Traduções multilíngues são fornecidas para conveniência e referência dos parceiros internacionais. Em caso de qualquer discrepância ou conflito na interpretação jurídica, a versão original vietnamita prevalecerá sob a lei vietnamita.
1. Base jurídica e âmbito de aplicação
Esta política de privacidade é estabelecida no rigoroso cumprimento de:
- Decreto Governamental n.º 13/2023/ND-CP sobre Proteção de Dados Pessoais de 17 de abril de 2023.
- Lei de Segurança Cibernética da Informação nº 86/2015/QH13 e orientação regulatória.
- Lei sobre Segurança Cibernética n.º 24/2018/QH14 aprovada pela Assembleia Nacional do Vietname.
Esta política se aplica a todos os dados de contato pessoais e empresariais coletados por meio de sites da CreditBird, aplicativos de software, sistemas ERP, acordos de equipe de TI e instalações inteligentes de difusores de aromas.
2. Finalidades do Tratamento de Dados
CreditBird coleta e processa dados estritamente dentro dos limites necessários para operações comerciais legítimas:
- Consultoria, emissão de propostas técnicas e preparação de cotações de softwares customizados, ERP, equipe de TI e sistemas de aromas.
- Elaboração, celebração e execução de contratos comerciais entre CreditBird e clientes.
- Cumprir compromissos de garantia de hardware (12 a 24 meses), fornecimento regular de óleo e manutenção de SLA de software.
- Emissão de faturas eletrônicas legais de Imposto sobre Valor Agregado (IVA) em conformidade com os regulamentos do Departamento Geral de Tributação.
- Entrega de notificações de patches de software, boletins de segurança cibernética e avisos operacionais do sistema.
3. Tipos de dados coletados
3.1. Dados fornecidos ativamente pelos clientes:
- Nomes completos das pessoas de contato e representantes corporativos legais.
- Endereços de e-mail comerciais e números de telefone diretos.
- Nomes de entidades corporativas, números de identificação fiscal da empresa e endereços da sede.
- Locais de pesquisa de instalações, coordenadas de instalação de hardware ou locais de implantação em nuvem.
3.2. Telemetria Técnica Registrada Automaticamente:
- Endereços IP, características do dispositivo cliente, agentes de usuário do navegador e logs de acesso à conexão.
- Logs de auditoria do sistema utilizados para detecção de invasões e prevenção de fraudes.
4. Salvaguardas técnicas de segurança e proteção
CreditBird aplica protocolos técnicos e organizacionais rigorosos para evitar acesso não autorizado, vazamento ou perda de dados:
Criptografia TLS 1.3 em todas as redes públicas; Padrões criptográficos AES-256 para dados em repouso.
Acesso com privilégios mínimos restrito exclusivamente a engenheiros designados para contratos de projetos ativos.
Comprometemo-nos estritamente a nunca vender, monetizar ou alugar dados pessoais ou corporativos de clientes a terceiros externos para fins comerciais ou publicitários.
5. Retenção de dados e localização soberana de dados geográficos
Os dados dos clientes são hospedados em data centers nacionais soberanos de nível III no Vietnã (Vettel IDC, VNPT Data Center, FPT Telecom), garantindo a conformidade com os mandatos de residência de dados onshore sob a Lei de Segurança Cibernética do Vietnã.
Os registos são retidos durante a vigência do acordo comercial e arquivados de acordo com os estatutos fiscais e contabilísticos vietnamitas antes de serem submetidos a uma eliminação criptográfica segura.
6. Direitos e controles do titular dos dados
Nos termos do Decreto 13/2023/ND-CP, os titulares dos dados possuem plenos direitos legais:
- Direito de ser informado sobre as operações de tratamento de dados pessoais.
- Direito de dar consentimento, recusar consentimento ou retirar autorização prévia.
- Direito de acessar, revisar e solicitar correção de registros imprecisos.
- Direito de solicitar a exclusão de informações pessoais uma vez concluídos os objetivos de processamento.
- Direito de apresentar reclamações formais sobre violações de dados regulamentares.
7. Contato do responsável pela proteção de dados (DPO)
Para exercer os direitos do titular dos dados ou comunicar preocupações de cibersegurança, contacte o nosso Gabinete de Proteção de Dados: