh hưởng đến các liên lạc cần thiết cho việc cung cấp dịch vụ, bảo mật tài khoản, tuân thủ quy định, hoặc các mục đích vận hành khác.

5.13 Thay đổi Mục đích Xử lý

Khi Công ty có ý định xử lý Dữ liệu Cá nhân cho một mục đích khác với các mục đích được mô tả trong Chính sách này, Công ty sẽ đánh giá xem liệu mục đích mới có tương thích với mục đích thu thập ban đầu hay không và sẽ tuân thủ Luật Hiện hành.

Khi được yêu cầu, Công ty sẽ cung cấp thông báo phù hợp cho Khách hàng và có được sự đồng ý bổ sung trước khi xử lý Dữ liệu Cá nhân cho mục đích mới.

Phần 6

Sử dụng và Tiết lộ Dữ liệu Cá nhân

6.1 Nguyên tắc Chung

Công ty sẽ chỉ sử dụng và tiết lộ Dữ liệu Cá nhân trong phạm vi cần thiết cho các mục đích được mô tả trong Chính sách này, Thỏa thuận Khách hàng, và các thỏa thuận hoặc chính sách áp dụng khác, cũng như để tuân thủ Luật Hiện hành, các nghĩa vụ quản lý, và các yêu cầu hợp pháp từ cơ quan có thẩm quyền.

Công ty không bán, cho thuê, cho mượn, hoặc tiết lộ Dữ liệu Cá nhân theo cách khác vì các mục đích thương mại trái phép và sẽ không tiết lộ Dữ liệu Cá nhân cho bên thứ ba trừ khi tồn tại một cơ sở hợp pháp hoặc khi việc tiết lộ đó được cho phép hoặc yêu cầu theo Chính sách này hoặc Luật Hiện hành.

6.2 Sử dụng Nội bộ Dữ liệu Cá nhân

Công ty có thể sử dụng Dữ liệu Cá nhân trong nội bộ cho các mục đích bao gồm:

  • quản lý tài khoản khách hàng;
  • thực hiện lệnh giao dịch;
  • xác minh danh tính và thẩm định khách hàng;
  • giám sát giao dịch;
  • quản lý rủi ro;
  • phòng chống gian lận;
  • kiểm soát nội bộ;
  • kiểm toán nội bộ;
  • bảo mật thông tin;
  • hỗ trợ khách hàng;
  • phát triển sản phẩm và dịch vụ;
  • xử lý khiếu nại; và
  • tuân thủ Luật Hiện hành và các yêu cầu quản lý.

Quyền truy cập Dữ liệu Cá nhân trong nội bộ Công ty được giới hạn cho các nhân sự cần thông tin đó để thực hiện nhiệm vụ của họ và được điều chỉnh bởi các nguyên tắc Cần-để-Biết (Need-to-Know) và Đặc quyền Tối thiểu (Least Privilege).

6.3 Tiết lộ cho các Công ty trong Tập đoàn

Công ty có thể tiết lộ Dữ liệu Cá nhân cho các công ty liên kết hoặc các pháp nhân dưới sự kiểm soát chung khi cần thiết cho:

  • quản lý tập đoàn;
  • hỗ trợ công nghệ và vận hành;
  • dịch vụ khách hàng;
  • quản lý rủi ro;
  • tuân thủ pháp lý và quy định;
  • kiểm toán nội bộ;
  • kiểm toán bên ngoài;
  • ngăn chặn rửa tiền và tội phạm tài chính; và
  • phòng chống gian lận.

Công ty sẽ yêu cầu các bên nhận chỉ xử lý Dữ liệu Cá nhân cho các mục đích được ủy quyền và triển khai các biện pháp bảo vệ kỹ thuật và tổ chức phù hợp.

6.4 Tiết lộ cho các Nhà cung cấp Dịch vụ

Công ty có thể tiết lộ Dữ liệu Cá nhân cho các nhà cung cấp dịch vụ bên thứ ba được chỉ định để thực hiện dịch vụ thay mặt cho Công ty, bao gồm:

  • nhà cung cấp nền tảng giao dịch;
  • nhà cung cấp hạ tầng công nghệ;
  • nhà cung cấp dịch vụ đám mây;
  • nhà cung cấp trung tâm dữ liệu;
  • nhà cung cấp dịch vụ an ninh mạng;
  • nhà cung cấp dịch vụ KYC;
  • nhà cung cấp sàng lọc AML và trừng phạt;
  • nhà cung cấp dịch vụ thanh toán;
  • ngân hàng và tổ chức tài chính;
  • kiểm toán viên bên ngoài;
  • cố vấn pháp lý;
  • nhà cung cấp dịch vụ liên lạc;
  • nhà cung cấp lưu trữ tài liệu; và
  • nhà cung cấp hỗ trợ kỹ thuật.

Công ty tiến hành thẩm định phù hợp khi lựa chọn các nhà cung cấp dịch vụ và yêu cầu họ tuân thủ các nghĩa vụ hợp đồng liên quan đến tính bảo mật, an ninh thông tin, và bảo vệ Dữ liệu Cá nhân.

6.5 Tiết lộ cho Cơ quan Quản lý và Cơ quan Chính phủ

Công ty có thể tiết lộ Dữ liệu Cá nhân khi cần thiết để tuân thủ Luật Hiện hành hoặc để đáp ứng các yêu cầu hợp pháp từ cơ quan có thẩm quyền, bao gồm:

  • cơ quan quản lý dịch vụ tài chính;
  • tòa án;
  • cơ quan thực thi pháp luật;
  • cơ quan thuế;
  • cơ quan phòng chống rửa tiền; và
  • các cơ quan chính phủ hoặc quản lý khác có thẩm quyền hợp pháp.

Bất kỳ việc tiết lộ nào sẽ được giới hạn ở thông tin hợp lý cần thiết để đáp ứng yêu cầu pháp lý hoặc quy định liên quan.

6.6 Tiết lộ nhằm Phòng chống Gian lận và Tội phạm Tài chính

Công ty có thể sử dụng hoặc tiết lộ Dữ liệu Cá nhân khi cần thiết để:

  • phát hiện các giao dịch đáng ngờ;
  • ngăn chặn rửa tiền;
  • ngăn chặn tài trợ khủng bố;
  • ngăn chặn gian lận và tội phạm tài chính;
  • ngăn chặn việc sử dụng tài khoản khách hàng trái phép;
  • bảo vệ chống lại các mối đe dọa mạng;
  • phát hiện tài liệu giả mạo hoặc gian lận; và
  • hỗ trợ các cuộc điều tra hợp pháp, các yêu cầu quản lý, hoặc các hành động cưỡng chế thực thi.

Việc xử lý và tiết lộ đó sẽ được thực hiện theo Luật Hiện hành và các yêu cầu quản lý liên quan.

6.7 Tiết lộ Liên quan đến các Giao dịch Doanh nghiệp

Trong trường hợp sáp nhập, mua lại, chuyển nhượng doanh nghiệp, bán tài sản, tái cơ cấu doanh nghiệp, giao dịch tài trợ, hoặc sự kiện doanh nghiệp tương tự khác, Công ty có thể tiết lộ hoặc chuyển giao Dữ liệu Cá nhân cho các đối tác tiềm năng hoặc thực tế, cố vấn, hoặc các bên liên quan khác trong phạm vi hợp lý cần thiết cho giao dịch.

Bất kỳ bên nhận thông tin đó sẽ được yêu cầu duy trì tính bảo mật phù hợp và chỉ sử dụng Dữ liệu Cá nhân cho các mục đích hợp pháp liên quan đến giao dịch.

Khi được Luật Hiện hành yêu cầu, Công ty sẽ cung cấp thông báo phù hợp cho Khách hàng nếu giao dịch đó ảnh hưởng trọng yếu đến việc xử lý Dữ liệu Cá nhân của họ.

6.8 Tiết lộ dựa trên Sự đồng ý

Khi Luật Hiện hành yêu cầu sự đồng ý của Khách hàng trước khi Dữ liệu Cá nhân có thể được tiết lộ, Công ty sẽ có được sự đồng ý đó trước khi tiết lộ.

Khách hàng có thể rút lại sự đồng ý của mình vào bất kỳ lúc nào bằng các phương thức do Công ty cung cấp. Việc rút lại sự đồng ý sẽ không ảnh hưởng đến tính hợp pháp của bất kỳ hoạt động xử lý nào được thực hiện trước khi Công ty nhận được yêu cầu rút lại.

6.9 Thông tin Ẩn danh và Tổng hợp

Công ty có thể sử dụng Dữ liệu Ẩn danh, Dữ liệu Tổng hợp, hoặc thông tin thống kê cho các mục đích bao gồm nghiên cứu, phân tích, lập kế hoạch kinh doanh, phát triển sản phẩm, cải thiện dịch vụ, và báo cáo.

Thông tin đó không thể được sử dụng một cách hợp lý để nhận dạng bất kỳ Khách hàng cá nhân nào.

6.10 Tính Bảo mật của Dữ liệu Cá nhân

Công ty yêu cầu các giám đốc, cán bộ, nhân viên, người đại diện được ủy quyền, nhà thầu, nhà cung cấp dịch vụ, và các nhân sự được ủy quyền khác có quyền truy cập Dữ liệu Cá nhân phải duy trì tính bảo mật của thông tin đó.

Những người đó không được sử dụng, tiết lộ, hoặc xử lý theo cách khác Dữ liệu Cá nhân cho bất kỳ mục đích nào ngoài các mục đích được Công ty ủy quyền hoặc được Luật Hiện hành cho phép.

Để tăng cường bảo vệ Dữ liệu Cá nhân, Công ty có thể triển khai các biện pháp bảo vệ bổ sung, bao gồm:

  • các thỏa thuận bảo mật hoặc không tiết lộ (NDA);
  • đào tạo bắt buộc về bảo vệ dữ liệu và an ninh thông tin;
  • kiểm soát truy cập dựa trên vai trò; và
  • các biện pháp bảo mật kỹ thuật và tổ chức được thiết kế để ngăn chặn truy cập, tiết lộ, thay đổi, hoặc mất mát Dữ liệu Cá nhân trái phép.

6.11 Giới hạn về việc Tiết lộ

Công ty sẽ không tiết lộ Dữ liệu Cá nhân cho bên thứ ba trừ khi:

  • việc tiết lộ đó cần thiết cho việc cung cấp các dịch vụ của Công ty;
  • việc tiết lộ đó cần thiết cho việc thực hiện một nghĩa vụ hợp đồng;
  • việc tiết lộ đó được Luật Hiện hành yêu cầu hoặc cho phép;
  • đã có được sự đồng ý của Khách hàng khi được Luật Hiện hành yêu cầu; hoặc
  • việc tiết lộ đó cần thiết để bảo vệ các quyền, lợi ích hợp pháp, hoặc sự an toàn của Công ty, Khách hàng của Công ty, hoặc những người khác theo cho phép của Luật Hiện hành.

Trong mọi trường hợp, Công ty áp dụng nguyên tắc Tối thiểu hóa Dữ liệu (Data Minimisation), chỉ tiết lộ Dữ liệu Cá nhân hợp lý cần thiết cho mục đích liên quan và chỉ trong phạm vi được Luật Hiện hành hoặc các nghĩa vụ hợp đồng áp dụng cho phép.

Phần 7

Chuyển Dữ liệu Cá nhân Quốc tế

7.1 Nguyên tắc Chung

Do Công ty hoạt động trên phạm vi quốc tế và cung cấp dịch vụ cho Khách hàng tại nhiều khu vực pháp lý, Dữ liệu Cá nhân có thể được lưu trữ, truy cập, xử lý, hoặc tiết lộ tại các quốc gia hoặc khu vực pháp lý khác với quốc gia nơi Khách hàng cư trú hoặc nơi Dữ liệu Cá nhân được cung cấp ban đầu.

Các hoạt động chuyển dữ liệu quốc tế đó có thể cần thiết để Công ty cung cấp dịch vụ một cách hiệu quả, tuân thủ Luật Hiện hành, duy trì hoạt động kinh doanh, và bảo vệ tính bảo mật và toàn vẹn của các hệ thống thông tin của mình.

Công ty sẽ chỉ chuyển Dữ liệu Cá nhân ra quốc tế khi cần thiết và sẽ triển khai các biện pháp bảo vệ phù hợp để đảm bảo rằng các hoạt động chuyển giao đó tuân thủ Luật Hiện hành.

7.2 Mục đích của việc Chuyển Dữ liệu Quốc tế

Công ty có thể chuyển Dữ liệu Cá nhân ra quốc tế cho các mục đích bao gồm:

  • cung cấp các dịch vụ nền tảng giao dịch;
  • quản lý tài khoản khách hàng;
  • xác minh Nhận biết Khách hàng (KYC);
  • tuân thủ AML / CTF;
  • quản lý rủi ro;
  • xử lý nạp tiền và rút tiền;
  • dịch vụ công nghệ thông tin;
  • lưu trữ đám mây và lưu trữ dữ liệu;
  • sao lưu dữ liệu và khôi phục sau thảm họa;
  • hỗ trợ kỹ thuật;
  • kiểm toán nội bộ;
  • kiểm toán bên ngoài; và
  • tuân thủ Luật Hiện hành hoặc các yêu cầu hợp pháp từ cơ quan có thẩm quyền.

7.3 Bên Nhận Dữ liệu ở Nước ngoài

Dữ liệu Cá nhân có thể được chuyển giao hoặc tiết lộ cho các bên nhận đặt tại bên ngoài quốc gia cư trú của Khách hàng, bao gồm:

  • các công ty trong Tập đoàn;
  • nhà cung cấp nền tảng giao dịch;
  • nhà cung cấp dịch vụ đám mây;
  • nhà cung cấp trung tâm dữ liệu;
  • nhà cung cấp dịch vụ xác minh danh tính;
  • nhà cung cấp sàng lọc AML và trừng phạt;
  • nhà cung cấp dịch vụ thanh toán;
  • ngân hàng và tổ chức tài chính;
  • kiểm toán viên bên ngoài;
  • cố vấn pháp lý;
  • nhà cung cấp dịch vụ công nghệ thông tin;
  • nhà cung cấp dịch vụ an ninh mạng;
  • cơ quan quản lý; và
  • cơ quan chính phủ hoặc các cơ quan có thẩm quyền khác.

Công ty sẽ chỉ tiết lộ Dữ liệu Cá nhân hợp lý cần thiết cho mục đích liên quan.

7.4 Các Biện pháp Bảo vệ đối với việc Chuyển Dữ liệu Quốc tế

Khi Dữ liệu Cá nhân được chuyển ra quốc tế, Công ty sẽ thực hiện các bước hợp lý để đảm bảo rằng các bên nhận duy trì mức độ bảo vệ phù hợp đối với Dữ liệu Cá nhân.

Các biện pháp bảo vệ đó có thể bao gồm:

  • các nghĩa vụ bảo mật theo hợp đồng;
  • các nghĩa vụ bảo vệ dữ liệu theo hợp đồng;
  • các biện pháp bảo mật kỹ thuật và tổ chức;
  • các cơ chế kiểm soát truy cập;
  • mã hóa Dữ liệu Cá nhân trong quá trình truyền tải khi thích hợp;
  • thẩm định trước khi sử dụng các nhà cung cấp dịch vụ; và
  • giám sát liên tục và đánh giá định kỳ các nhà cung cấp dịch vụ, khi thích hợp.

Công ty có thể áp đặt các yêu cầu hợp đồng hoặc vận hành bổ sung để đảm bảo rằng Dữ liệu Cá nhân được xử lý theo các tiêu chuẩn của Công ty và Luật Hiện hành.

7.5 Sử dụng Nhà cung cấp Dịch vụ Đám mây

Công ty có thể sử dụng các nhà cung cấp dịch vụ đám mây và nhà cung cấp trung tâm dữ liệu đặt tại nhiều khu vực pháp lý khác nhau để hỗ trợ hoạt động kinh doanh, lưu trữ dữ liệu, dịch vụ sao lưu, hạ tầng nền tảng giao dịch, khôi phục sau thảm họa, và liên tục kinh doanh của mình.

Các nhà cung cấp đó có thể vận hành các trung tâm dữ liệu tại nhiều quốc gia và có thể xử lý Dữ liệu Cá nhân qua các khu vực pháp lý khác nhau. Công ty tiến hành thẩm định phù hợp khi lựa chọn các nhà cung cấp đó, có tính đến các tiêu chuẩn bảo mật, độ tin cậy, và khả năng bảo vệ Dữ liệu Cá nhân của họ.

7.6 Tuân thủ Luật của Khu vực Pháp lý Bên Nhận

Khách hàng thừa nhận rằng khi Dữ liệu Cá nhân được chuyển ra quốc tế, thông tin đó có thể trở thành đối tượng chịu sự điều chỉnh của luật thuộc khu vực pháp lý nơi đến, nơi có thể cung cấp mức độ bảo vệ dữ liệu khác với mức độ bảo vệ có sẵn tại quốc gia cư trú của Khách hàng.

Công ty sẽ thực hiện các bước hợp lý để lựa chọn các bên nhận duy trì các biện pháp bảo vệ phù hợp và sẽ tiến hành các hoạt động chuyển dữ liệu quốc tế theo Luật Hiện hành.

7.7 Tiết lộ theo Yêu cầu từ Cơ quan Nước ngoài

Khi Công ty nhận được một yêu cầu hoặc lệnh hợp pháp từ tòa án, cơ quan quản lý, cơ quan thực thi pháp luật, hoặc cơ quan chính phủ có thẩm quyền khác tại một khu vực pháp lý liên quan, Công ty có thể tiết lộ Dữ liệu Cá nhân trong phạm vi được Luật Hiện hành yêu cầu hoặc cho phép.

Trước khi thực hiện việc tiết lộ đó, Công ty có thể đánh giá tính hợp pháp và phạm vi của yêu cầu và, khi được Luật Hiện hành cho phép, thực hiện các bước hợp lý để bảo vệ các quyền và lợi ích hợp pháp của Khách hàng.

7.8 Chuyển giao trong Tập đoàn Công ty

Khi Dữ liệu Cá nhân được chia sẻ giữa các công ty trong Tập đoàn GOFX, các hoạt động chuyển giao đó sẽ chỉ được thực hiện cho các mục đích kinh doanh hợp pháp, bao gồm:

  • quản lý tập đoàn;
  • quản lý rủi ro;
  • quản trị doanh nghiệp;
  • kiểm toán nội bộ;
  • hỗ trợ công nghệ và vận hành;
  • tuân thủ quy định; và
  • dịch vụ khách hàng.

Công ty sẽ yêu cầu mỗi công ty trong Tập đoàn nhận Dữ liệu Cá nhân chỉ xử lý thông tin đó cho các mục đích được ủy quyền và duy trì các biện pháp bảo vệ kỹ thuật và tổ chức phù hợp.

7.9 Thay đổi Địa điểm Xử lý Dữ liệu

Công ty có thể thay đổi các quốc gia hoặc địa điểm nơi Dữ liệu Cá nhân được lưu trữ hoặc xử lý nhằm hỗ trợ mở rộng kinh doanh, cải thiện hạ tầng, hiệu quả vận hành, hoặc các yêu cầu bảo mật thông tin.

Bất kỳ thay đổi nào như vậy sẽ không làm giảm đáng kể mức độ bảo vệ dành cho Dữ liệu Cá nhân và sẽ được triển khai theo Luật Hiện hành.

7.10 Trách nhiệm của Khách hàng

Khách hàng thừa nhận và đồng ý rằng việc sử dụng các dịch vụ của Công ty có thể liên quan đến việc chuyển Dữ liệu Cá nhân ra quốc tế như được mô tả trong Chính sách này.

Khách hàng được khuyến khích cân nhắc các hệ quả của các hoạt động chuyển giao đó trước khi sử dụng các dịch vụ của Công ty và có thể liên hệ với Công ty thông qua các kênh liên lạc được chỉ định nếu họ cần thêm thông tin về việc xử lý hoặc chuyển giao quốc tế Dữ liệu Cá nhân của họ.

Phần 8

Lưu giữ và Tiêu hủy Dữ liệu Cá nhân

8.1 Nguyên tắc Chung

Công ty sẽ chỉ lưu giữ Dữ liệu Cá nhân trong khoảng thời gian cần thiết để hoàn thành các mục đích được mô tả trong Chính sách này, thực hiện các nghĩa vụ của mình theo Thỏa thuận Khách hàng, cung cấp các dịch vụ của mình, tuân thủ Luật Hiện hành, và bảo vệ các quyền pháp lý và lợi ích hợp pháp của Công ty.

Khi Dữ liệu Cá nhân không còn cần thiết cho các mục đích này, Công ty sẽ xóa bỏ, tiêu hủy, ẩn danh, hoặc tiêu hủy theo cách khác một cách an toàn thông tin đó bằng các phương pháp phù hợp nhất quán với Luật Hiện hành và các thông lệ bảo mật thông tin được công nhận.

8.2 Các Yếu tố được Sử dụng để Xác định Thời gian Lưu giữ

Khi xác định thời gian lưu giữ phù hợp đối với Dữ liệu Cá nhân, Công ty có thể cân nhắc nhiều yếu tố khác nhau, bao gồm:

  • mục đích thu thập Dữ liệu Cá nhân;
  • thời gian quan hệ của Khách hàng với Công ty;
  • thời gian và trạng thái của tài khoản Khách hàng;
  • các nghĩa vụ hợp đồng của Công ty theo Thỏa thuận Khách hàng;
  • các yêu cầu pháp lý và quy định hiện hành;
  • các nghĩa vụ lưu giữ hồ sơ kế toán và thuế theo luật định;
  • các yêu cầu lưu giữ hồ sơ AML / KYC;
  • các nghĩa vụ báo cáo và tuân thủ quy định;
  • nhu cầu thiết lập, thực hiện, hoặc bảo vệ các khiếu kiện pháp lý; và
  • việc giải quyết tranh chấp, điều tra, hoặc tố tụng pháp lý.

Các loại Dữ liệu Cá nhân khác nhau có thể được lưu giữ trong các khoảng thời gian khác nhau khi được biện minh bởi các yêu cầu pháp lý, quy định, hoặc vận hành hiện hành.

8.3 Lưu giữ Thông tin đối với Khách hàng Đang hoạt động

Trong suốt quá trình quan hệ của Khách hàng với Công ty, Công ty có thể lưu giữ thông tin cần thiết cho việc cung cấp dịch vụ của mình, bao gồm:

  • thông tin nhận dạng;
  • tài liệu KYC;
  • thông tin liên hệ;
  • thông tin tài chính;
  • thông tin tài khoản giao dịch;
  • lịch sử giao dịch;
  • hồ sơ nạp tiền và rút tiền;
  • lịch sử đăng nhập;
  • liên lạc với Công ty; và
  • tài liệu mở tài khoản.

Thông tin đó có thể được cập nhật khi thích hợp sau khi có thông báo từ Khách hàng hoặc khi Công ty nhận được thông tin mới liên quan.

8.4 Lưu giữ sau khi Đóng Tài khoản

Sau khi đóng tài khoản của Khách hàng hoặc chấm dứt quan hệ kinh doanh, Công ty có thể tiếp tục lưu giữ một số Dữ liệu Cá nhân nhất định khi cần thiết cho các mục đích bao gồm:

  • tuân thủ Luật Hiện hành;
  • tuân thủ các nghĩa vụ quản lý;
  • kiểm toán nội bộ;
  • kiểm toán bên ngoài;
  • tuân thủ phòng chống rửa tiền;
  • phòng chống gian lận;
  • bảo vệ các quyền pháp lý và lợi ích hợp pháp của Công ty;
  • giải quyết tranh chấp hoặc tố tụng pháp lý; và
  • đáp ứng các yêu cầu hợp pháp từ cơ quan có thẩm quyền.

8.5 Lưu giữ Hồ sơ Giao dịch

Công ty có thể lưu giữ các hồ sơ liên quan đến giao dịch của Khách hàng, bao gồm:

  • lệnh giao dịch;
  • hồ sơ thực hiện lệnh;
  • tệp nhật ký hệ thống;
  • xác nhận giao dịch;
  • hồ sơ nạp tiền;
  • hồ sơ rút tiền;
  • thay đổi thông tin tài khoản;
  • lịch sử đặt lại mật khẩu;
  • hồ sơ đăng nhập; và
  • liên lạc với bộ phận hỗ trợ khách hàng.

Các hồ sơ đó có thể được lưu giữ cho các mục đích kiểm toán, giải quyết tranh chấp, điều tra nội bộ, tuân thủ quy định, và thực hiện các nghĩa vụ pháp lý.

8.6 Sao lưu và Khôi phục sau Thảm họa

Công ty có thể duy trì các bản sao lưu của Dữ liệu Cá nhân và các hồ sơ kinh doanh khác để hỗ trợ liên tục kinh doanh, khôi phục sau thảm họa, khôi phục hệ thống, và bảo mật thông tin.

Dữ liệu Cá nhân chứa trong các hệ thống sao lưu sẽ được bảo vệ bằng các biện pháp bảo mật phù hợp và sẽ được xóa bỏ, ghi đè, hoặc loại bỏ theo cách khác một cách an toàn theo các quy trình quản lý sao lưu của Công ty khi không còn cần lưu giữ.

8.7 Xóa bỏ và Tiêu hủy Dữ liệu Cá nhân

Khi hết thời gian lưu giữ hiện hành, Công ty sẽ thực hiện các biện pháp phù hợp để tiêu hủy an toàn Dữ liệu Cá nhân, có thể bao gồm:

  • xóa bỏ các hồ sơ điện tử;
  • tiêu hủy an toàn các tài liệu giấy;
  • tiêu hủy an toàn các phương tiện lưu trữ;
  • ẩn danh Dữ liệu Cá nhân; hoặc
  • áp dụng các phương pháp không thể đảo ngược khác nhằm ngăn chặn việc Dữ liệu Cá nhân bị tái tạo hoặc sử dụng để nhận dạng một cá nhân.

Phương pháp tiêu hủy được lựa chọn sẽ phù hợp với bản chất của Dữ liệu Cá nhân và mức độ rủi ro liên quan.

8.8 Tạm ngưng Xóa bỏ

Ngay cả khi Khách hàng yêu cầu xóa bỏ Dữ liệu Cá nhân, Công ty có thể không thể xóa bỏ một số thông tin nhất định ngay lập tức khi có một cơ sở hợp pháp để tiếp tục lưu giữ, bao gồm khi:

  • việc xác minh hoặc điều tra AML / CTF đang diễn ra;
  • một cuộc điều tra quản lý hoặc của chính phủ đang chờ xử lý;
  • các quá trình tố tụng pháp lý hoặc giải quyết tranh chấp đang diễn ra;
  • Luật Hiện hành yêu cầu tiếp tục lưu giữ; hoặc
  • việc lưu giữ cần thiết để thiết lập, thực hiện, hoặc bảo vệ các quyền pháp lý của Công ty.

Trong những trường hợp như vậy, Công ty sẽ hạn chế việc xử lý Dữ liệu Cá nhân liên quan trong phạm vi cần thiết và sẽ xóa bỏ hoặc tiêu hủy an toàn thông tin đó khi cơ sở hợp pháp để lưu giữ không còn tồn tại.

8.9 Giám sát việc Tuân thủ Chính sách Lưu giữ

Công ty có thể tiến hành các cuộc rà soát và kiểm toán nội bộ định kỳ để xác minh rằng việc lưu giữ, xóa bỏ, và tiêu hủy Dữ liệu Cá nhân được thực hiện theo Chính sách này, Luật Hiện hành, và các tiêu chuẩn bảo mật thông tin của Công ty.

Các phát hiện từ các cuộc rà soát đó có thể được sử dụng để cải thiện các thông lệ quản trị dữ liệu của Công ty và giảm các rủi ro liên quan đến việc xử lý Dữ liệu Cá nhân.

8.10 Rà soát Thời gian Lưu giữ

Công ty định kỳ rà soát sự cần thiết của việc lưu giữ Dữ liệu Cá nhân và có thể điều chỉnh các thời gian lưu giữ hiện hành khi thích hợp để phản ánh:

  • các thay đổi trong Luật Hiện hành;
  • các yêu cầu quản lý được cập nhật;
  • các thay đổi đối với sản phẩm hoặc dịch vụ của Công ty;
  • các diễn biến trong công nghệ hoặc rủi ro an ninh mạng; và
  • các tiêu chuẩn và thông lệ tốt nhất được công nhận trong ngành liên quan đến bảo vệ dữ liệu.

Bất kỳ điều chỉnh nào đối với thời gian lưu giữ sẽ được triển khai theo các nguyên tắc về sự cần thiết, tính tương xứng, và tính minh bạch.

Phần 9

Cookie và các Công nghệ Tương tự

9.1 Nguyên tắc Chung

Công ty sử dụng Cookie và các công nghệ tương tự để hỗ trợ hoạt động của website, Client Area, các nền tảng trực tuyến, và các dịch vụ số khác của mình.

Các công nghệ này cho phép Công ty cung cấp dịch vụ một cách hiệu quả, ghi nhớ tùy chọn của người dùng, tăng cường bảo mật, phân tích việc sử dụng website, và liên tục cải thiện chất lượng và hiệu suất dịch vụ của mình.

Thông tin thêm về các loại Cookie được sử dụng, mục đích, thời gian lưu giữ, và các tùy chọn quản lý có sẵn được nêu trong Chính sách Cookie của Công ty, là một phần không thể tách rời của tài liệu dịch vụ của Công ty.

9.2 Cookie là gì?

Cookie là các tệp văn bản nhỏ được lưu trữ trên thiết bị của người dùng, chẳng hạn như máy tính, điện thoại di động, hoặc máy tính bảng, khi người dùng truy cập một website.

Ngoài Cookie, Công ty có thể sử dụng các công nghệ khác phục vụ các mục đích tương tự, bao gồm:

  • Web Beacon;
  • Pixel;
  • Lưu trữ Cục bộ (Local Storage);
  • Lưu trữ Phiên (Session Storage);
  • Bộ công cụ Phát triển Phần mềm (SDK);
  • Mã định danh Thiết bị; và
  • Tệp Nhật ký.

Các công nghệ này hỗ trợ Công ty trong việc cung cấp dịch vụ, duy trì bảo mật, và phân tích việc sử dụng các nền tảng số của mình.

9.3 Mục đích Sử dụng Cookie

Công ty có thể sử dụng Cookie và các công nghệ tương tự cho các mục đích bao gồm:

  • hỗ trợ hoạt động thiết yếu của website;
  • xác thực người dùng;
  • duy trì các phiên đăng nhập;
  • ghi nhớ tùy chọn và cài đặt của người dùng;
  • cải thiện trải nghiệm người dùng;
  • phân tích hiệu suất website;
  • xác định và giải quyết các vấn đề hệ thống;
  • ngăn chặn việc sử dụng các dịch vụ của Công ty trái phép hoặc không đúng cách;
  • phát hiện các hoạt động có khả năng gian lận; và
  • tăng cường bảo mật cho các website và dịch vụ số của Công ty.

9.4 Các Loại Cookie được Công ty Sử dụng

Công ty có thể sử dụng nhiều loại Cookie khác nhau khi thích hợp.

(a) Cookie Thiết yếu

Các Cookie này là thiết yếu cho hoạt động của website và các dịch vụ trực tuyến của Công ty, bao gồm:

  • xác thực người dùng;
  • đăng nhập an toàn;
  • xác minh danh tính;
  • quản lý phiên; và
  • bảo vệ chống lại các cuộc tấn công Giả mạo Yêu cầu Liên trang (CSRF).

Không có các Cookie này, một số tính năng hoặc chức năng nhất định của các dịch vụ của Công ty có thể không hoạt động đúng cách.

(b) Cookie Hiệu suất

Cookie Hiệu suất thu thập thông tin thống kê liên quan đến việc sử dụng website của Công ty, bao gồm:

  • số lượng khách truy cập;
  • các trang được truy cập thường xuyên nhất;
  • thời lượng truy cập website;
  • thời gian phản hồi của website; và
  • các lỗi hệ thống.

Thông tin đó thường được thu thập dưới dạng tổng hợp hoặc ẩn danh và không nhằm mục đích nhận dạng trực tiếp từng người dùng.

(c) Cookie Chức năng

Cookie Chức năng cho phép Công ty ghi nhớ tùy chọn của người dùng và các cài đặt tùy chỉnh, bao gồm:

  • ngôn ngữ ưa thích;
  • quốc gia hoặc khu vực;
  • múi giờ;
  • tùy chọn hiển thị; và
  • cài đặt trình bày website.

Các Cookie này giúp cung cấp trải nghiệm duyệt web cá nhân hóa và hiệu quả hơn.

(d) Cookie Phân tích

Công ty có thể sử dụng các công nghệ phân tích để đánh giá hiệu suất của các website và dịch vụ của mình, bao gồm phân tích hành vi người dùng, lưu lượng khách truy cập, xu hướng sử dụng, và hiệu suất dịch vụ.

Các dịch vụ phân tích có thể được cung cấp bởi Công ty hoặc bởi các nhà cung cấp dịch vụ bên thứ ba được ủy quyền hành động thay mặt cho Công ty.

Khi các công nghệ phân tích liên quan đến việc xử lý Dữ liệu Cá nhân, Công ty sẽ triển khai các biện pháp bảo vệ phù hợp và đảm bảo rằng việc xử lý đó tuân thủ Luật Hiện hành và Chính sách này.

9.5 Cookie của Bên Thứ ba

Các website của Công ty có thể tích hợp các dịch vụ hoặc thành phần do bên thứ ba cung cấp, bao gồm nhà cung cấp phân tích, nhà cung cấp an ninh mạng, nhà cung cấp dịch vụ liên lạc, hoặc các đối tác công nghệ khác.

Các bên thứ ba đó có thể đặt hoặc truy cập Cookie và các công nghệ tương tự theo các chính sách quyền riêng tư và cookie của riêng họ.

Công ty không kiểm soát các Cookie do bên thứ ba quản lý, và Khách hàng được khuyến khích xem xét các chính sách quyền riêng tư và cookie áp dụng của các nhà cung cấp đó khi thích hợp.

9.6 Quản lý Cookie

Người dùng có thể quản lý tùy chọn Cookie của mình thông qua cài đặt trình duyệt web hoặc thiết bị của họ, bao gồm bằng cách:

  • chấp nhận Cookie;
  • từ chối Cookie;
  • xóa các Cookie hiện có; hoặc
  • nhận thông báo trước khi Cookie được lưu trữ.

Xin lưu ý rằng việc vô hiệu hóa một số Cookie nhất định có thể ảnh hưởng đến chức năng, tính khả dụng, hoặc hiệu suất của một số phần của website hoặc dịch vụ của Công ty.

9.7 Sự đồng ý đối với Cookie

Khi Luật Hiện hành yêu cầu sự đồng ý trước khi một số loại Cookie nhất định có thể được lưu trữ hoặc truy cập, Công ty sẽ có được sự đồng ý đó thông qua một cơ chế phù hợp, chẳng hạn như biểu ngữ Cookie hoặc một Nền tảng Quản lý Sự đồng ý (Consent Management Platform – CMP).

Người dùng có thể sửa đổi hoặc rút lại các tùy chọn Cookie của mình vào bất kỳ lúc nào bằng các cơ chế do Công ty cung cấp.

Việc rút lại sự đồng ý sẽ không ảnh hưởng đến tính hợp pháp của bất kỳ hoạt động xử lý nào được thực hiện trước khi việc rút lại có hiệu lực.

9.8 Thay đổi trong việc Sử dụng Cookie

Công ty có thể giới thiệu, loại bỏ, hoặc sửa đổi các loại Cookie và các công nghệ tương tự được sử dụng trên các website của mình theo từng thời điểm để phản ánh các thay đổi trong dịch vụ, các diễn biến công nghệ, hoặc các yêu cầu pháp lý và quy định.

Khi thích hợp, Công ty sẽ cập nhật Chính sách Cookie và các thông báo liên quan cho phù hợp.

9.9 Mối quan hệ với Chính sách Cookie

Phần này cung cấp một cái nhìn tổng quan chung về việc Công ty sử dụng Cookie và các công nghệ tương tự.

Thông tin chi tiết hơn về các loại Cookie được sử dụng, các nhà cung cấp bên thứ ba liên quan, thời gian lưu giữ, cơ sở pháp lý, và các tùy chọn quản lý Cookie có sẵn được nêu trong Chính sách Cookie của Công ty, là một phần không thể tách rời của tài liệu điều chỉnh các sản phẩm và dịch vụ của Công ty.

Phần 10

Quyền của Chủ thể Dữ liệu

10.1 Nguyên tắc Chung

Công ty tôn trọng các quyền của Chủ thể Dữ liệu và cam kết đáp ứng các yêu cầu liên quan đến việc xử lý Dữ liệu Cá nhân theo Luật Hiện hành.

Các quyền được mô tả trong phần này có thể khác nhau tùy thuộc vào quốc gia cư trú, quốc tịch của Khách hàng, hoặc các luật bảo vệ dữ liệu áp dụng cho mối quan hệ giữa Khách hàng và Công ty.

Mỗi yêu cầu sẽ được đánh giá riêng lẻ, có tính đến Luật Hiện hành, các quyền và tự do của những cá nhân khác, các cân nhắc về bảo mật thông tin, và các nghĩa vụ pháp lý và quy định của Công ty trong việc lưu giữ hoặc xử lý Dữ liệu Cá nhân.

10.2 Quyền Truy cập

Khách hàng có thể có quyền yêu cầu xác nhận về việc liệu Công ty có xử lý Dữ liệu Cá nhân của Khách hàng hay không và, khi áp dụng, được truy cập Dữ liệu Cá nhân đó cùng với thông tin liên quan đến:

  • các loại Dữ liệu Cá nhân đang được xử lý;
  • các mục đích xử lý;
  • các loại bên nhận mà Dữ liệu Cá nhân đã được tiết lộ;
  • thời gian lưu giữ hiện hành, khi có sẵn một cách hợp lý; và
  • các quyền của Khách hàng liên quan đến Dữ liệu Cá nhân đó.

Công ty có thể từ chối hoặc hạn chế việc truy cập khi được Luật Hiện hành cho phép, bao gồm khi việc tiết lộ sẽ ảnh hưởng bất lợi đến các quyền của người khác, làm tổn hại đến bảo mật thông tin, cản trở các nghĩa vụ quản lý, hoặc bị pháp luật cấm theo cách khác.

10.3 Quyền Điều chỉnh

Khi Khách hàng tin rằng Dữ liệu Cá nhân do Công ty nắm giữ là không chính xác, không đầy đủ, hoặc lỗi thời, Khách hàng có thể yêu cầu Công ty sửa đổi hoặc cập nhật thông tin đó.

Công ty có thể yêu cầu tài liệu hỗ trợ hoặc bằng chứng khác để xác minh tính chính xác của các sửa đổi được yêu cầu trước khi thực hiện bất kỳ thay đổi nào.

10.4 Quyền được Xóa bỏ

Khi được Luật Hiện hành cho phép, Khách hàng có thể yêu cầu Công ty xóa bỏ Dữ liệu Cá nhân.

Tuy nhiên, Công ty có thể không thể đáp ứng yêu cầu đó khi việc tiếp tục xử lý hoặc lưu giữ là cần thiết, bao gồm khi:

  • Dữ liệu Cá nhân vẫn cần thiết cho việc cung cấp dịch vụ;
  • việc lưu giữ được Luật Hiện hành yêu cầu;
  • các quá trình tố tụng pháp lý hoặc giải quyết tranh chấp đang diễn ra;
  • các cuộc điều tra AML / CTF hoặc rà soát quản lý đang diễn ra;
  • việc lưu giữ cần thiết để thiết lập, thực hiện, hoặc bảo vệ các khiếu kiện pháp lý; hoặc
  • việc lưu giữ được yêu cầu theo một yêu cầu hoặc lệnh hợp pháp từ cơ quan có thẩm quyền.

Khi Luật Hiện hành cho phép, Công ty có thể hạn chế việc xử lý Dữ liệu Cá nhân liên quan thay vì xóa bỏ.

10.5 Quyền Hạn chế Xử lý

Trong một số trường hợp nhất định, Khách hàng có thể yêu cầu Công ty hạn chế việc xử lý Dữ liệu Cá nhân của họ, bao gồm khi:

  • tính chính xác của Dữ liệu Cá nhân đang được xác minh;
  • một phản đối đối với việc xử lý đang được xem xét;
  • Dữ liệu Cá nhân được yêu cầu cho các quá trình tố tụng pháp lý; hoặc
  • Luật Hiện hành quy định sự hạn chế đó theo cách khác.

Trong thời gian hạn chế, Công ty có thể tiếp tục lưu giữ Dữ liệu Cá nhân liên quan nhưng sẽ chỉ xử lý dữ liệu đó khi được Luật Hiện hành cho phép hoặc khi cần thiết cho mục đích hợp pháp liên quan.

10.6 Quyền Phản đối

Khi việc xử lý dựa trên các lợi ích hợp pháp của Công ty hoặc một cơ sở hợp pháp khác được Luật Hiện hành công nhận, Khách hàng có thể có quyền phản đối việc xử lý đó.

Khi nhận được một phản đối, Công ty sẽ đánh giá xem liệu có tồn tại các căn cứ hợp pháp có tính thuyết phục vượt trội hơn các lợi ích, quyền, và tự do của Khách hàng hay không, hoặc liệu việc tiếp tục xử lý có cần thiết cho việc thiết lập, thực hiện, hoặc bảo vệ các khiếu kiện pháp lý hay không.

