Terjemahan pelbagai bahasa disediakan untuk kemudahan dan rujukan rakan kongsi antarabangsa. Sekiranya terdapat percanggahan atau konflik dalam tafsiran undang-undang, versi asal bahasa Vietnam akan diguna pakai di bawah undang-undang Vietnam.
1. Asas Perundangan & Skop Pemakaian
Dasar privasi ini digubal dengan pematuhan ketat terhadap:
- Dekri Kerajaan Vietnam No. 13/2023/ND-CP mengenai Perlindungan Data Peribadi bertarikh 17 April 2023.
- Undang-undang Keselamatan Maklumat Siber No. 86/2015/QH13.
- Undang-undang Keselamatan Siber No. 24/2018/QH14 oleh Perhimpunan Kebangsaan Vietnam.
Dasar ini terpakai kepada semua data peribadi dan korporat yang dikumpul melalui laman web, aplikasi perisian, sistem ERP, perkhidmatan tenaga kerja IT dan peranti peresap minyak pati CreditBird.
2. Tujuan Pemprosesan Data
CreditBird mengumpul dan memproses data mengikut had yang diperlukan untuk tujuan perniagaan yang sah:
- Perundingan penyelesaian, penyediaan sebut harga dan dokumen teknikal bagi perisian, ERP, tenaga kerja IT dan peranti aroma.
- Penggubalan, pemeteraian dan pelaksanaan kontrak komersial antara pihak-pihak.
- Memenuhi komitmen jaminan perkakasan (12 - 24 bulan), pembekalan minyak pati berkala dan sokongan SLA perisian.
- Pengeluaran invois Cukai Nilai Tambah (VAT) elektronik yang sah mengikut peraturan Jabatan Percukaian Vietnam.
- Menghantar makluman kemas kini perisian, amaran keselamatan dan nasihat teknikal berkaitan perkhidmatan.
3. Jenis Data Yang Dikumpul
3.1. Data Yang Disediakan Secara Langsung oleh Pelanggan:
- Nama penuh pegawai perhubungan dan wakil sah perniagaan.
- Alamat e-mel perniagaan dan nombor telefon untuk dihubungi.
- Nama entiti syarikat, nombor pendaftaran cukai dan alamat ibu pejabat.
- Lokasi pemasangan peralatan peresap atau infrastruktur pelayan awan.
3.2. Data Teknikal Yang Direkodkan Secara Automatik:
- Alamat IP, parameter peranti, maklumat pelayar web dan masa capaian perkhidmatan.
- Log audit sistem (Audit Logs) bagi tujuan pengesanan pencerobohan siber dan pencegahan penipuan.
4. Langkah Keselamatan & Perlindungan Teknikal
CreditBird menguatkuasakan langkah teknikal dan operasi yang ketat untuk mengelakkan akses atau pendedahan data tanpa kebenaran:
Penyulitan TLS 1.3 untuk data dalam transit; algoritma AES-256 untuk data pegun dalam pangkalan data.
Akses terhad secara ketat hanya kepada jurutera yang ditugaskan dalam projek berkenaan.
Kami berikrar sama sekali tidak akan menjual, menyewakan atau mendedahkan data pelanggan kepada mana-mana pihak ketiga bagi tujuan komersial atau pengiklanan tanpa kebenaran.
5. Tempoh dan Lokasi Penyimpanan Data
Semua data disimpan di Pusat Data Bertaraf Tier III di Vietnam (Viettel IDC / VNPT Data Center / FPT Telecom), memastikan pematuhan terhadap peraturan penyimpanan data tempatan mengikut Undang-undang Keselamatan Siber.
Data disimpan sepanjang tempoh kontrak berkuat kuasa dan tempoh tambahan mengikut statut percukaian dan perakaunan Vietnam sebelum dimusnahkan secara selamat.
6. Hak dan Kawalan Subjek Data
Di bawah Dekri 13/2023/ND-CP, anda sebagai subjek data mempunyai hak undang-undang yang lengkap:
- Hak untuk dimaklumkan mengenai aktiviti pemprosesan data peribadi anda.
- Hak untuk bersetuju, menolak atau menarik balik kebenaran pemprosesan data.
- Hak untuk mengakses, menyemak dan meminta pembetulan data yang tidak tepat.
- Hak untuk meminta pemadaman data peribadi apabila tujuan pemprosesan telah selesai.
- Hak untuk membuat aduan rasmi sekiranya berlaku pelanggaran peraturan perlindungan data.
7. Saluran Hubungan Pegawai Perlindungan Data (DPO)
Untuk melaksanakan hak anda atau melaporkan isu keselamatan, sila hubungi Pejabat Perlindungan Data CreditBird: