Chính sách bảo mật thông tin
1. Giới thiệu và cam kết bảo mật
Chào mừng bạn đến với immbda.com, trang thông tin được vận hành bởi IMM BDA ("Chúng tôi"). Chúng tôi cam kết bảo vệ quyền riêng tư và bảo mật dữ liệu cá nhân của khách truy cập, khách hàng và đối tác ("Bạn").
Chính sách Bảo mật Thông tin ("Chính sách") này giải thích cách thức chúng tôi thu thập, sử dụng, lưu trữ, chia sẻ và bảo vệ thông tin cá nhân của bạn khi bạn truy cập và sử dụng trang web https://immbda.com/ ("Trang web") và các dịch vụ của chúng tôi.
Chúng tôi tuân thủ các tiêu chuẩn pháp lý cao nhất về bảo vệ dữ liệu, bao gồm nhưng không giới hạn ở:
- Nghị định 13/2023/NĐ-CP của Chính phủ Việt Nam về Bảo vệ Dữ liệu Cá nhân.
- Quy định chung về Bảo vệ Dữ liệu (GDPR) của Liên minh Châu Âu (EU).
- Đạo luật Quyền riêng tư của Người tiêu dùng California (CCPA), đã được sửa đổi bởi Đạo luật Quyền riêng tư California (CPRA).
Để đảm bảo tính minh bạch, các thuật ngữ sau được hiểu như sau :
- Dữ liệu Cá nhân (DLCN): Là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể.2 Điều này bao gồm thông tin nhận dạng trực tiếp (như tên, email) và thông tin nhận dạng gián tiếp (như địa chỉ IP, mã định danh cookie).
- Chủ thể dữ liệu (Bạn): Cá nhân có DLCN được chúng tôi xử lý.
- Bên Kiểm soát Dữ liệu Cá nhân (Chúng tôi): IMM BDA, là tổ chức quyết định mục đích và phương tiện xử lý DLCN của bạn.
- Xử lý Dữ liệu: Là một hoặc nhiều hoạt động tác động tới DLCN như: thu thập, ghi, phân tích, lưu trữ, chỉnh sửa, chia sẻ, truyền đưa, xóa, hủy và các hành động khác.
Bằng cách sử dụng Trang web của chúng tôi, bạn thừa nhận rằng bạn đã đọc và hiểu các điều khoản của Chính sách này.
2. Chính sách Sử dụng Cookies và Công cụ Thu thập Dữ liệu
Khi bạn duyệt Trang web, chúng tôi có thể tự động thu thập một số thông tin kỹ thuật nhất định từ thiết bị của bạn. Loại dữ liệu này bao gồm :
- Thông tin Thiết bị và Kết nối: Địa chỉ IP, loại trình duyệt và phiên bản, hệ điều hành, loại thiết bị.
- Thông tin Sử dụng: Các trang bạn đã xem, thời gian truy cập, các liên kết đã nhấp, trang giới thiệu (trang web bạn truy cập trước khi đến Trang web của chúng tôi).
Chúng tôi sử dụng các công cụ phân tích của bên thứ ba như Google Analytics và các công cụ tiếp thị như Facebook Pixel để thu thập dữ liệu này.
Cookies là gì?
Cookies là các tệp văn bản nhỏ được lưu trữ trên trình duyệt hoặc thiết bị của bạn khi bạn truy cập một trang web. Chúng giúp trang web ghi nhớ thông tin về lượt truy cập của bạn (như ngôn ngữ ưu tiên) và làm cho lượt truy cập tiếp theo trở nên hữu ích hơn.8
Các loại Cookies Chúng tôi sử dụng:
- Cookies Thiết yếu (Strictly Necessary): Cần thiết để Trang web hoạt động. Chúng thường được đặt để phản hồi các hành động của bạn, như bảo mật biểu mẫu liên hệ.
- Cookies Hiệu suất & Phân tích (Performance & Analytics): Giúp chúng tôi đếm số lượt truy cập và nguồn lưu lượng truy cập để đo lường và cải thiện hiệu suất của Trang web.
- Cookies Chức năng (Functional): Cho phép Trang web ghi nhớ các lựa chọn bạn thực hiện để cung cấp các tính năng nâng cao và cá nhân hóa.
- Cookies Tiếp thị & Quảng cáo (Marketing & Advertising): Được sử dụng để theo dõi hoạt động của bạn nhằm xây dựng hồ sơ về sở thích của bạn và hiển thị các quảng cáo có liên quan trên các trang web khác.
Công bố Bắt buộc: Google Analytics
Trang web này sử dụng Google Analytics. Theo Điều khoản Dịch vụ của Google Analytics 13, chúng tôi thông báo cho bạn:
Google Analytics sử dụng cookie để thu thập và xử lý dữ liệu về cách bạn sử dụng Trang web. Thông tin này (bao gồm cả địa chỉ IP của bạn) có thể được truyền đến và lưu trữ bởi Google trên các máy chủ tại Hoa Kỳ.
Để hiểu rõ cách Google thu thập và sử dụng dữ liệu của bạn, vui lòng truy cập trang "Cách Google sử dụng thông tin từ các trang web hoặc ứng dụng sử dụng dịch vụ của chúng tôi" tại: https://policies.google.com/technologies/partner-sites?hl=vi.13
Sự đồng ý và Quản lý Cookie của bạn
Khi bạn truy cập Trang web của chúng tôi lần đầu tiên (từ các khu vực pháp lý yêu cầu opt-in như Việt Nam và EU), chúng tôi sẽ không đặt bất kỳ cookie không thiết yếu nào (Phân tích, Tiếp thị) trừ khi chúng tôi nhận được sự đồng ý rõ ràng của bạn thông qua biểu ngữ cookie. Bạn có quyền rút lại hoặc thay đổi sự đồng ý của mình bất kỳ lúc nào thông qua cài đặt biểu ngữ cookie.
3. Thông tin do Người dùng Cung cấp Qua Biểu mẫu (form điền thông tin)
Chúng tôi thu thập thông tin bạn tự nguyện cung cấp khi bạn điền vào biểu mẫu liên hệ, biểu mẫu yêu cầu tư vấn hoặc đăng ký nhận bản tin trên Trang web.
Loại dữ liệu này thường bao gồm :
- Tên
- Địa chỉ Email
- Số điện thoại
- Tên công ty
- Chức vụ
- Bất kỳ thông tin nào khác bạn chọn cung cấp trong nội dung tin nhắn.
Chúng tôi chỉ xử lý DLCN của bạn khi có mục đích rõ ràng và cơ sở pháp lý hợp lệ. Mục đích chính bao gồm:
| Mục đích Xử lý | Loại Dữ liệu Cá nhân | Cơ sở Pháp lý (Theo NĐ 13 / GDPR) |
|---|---|---|
| Cung cấp Dịch vụ Tư vấn (Trả lời yêu cầu, liên lạc, thực hiện tư vấn) | Tên, Email, Điện thoại, Tên công ty, Nội dung yêu cầu, Dữ liệu Nhạy cảm (nếu cần). | Thực hiện Hợp đồng [16]; hoặc Sự đồng ý rõ ràng của bạn (đối với Dữ liệu Nhạy cảm).[16] |
| Gửi Bản tin và Tiếp thị (Thông báo, cập nhật, ưu đãi) | Tên, Email. | Sự đồng ý (Opt-in) của bạn.[4, 16] |
Lưu ý về Dữ liệu Cá nhân Nhạy cảm:
Dịch vụ tư vấn của chúng tôi có thể yêu cầu thu thập thông tin được coi là Dữ liệu Cá nhân Nhạy cảm (ví dụ: thông tin tài chính cần thiết cho việc tư vấn). Chúng tôi chỉ thu thập dữ liệu này khi thực sự cần thiết và luôn có sự đồng ý rõ ràng, riêng biệt của bạn.
4. Chia sẻ Thông tin với Bên Thứ Ba & Bảo mật Dữ liệu Khách Hàng
Chúng tôi không bán DLCN của bạn. Tuy nhiên, chúng tôi có thể chia sẻ hoặc tiết lộ thông tin của bạn cho các bên thứ ba trong các trường hợp sau:
- Nhà cung cấp Dịch vụ (Bên xử lý dữ liệu): Chúng tôi chia sẻ thông tin với các công ty hỗ trợ hoạt động kinh doanh của chúng tôi, chẳng hạn như nhà cung cấp dịch vụ hosting, dịch vụ gửi email hoặc nền tảng Quản lý Quan hệ Khách hàng (CRM). Các bên này bị ràng buộc bởi hợp đồng chỉ được xử lý dữ liệu theo hướng dẫn của chúng tôi và phải áp dụng các biện pháp bảo mật thích hợp.
- Đối tác Phân tích và Quảng cáo: Chúng tôi "chia sẻ" (theo định nghĩa của CCPA) dữ liệu kỹ thuật và cookie với các đối tác như Google và Meta (Facebook) cho các mục đích phân tích và quảng cáo nhắm mục tiêu.
Chuyển giao Dữ liệu Quốc tế:
Các nhà cung cấp dịch vụ và đối tác của chúng tôi có thể có trụ sở trên toàn thế giới, đặc biệt là tại Hoa Kỳ. Do đó, DLCN của bạn có thể được chuyển giao, lưu trữ và xử lý tại một quốc gia khác ngoài Việt Nam. Chúng tôi đảm bảo rằng mọi hoạt động chuyển giao quốc tế đều tuân thủ các yêu cầu pháp lý, bao gồm các quy định về chuyển giao dữ liệu xuyên biên giới theo Nghị định 13.2
Biện pháp Bảo mật và Lưu trữ Dữ liệu:
Chúng tôi thực hiện các biện pháp bảo mật kỹ thuật và tổ chức nghiêm ngặt (như mã hóa SSL, kiểm soát truy cập nội bộ) để bảo vệ DLCN của bạn khỏi bị truy cập trái phép, mất mát hoặc phá hủy.
Chúng tôi chỉ lưu trữ DLCN của bạn trong thời gian cần thiết để hoàn thành các mục đích mà chúng tôi đã thu thập (như nêu ở Mục 3), hoặc theo yêu cầu của pháp luật.4 Dữ liệu tiếp thị được lưu trữ cho đến khi bạn rút lại sự đồng ý (hủy đăng ký).
5. Cam kết Bảo mật & Các Trường hợp Tiết lộ Thông tin Theo Quy định Pháp luật
Quyền của Bạn đối với Dữ liệu Cá nhân
Chúng tôi cam kết tôn trọng và đảm bảo các quyền của bạn đối với DLCN của mình. Bạn có các quyền sau đây (theo Nghị định 13, GDPR và CCPA):
- Quyền được Biết và Truy cập: Bạn có quyền được thông báo về cách chúng tôi xử lý dữ liệu của bạn và quyền yêu cầu quyền truy cập hoặc một bản sao DLCN mà chúng tôi đang nắm giữ về bạn.
- Quyền Sửa chữa (Chỉnh lý): Bạn có quyền yêu cầu chúng tôi sửa chữa bất kỳ thông tin nào không chính xác hoặc không đầy đủ về bạn.
- Quyền Xóa (Quyền được Lãng quên): Bạn có quyền yêu cầu xóa DLCN của mình trong một số điều kiện nhất định (ví dụ: khi dữ liệu không còn cần thiết hoặc khi bạn rút lại sự đồng ý).
- Quyền Rút lại Sự đồng ý: Khi chúng tôi xử lý dữ liệu dựa trên sự đồng ý của bạn (ví dụ: tiếp thị), bạn có quyền rút lại sự đồng ý đó bất kỳ lúc nào.
- Quyền Phản đối hoặc Hạn chế Xử lý: Bạn có quyền phản đối việc chúng tôi xử lý dữ liệu của bạn dựa trên lợi ích chính đáng, hoặc hạn chế cách chúng tôi sử dụng dữ liệu của bạn.
- Quyền Khiếu nại: Bạn có quyền khiếu nại với cơ quan bảo vệ dữ liệu có thẩm quyền tại Việt Nam nếu bạn tin rằng chúng tôi đã vi phạm các quyền riêng tư của bạn.
Thông báo Bổ sung cho Cư dân California (CCPA/CPRA)
- Quyền Chọn không tham gia "Bán" hoặc "Chia sẻ": Việc chúng tôi sử dụng cookie quảng cáo (Google, Meta) có thể được coi là "chia sẻ". Bạn có quyền chọn không tham gia hoạt động này.
- Quyền Giới hạn Sử dụng Thông tin Nhạy cảm: Nếu chúng tôi thu thập Thông tin Cá nhân Nhạy cảm, bạn có quyền yêu cầu giới hạn việc sử dụng thông tin đó.
- Tín hiệu Kiểm soát Quyền riêng tư Toàn cầu (GPC): Chúng tôi công nhận và xử lý các tín hiệu GPC như một yêu cầu hợp lệ để chọn không tham gia "bán/chia sẻ".
Tiết lộ Thông tin Theo Quy định Pháp luật
Chúng tôi sẽ chỉ tiết lộ DLCN của bạn nếu được yêu cầu bởi luật pháp hoặc theo yêu cầu hợp lệ từ các cơ quan nhà nước có thẩm quyền (ví dụ: tòa án, cơ quan công an) nhằm tuân thủ nghĩa vụ pháp lý.
Quyền riêng tư của Trẻ em
Dịch vụ của chúng tôi không nhắm đến các cá nhân dưới 16 tuổi. Chúng tôi không cố ý thu thập DLCN từ trẻ em dưới 16 tuổi.
Cập nhật Chính sách và Thông tin Liên hệ
Chúng tôi có thể cập nhật Chính sách này theo thời gian để phản ánh các thay đổi trong thực tiễn hoặc các yêu cầu pháp lý mới (ít nhất 12 tháng một lần).
Nếu bạn có bất kỳ câu hỏi, thắc mắc hoặc muốn thực hiện các quyền của mình, vui lòng liên hệ với chúng tôi:
Email: info@immbda.com
IMM BDA