10.7 Rút lại Sự đồng ý

Khi Công ty xử lý Dữ liệu Cá nhân trên cơ sở sự đồng ý của Khách hàng, Khách hàng có thể rút lại sự đồng ý đó vào bất kỳ lúc nào bằng các phương thức do Công ty chỉ định.

Việc rút lại sự đồng ý sẽ không ảnh hưởng đến tính hợp pháp của bất kỳ hoạt động xử lý nào được thực hiện trước khi Công ty nhận được yêu cầu rút lại.

Xin lưu ý rằng việc rút lại sự đồng ý có thể khiến Công ty không thể cung cấp một số sản phẩm, dịch vụ, hoặc chức năng nhất định khi việc xử lý đó cần thiết cho hoạt động của chúng.

10.8 Quyền Chuyển giao Dữ liệu

Khi được Luật Hiện hành yêu cầu, Khách hàng có thể có quyền nhận Dữ liệu Cá nhân của mình dưới một định dạng có cấu trúc, được sử dụng phổ biến, và có thể đọc được bằng máy, hoặc yêu cầu Dữ liệu Cá nhân đó được truyền trực tiếp đến một đơn vị kiểm soát dữ liệu khác khi khả thi về mặt kỹ thuật và khi việc đó không ảnh hưởng bất lợi đến các quyền và tự do của người khác.

10.9 Thực hiện Quyền thông qua Người đại diện được Ủy quyền

Khách hàng có thể chỉ định một người đại diện được ủy quyền để thực hiện các quyền được mô tả trong phần này thay mặt cho Khách hàng.

Trước khi xử lý yêu cầu đó, Công ty có thể yêu cầu tài liệu đủ để xác minh danh tính của cả Khách hàng và người đại diện được ủy quyền, cũng như bằng chứng về thẩm quyền của người đại diện để hành động thay mặt cho Khách hàng.

10.10 Gửi Yêu cầu

Khách hàng có thể gửi các yêu cầu liên quan đến Dữ liệu Cá nhân của mình thông qua các kênh liên lạc do Công ty chỉ định, bao gồm:

  • email;
  • Client Area;
  • biểu mẫu yêu cầu trực tuyến;
  • thư từ bằng văn bản; hoặc
  • bất kỳ kênh liên lạc nào khác do Công ty công bố.

Để bảo vệ tính bảo mật của Dữ liệu Cá nhân, Công ty có thể xác minh danh tính của người yêu cầu trước khi đáp ứng bất kỳ yêu cầu nào.

10.11 Thời gian Phản hồi

Công ty sẽ xem xét và phản hồi các yêu cầu liên quan đến Dữ liệu Cá nhân trong một khoảng thời gian hợp lý và theo Luật Hiện hành.

Khi một yêu cầu đặc biệt phức tạp, đòi hỏi xác minh bổ sung, hoặc liên quan đến việc phối hợp với các nhà cung cấp dịch vụ bên thứ ba hoặc cơ quan có thẩm quyền, Công ty có thể gia hạn thời gian phản hồi khi được Luật Hiện hành cho phép và sẽ thông báo cho Khách hàng khi thích hợp.

10.12 Từ chối Yêu cầu

Công ty có thể từ chối, toàn bộ hoặc một phần, một yêu cầu liên quan đến Dữ liệu Cá nhân khi:

  • Luật Hiện hành không yêu cầu Công ty phải tuân thủ;
  • việc tuân thủ sẽ ảnh hưởng bất lợi đến các quyền hoặc tự do của người khác;
  • việc tuân thủ sẽ trái với Luật Hiện hành;
  • việc tuân thủ sẽ làm tổn hại đến các nghĩa vụ AML / CTF, các biện pháp phòng chống gian lận, an ninh mạng, hoặc tính bảo mật của các hệ thống của Công ty; hoặc
  • yêu cầu rõ ràng là vô căn cứ, lặp lại, quá mức, hoặc bất hợp lý theo cách khác.

Khi Công ty từ chối một yêu cầu, Công ty sẽ cung cấp lời giải thích trong phạm vi được Luật Hiện hành cho phép.

10.13 Khiếu nại

Nếu Khách hàng tin rằng Công ty đã không tuân thủ Luật Hiện hành liên quan đến việc bảo vệ Dữ liệu Cá nhân, Khách hàng được khuyến khích liên hệ với Công ty thông qua các kênh liên lạc được chỉ định để vấn đề có thể được xem xét và, khi thích hợp, được giải quyết.

Không có điều gì trong phần này giới hạn quyền của Khách hàng trong việc nộp khiếu nại với cơ quan giám sát có thẩm quyền hoặc theo đuổi bất kỳ biện pháp khắc phục nào khác có sẵn theo Luật Hiện hành.

Phần 11

Các Biện pháp Bảo mật Thông tin

11.1 Nguyên tắc Chung

Công ty đặt tầm quan trọng lớn vào việc duy trì tính bảo mật, toàn vẹn, và sẵn có của Dữ liệu Cá nhân, cũng như thông tin liên quan đến việc mở tài khoản, dịch vụ giao dịch, và các hoạt động kinh doanh của Công ty.

Công ty triển khai các biện pháp bảo mật kỹ thuật, tổ chức, và vật lý phù hợp được thiết kế để bảo vệ Dữ liệu Cá nhân chống lại việc truy cập, sử dụng, tiết lộ, thay đổi, mất mát, tiêu hủy trái phép, hoặc các hình thức xử lý bất hợp pháp hoặc tình cờ khác, đồng thời giảm các rủi ro phát sinh từ các mối đe dọa an ninh mạng và bảo mật thông tin.

Các biện pháp này được rà soát và cập nhật định kỳ để phản ánh bản chất của các dịch vụ của Công ty, các diễn biến công nghệ, các tiêu chuẩn ngành đang phát triển, và các thay đổi trong bối cảnh rủi ro bảo mật thông tin.

11.2 Kiểm soát Truy cập

Công ty triển khai các biện pháp kiểm soát truy cập để đảm bảo rằng Dữ liệu Cá nhân chỉ có thể được truy cập bởi các nhân sự cần quyền truy cập đó để thực hiện các nhiệm vụ được ủy quyền của họ.

Các biện pháp đó có thể bao gồm:

  • các tài khoản người dùng cá nhân;
  • kiểm soát truy cập dựa trên vai trò (RBAC);
  • Xác thực Đa yếu tố (MFA) khi thích hợp;
  • các chính sách quản lý mật khẩu;
  • rà soát định kỳ các quyền truy cập của người dùng; và
  • thu hồi kịp thời các đặc quyền truy cập khi không còn cần thiết.

Việc truy cập Dữ liệu Cá nhân được điều chỉnh bởi các nguyên tắc Cần-để-Biết (Need-to-Know) và Đặc quyền Tối thiểu (Least Privilege).

11.3 Bảo mật Hệ thống Thông tin

Công ty có thể triển khai nhiều biện pháp bảo mật thông tin để bảo vệ các hệ thống thông tin của mình, bao gồm:

  • các cơ chế ngăn chặn xâm nhập;
  • các hệ thống giám sát và phát hiện bảo mật;
  • phân đoạn mạng khi thích hợp;
  • bảo vệ chống phần mềm độc hại;
  • quản lý lỗ hổng;
  • cài đặt kịp thời các bản vá và cập nhật bảo mật; và
  • giám sát liên tục các sự kiện bảo mật.

Khi thích hợp, Công ty có thể tiến hành các đánh giá bảo mật định kỳ, đánh giá lỗ hổng, kiểm thử xâm nhập, hoặc các đánh giá bảo mật khác để hỗ trợ quản lý rủi ro hiệu quả và cải thiện liên tục các hệ thống của mình.

11.4 Bảo vệ Dữ liệu khi Lưu trữ và trong Quá trình Truyền tải

Công ty có thể triển khai các biện pháp bảo vệ kỹ thuật phù hợp để bảo vệ Dữ liệu Cá nhân trong quá trình lưu trữ và truyền tải, bao gồm:

  • mã hóa khi thích hợp;
  • các kênh liên lạc an toàn;
  • các cơ chế xác minh tính toàn vẹn;
  • các quy trình sao lưu và khôi phục; và
  • các biện pháp kiểm soát truy cập đối với tệp, cơ sở dữ liệu, và các hệ thống lưu trữ.

Các biện pháp bảo vệ cụ thể được sử dụng sẽ phụ thuộc vào bản chất của Dữ liệu Cá nhân, các rủi ro liên quan, và các công nghệ có sẵn.

11.5 Bảo mật Nhân sự

Công ty có thể triển khai các biện pháp bảo mật liên quan đến nhân sự, bao gồm:

  • xác định rõ ràng các trách nhiệm liên quan đến bảo vệ dữ liệu và bảo mật thông tin;
  • cung cấp đào tạo nâng cao nhận thức về bảo mật thông tin và quyền riêng tư;
  • thúc đẩy nhận thức về tính bảo mật trong toàn tổ chức;
  • yêu cầu các nghĩa vụ bảo mật theo hợp đồng lao động hoặc các thỏa thuận hợp đồng khác; và
  • áp dụng các biện pháp kỷ luật phù hợp khi các chính sách của Công ty hoặc các yêu cầu bảo mật thông tin bị vi phạm.

11.6 Quản lý Bảo mật Bên Thứ ba

Khi Công ty sử dụng các nhà cung cấp dịch vụ bên thứ ba để xử lý hoặc lưu trữ Dữ liệu Cá nhân, Công ty có thể tiến hành thẩm định phù hợp để đánh giá tính phù hợp của các nhà cung cấp đó.

Công ty cũng có thể yêu cầu các nhà cung cấp dịch vụ tuân thủ các nghĩa vụ hợp đồng liên quan đến tính bảo mật, an ninh thông tin, và bảo vệ Dữ liệu Cá nhân.

Khi thích hợp, Công ty có thể định kỳ rà soát hoặc giám sát các thông lệ bảo mật của các nhà cung cấp dịch vụ, có tính đến bản chất của các dịch vụ được cung cấp và mức độ rủi ro liên quan.

11.7 Quản lý Sự cố Bảo mật

Công ty có thể duy trì các quy trình để phát hiện, báo cáo, đánh giá, ứng phó, và quản lý các sự cố bảo mật có thể ảnh hưởng đến Dữ liệu Cá nhân hoặc các hệ thống thông tin của Công ty.

Khi một sự cố bảo mật xảy ra, Công ty có thể thực hiện các hành động phù hợp, bao gồm:

  • ngăn chặn tác động của sự cố;
  • điều tra nguyên nhân của sự cố;
  • khôi phục các hệ thống bị ảnh hưởng;
  • tăng cường các biện pháp phòng ngừa; và
  • thông báo cho cơ quan có thẩm quyền, các cá nhân bị ảnh hưởng, hoặc các bên liên quan khác khi được Luật Hiện hành yêu cầu.

11.8 Liên tục Kinh doanh

Công ty có thể triển khai các biện pháp liên tục kinh doanh và khôi phục sau thảm họa được thiết kế để hỗ trợ tính sẵn có liên tục của các dịch vụ của mình trong các sự kiện bất ngờ.

Các biện pháp đó có thể bao gồm:

  • các quy trình sao lưu;
  • các quy trình khôi phục sau thảm họa;
  • các hệ thống dự phòng hoặc chuyển đổi dự phòng;
  • các kế hoạch ứng phó khẩn cấp; và
  • kiểm thử định kỳ các thỏa thuận liên tục kinh doanh và khôi phục sau thảm họa.

Các biện pháp này nhằm giảm thiểu gián đoạn dịch vụ và duy trì tính sẵn có và toàn vẹn của Dữ liệu Cá nhân.

11.9 Trách nhiệm của Khách hàng

Khách hàng có trách nhiệm thực hiện các biện pháp phòng ngừa hợp lý để bảo vệ các thông tin đăng nhập và thiết bị được sử dụng để truy cập các dịch vụ của Công ty, bao gồm:

  • tên người dùng;
  • mật khẩu;
  • mã xác thực hoặc thông tin xác minh;
  • các thiết bị được sử dụng để truy cập các hệ thống của Công ty; và
  • các kênh liên lạc được sử dụng để nhận mã xác thực.

Khách hàng không nên tiết lộ thông tin đó cho bất kỳ bên thứ ba nào và nên thông báo cho Công ty không chậm trễ quá mức nếu họ nghi ngờ rằng thông tin đăng nhập của mình đã bị mất, bị xâm phạm, bị tiết lộ, hoặc bị sử dụng trái phép.

11.10 Rà soát và Cải tiến Liên tục

Công ty định kỳ rà soát và nâng cao các biện pháp bảo mật thông tin của mình, có tính đến:

  • các diễn biến công nghệ;
  • các thay đổi trong Luật Hiện hành;
  • các mối đe dọa an ninh mạng mới nổi;
  • các phát hiện kiểm toán nội bộ;
  • các đánh giá rủi ro bảo mật thông tin; và
  • các sự cố bảo mật thực tế và bài học kinh nghiệm.

Các cuộc rà soát này nhằm đảm bảo rằng khuôn khổ bảo mật thông tin của Công ty vẫn phù hợp, hiệu quả, và phù hợp với các thông lệ được công nhận trong ngành về bảo vệ Dữ liệu Cá nhân.

Phần 12

Thông tin Liên hệ, Sửa đổi và Kiểm soát Phiên bản

12.1 Liên hệ với Công ty

Nếu Khách hàng có bất kỳ câu hỏi nào về Chính sách Quyền riêng tư này hoặc muốn thực hiện bất kỳ quyền nào liên quan đến Dữ liệu Cá nhân, Khách hàng có thể liên hệ với Công ty thông qua các kênh liên lạc được công bố trên website chính thức của Công ty.

Công ty có thể cung cấp nhiều kênh liên lạc khác nhau, bao gồm:

  • email;
  • biểu mẫu liên hệ trực tuyến;
  • Client Area;
  • Hỗ trợ Khách hàng; và
  • bất kỳ kênh liên lạc nào khác do Công ty chỉ định.

Để bảo vệ Dữ liệu Cá nhân, Công ty có thể yêu cầu thông tin bổ sung hoặc tài liệu hỗ trợ để xác minh danh tính của người yêu cầu trước khi đáp ứng bất kỳ yêu cầu nào.

12.2 Xác minh Danh tính

Để bảo vệ Dữ liệu Cá nhân, Công ty có thể xác minh danh tính của người yêu cầu trước khi:

  • tiết lộ Dữ liệu Cá nhân;
  • sửa đổi hoặc cập nhật Dữ liệu Cá nhân;
  • xóa bỏ Dữ liệu Cá nhân;
  • hạn chế việc xử lý Dữ liệu Cá nhân; hoặc
  • thực hiện bất kỳ hành động nào khác liên quan đến Dữ liệu Cá nhân.

Khi Công ty không thể xác minh danh tính của người yêu cầu hoặc có căn cứ hợp lý để tin rằng việc tuân thủ yêu cầu có thể khiến Dữ liệu Cá nhân bị truy cập trái phép hoặc tạo ra rủi ro bảo mật theo cách khác, Công ty có thể từ chối hoặc trì hoãn việc xử lý yêu cầu cho đến khi có được sự xác minh đầy đủ.

12.3 Phí

Công ty nói chung sẽ xử lý các yêu cầu liên quan đến Dữ liệu Cá nhân miễn phí.

Tuy nhiên, khi một yêu cầu là:

  • lặp lại;
  • rõ ràng là vô căn cứ;
  • quá mức về phạm vi hoặc tần suất; hoặc
  • có khả năng áp đặt một gánh nặng hành chính không tương xứng lên Công ty,

Công ty có thể tính một khoản phí hành chính hợp lý hoặc từ chối tuân thủ yêu cầu khi được Luật Hiện hành cho phép.

12.4 Diễn giải Chính sách này

Chính sách Quyền riêng tư này cần được đọc cùng với các tài liệu sau đây, khi áp dụng:

  • Thỏa thuận Khách hàng;
  • Chính sách Thực hiện Lệnh;
  • Chính sách AML / KYC;
  • Bản Công bố Rủi ro;
  • Chính sách Cookie;
  • Điều kiện Giao dịch; và
  • bất kỳ thông báo, chính sách, hoặc điều khoản nào khác do Công ty công bố theo từng thời điểm.

Nếu bất kỳ điều khoản nào của Chính sách Quyền riêng tư này xung đột với Luật Hiện hành, điều khoản đó sẽ chỉ được diễn giải trong phạm vi cần thiết để tuân thủ luật đó, trong khi các điều khoản còn lại sẽ tiếp tục có đầy đủ hiệu lực và hiệu quả.

12.5 Tính Tách biệt

Nếu bất kỳ điều khoản nào của Chính sách Quyền riêng tư này bị một tòa án hoặc cơ quan có thẩm quyền khác xác định là không hợp lệ, trái pháp luật, không thể thi hành, hoặc không có hiệu lực, điều khoản đó sẽ được coi là được sửa đổi hoặc tách bỏ chỉ trong phạm vi cần thiết.

Tính hợp lệ và khả năng thi hành của các điều khoản còn lại của Chính sách Quyền riêng tư này sẽ không bị ảnh hưởng.

12.6 Không Từ bỏ Quyền

Bất kỳ việc Công ty không thực hiện hoặc chậm trễ thực hiện bất kỳ quyền hoặc biện pháp khắc phục nào theo Chính sách Quyền riêng tư này sẽ không cấu thành việc từ bỏ quyền hoặc biện pháp khắc phục đó.

Bất kỳ việc thực hiện đơn lẻ hoặc một phần một quyền nào sẽ không ngăn cản việc thực hiện thêm hoặc sau đó quyền đó hoặc bất kỳ quyền nào khác có sẵn cho Công ty.

12.7 Sửa đổi Chính sách Quyền riêng tư này

Công ty bảo lưu quyền sửa đổi, cập nhật, bổ sung, hoặc thay thế Chính sách Quyền riêng tư này theo từng thời điểm nhằm phản ánh, cùng với những điều khác:

  • các thay đổi trong Luật Hiện hành;
  • các thay đổi đối với sản phẩm hoặc dịch vụ của Công ty;
  • các diễn biến công nghệ;
  • các thay đổi về quy trình vận hành hoặc kinh doanh;
  • hướng dẫn quản lý hoặc các yêu cầu giám sát; và
  • các cân nhắc về bảo mật thông tin hoặc quản lý rủi ro.

Chính sách Quyền riêng tư đã được sửa đổi sẽ được công bố trên website của Công ty hoặc thông qua các kênh liên lạc khác được Công ty coi là phù hợp.

Khi được Luật Hiện hành yêu cầu hoặc khi các sửa đổi ảnh hưởng trọng yếu đến việc xử lý Dữ liệu Cá nhân, Công ty có thể cung cấp thông báo bổ sung cho Khách hàng trước khi Chính sách Quyền riêng tư đã được sửa đổi có hiệu lực.

Việc tiếp tục sử dụng các sản phẩm hoặc dịch vụ của Công ty sau ngày có hiệu lực của Chính sách Quyền riêng tư đã được sửa đổi có thể cấu thành việc chấp nhận Chính sách Quyền riêng tư đã được cập nhật, trong phạm vi được Luật Hiện hành cho phép.

12.8 Ngày Hiệu lực

Chính sách Quyền riêng tư này sẽ có hiệu lực vào ngày do Công ty quy định và thay thế bất kỳ phiên bản trước đó nào của Chính sách Quyền riêng tư của Công ty, khi áp dụng.

12.9 Ngôn ngữ

Chính sách Quyền riêng tư này có thể được công bố bằng nhiều ngôn ngữ để thuận tiện cho Khách hàng.

Trong trường hợp có bất kỳ sự không nhất quán hoặc khác biệt nào giữa các phiên bản ngôn ngữ khác nhau, phiên bản tiếng Anh sẽ được ưu tiên áp dụng trừ khi có yêu cầu khác của Luật Hiện hành.

Trang web www.gofx.com là một phần của GOFX LIMITED và được sở hữu, vận hành cũng như quản lý bởi GOFX LIMITED. Mọi nội dung trên trang web này đều thuộc bản quyền. Việc sao chép, phân phối hoặc công bố dưới bất kỳ hình thức nào chỉ được phép khi có sự đồng ý trước bằng văn bản của GOFX LIMITED.

GOFX LIMITED là công ty được đăng ký tại Saint Vincent and the Grenadines với số đăng ký 25865 BC 2020, được cấp phép bởi Cơ quan Dịch vụ Tài chính Saint Vincent and the Grenadines (SVGFSA). Văn phòng đăng ký của GOFX LIMITED đặt tại Beachmont Business Centre, 330, Kingstown, Saint Vincent and the Grenadines.

Địa chỉ văn phòng của GOFX LIMITED: Kavalas 24, Flat 301, 2044 Strovolos, Nicosia, Cyprus.

GOFX LIMITED không cung cấp dịch vụ cho các cá nhân hoặc tổ chức cư trú hoặc có mặt tại các khu vực pháp lý sau đây: Hoa Kỳ, Canada, Nhật Bản, Hàn Quốc, Vương quốc Anh, các quốc gia thành viên Liên minh Châu Âu (EU), Iran, Triều Tiên, Syria, Sudan, Cuba, Nga, Thái Lan, Belarus, Myanmar, Afghanistan, Yemen, Zimbabwe, Mauritius, Haiti, Suriname, Puerto Rico, Brazil, Khu vực bị chiếm đóng của Cyprus, Hồng Kông, cũng như bất kỳ khu vực pháp lý nào khác đang chịu các biện pháp trừng phạt, hạn chế hoặc cấm vận do Liên Hợp Quốc (United Nations), Liên minh Châu Âu (European Union), Hoa Kỳ (United States of America) hoặc các cơ quan có thẩm quyền khác ban hành.

Cảnh báo Rủi ro :

Các dịch vụ của chúng tôi liên quan đến các sản phẩm phái sinh phức tạp được gọi là Hợp đồng Chênh lệch (Contracts for Difference – CFDs), được giao dịch trên thị trường phi tập trung (Over-the-Counter – OTC). Những sản phẩm này tiềm ẩn mức độ rủi ro cao và có thể dẫn đến việc mất một phần hoặc toàn bộ số vốn đầu tư trong thời gian ngắn do tác động của đòn bẩy (Leverage). Vì vậy, các sản phẩm này có thể không phù hợp với tất cả nhà đầu tư.

Các CFD đối với các cặp tiền tệ chính như XAU/USD, EUR/USD, GBP/USD, USD/JPY, USD/CHF, USD/CAD, AUD/USD và NZD/USD có mức biến động cao và có thể dẫn đến những tổn thất tài chính đáng kể.

Trong mọi trường hợp, GOFX LIMITED sẽ không chịu trách nhiệm đối với bất kỳ cá nhân hoặc tổ chức nào về các khoản tổn thất đầu tư, dù là một phần hay toàn bộ, phát sinh từ hoặc liên quan đến bất kỳ hoạt động đầu tư nào.

Giao dịch CFD có mức độ rủi ro cao và bạn có thể mất toàn bộ số vốn đầu tư. Vui lòng đọc kỹ và hiểu đầy đủ các rủi ro liên quan trước khi bắt đầu giao dịch.

Tuyên bố Miễn trừ Trách nhiệm :

Mọi hình thức liên lạc giữa bạn và trang web này đều được thực hiện trên cơ sở tự nguyện và là quyết định cá nhân của người truy cập. Xin lưu ý rằng trang web này và toàn bộ nội dung trên đó không cấu thành lời mời giao kết hợp đồng hoặc chào bán bất kỳ sản phẩm hay dịch vụ tài chính nào của GOFX LIMITED.

Kênh Liên hệ Chính thức của GOFX LIMITED :

  • Pháp lý & Tuân thủ : legal@gofx.com
  • Báo cáo Hành vi Lạm dụng : abuse@gofx.com
  • Liên hệ Chung : contact@gofx.com
  • Điện thoại : +357 22 250 352
GoFX

Nền tảng Giao dịch CFD Đa Tài sản Toàn cầu

Giao dịch các tài sản trên thị trường toàn cầu thông qua một nền tảng duy nhất.
Vàng · Chỉ số · Năng lượng · CFD Tiền tệ

Mở Tài Khoản Miễn Phí

Sản phẩm Giao dịch

  • Vàng & Kim loại Quý
  • CFD Tiền tệ
  • Chỉ số
  • Năng lượng

Công ty

  • Các Loại Tài khoản
  • Nền tảng Giao dịch
  • Giới thiệu
  • Liên hệ

Pháp lý

  • Chính sách Quyền riêng tư
  • Thỏa thuận Khách hàng
  • Chính sách Thực hiện Lệnh
  • Công bố Rủi ro

Nền tảng Giao dịch

  • MT4 / MT5 dành cho PC
  • MT4 / MT5 dành cho iPhone
  • MT4 / MT5 dành cho Android

© 2026 GOFX LIMITED. Bảo lưu mọi quyền.