[Bắt buộc] Chính sách bảo mật
[Chính sách xử lý thông tin cá nhân]
TetherDrop (sau đây gọi là “Công ty”) thiết lập và công bố chính sách này theo Điều 30 của Luật Bảo vệ Thông tin Cá nhân nhằm bảo vệ thông tin cá nhân của chủ thể dữ liệu và xử lý nhanh chóng, thuận lợi các khiếu nại liên quan.
Điều 1 (Mục đích xử lý thông tin cá nhân)
Công ty xử lý thông tin cá nhân cho các mục đích sau. Thông tin cá nhân đã xử lý sẽ không được sử dụng cho mục đích khác. Nếu mục đích sử dụng thay đổi, Công ty sẽ thực hiện các biện pháp cần thiết như xin đồng ý riêng theo Điều 18 của Luật Bảo vệ Thông tin Cá nhân.
1. Đăng ký thành viên và xác minh danh tính
- Xác định thành viên và xác minh đủ điều kiện cung cấp dịch vụ qua email, UID, v.v.
2. Cung cấp phần thưởng dựa trên referral và tra cứu chi tiết
- Xác minh và đối soát chi tiết phần thưởng giao dịch của người dùng thông qua UID sàn đối tác và liên kết API
3. Thông báo về việc sử dụng của người chưa thành niên
- Dịch vụ này được thiết kế cho người trưởng thành; người dưới 19 tuổi nên hạn chế sử dụng.
- Công ty không vận hành quy trình xác minh tuổi chính thức. Nếu người chưa thành niên nhập thông tin sai hoặc sử dụng trái phép, trách nhiệm thuộc về người dùng hoặc người giám hộ hợp pháp.
4. Xử lý khiếu nại và gửi thông báo
- Phản hồi yêu cầu, xử lý khiếu nại, và thông báo thay đổi điều khoản/chính sách
5. Phân tích và cải thiện việc sử dụng dịch vụ
- Cải thiện chất lượng dịch vụ và ứng phó lỗi thông qua log truy cập, thông tin thiết bị, v.v.
6. Phát hiện và ngăn chặn hành vi lạm dụng
- Phát hiện và xác nhận các hành vi lạm dụng như tạo nhiều tài khoản, nhận thưởng gian lận thông qua thông tin nhận dạng thiết bị, thông tin truy cập, v.v., và thực hiện các biện pháp tương ứng
Điều 2 (Các mục thông tin cá nhân được xử lý)
Công ty xử lý các mục thông tin cá nhân sau:
1. Mục thu thập bắt buộc
- Địa chỉ email, UID sàn
2. Mục tự động tạo/thu thập
- Địa chỉ IP, loại và phiên bản trình duyệt, ngày giờ truy cập, thông tin thiết bị (bao gồm giá trị nhận dạng dựa trên đặc điểm trình duyệt và thiết bị), cookie, v.v.
3. Thông tin thu thập khi liên kết API sàn
- Chi tiết phần thưởng thu thập qua API, thông tin phần thưởng giao dịch theo UID (Tuy nhiên không lưu trữ chi tiết tài sản/giao dịch của tài khoản người dùng)
Điều 3 (Thời hạn xử lý và lưu giữ)
Công ty xử lý và lưu giữ thông tin cá nhân trong thời hạn theo luật hoặc thời hạn đã được đồng ý khi thu thập.
- Thông tin đăng ký thành viên: đến khi hủy tư cách thành viên
- Thông tin liên kết API: đến khi hủy tư cách thành viên
- Thông tin nhận dạng thiết bị phục vụ phát hiện lạm dụng: 3 năm kể từ ngày thu thập
- Trường hợp phải lưu theo luật liên quan: thực hiện theo luật đó
Ví dụ: Điều 6 của “Luật Bảo vệ Người tiêu dùng trong Thương mại Điện tử”, v.v.
Điều 4 (Cung cấp thông tin cá nhân cho bên thứ ba)
Công ty không cung cấp thông tin cá nhân cho bên thứ ba, trừ các trường hợp sau:
1. Có sự đồng ý riêng của chủ thể dữ liệu
2. Có quy định đặc biệt trong luật
3. Cơ quan điều tra yêu cầu cung cấp theo luật
Điều 5 (Ủy thác xử lý thông tin cá nhân và chuyển ra nước ngoài)
① Để cung cấp dịch vụ thuận lợi, Công ty ủy thác xử lý thông tin cá nhân như sau, và do bên nhận ủy thác đặt tại nước ngoài nên thông tin cá nhân được chuyển ra nước ngoài.
1. FingerprintJS, Inc. (Hoa Kỳ)
- Mục chuyển giao: Thông tin đặc điểm trình duyệt và thiết bị, địa chỉ IP
- Công việc ủy thác (mục đích sử dụng): Nhận dạng thiết bị và phát hiện lạm dụng
- Thời hạn lưu giữ và sử dụng: Đến khi chấm dứt hợp đồng ủy thác
2. Google LLC (Google Analytics) (Hoa Kỳ)
- Mục chuyển giao: Nhật ký sử dụng dịch vụ, thông tin truy cập
- Công việc ủy thác (mục đích sử dụng): Phân tích và cải thiện việc sử dụng dịch vụ
- Thời hạn lưu giữ và sử dụng: Dữ liệu sự kiện 2 tháng kể từ ngày thu thập; dữ liệu người dùng tối đa 14 tháng kể từ ngày hoạt động cuối cùng
3. Functional Software, Inc. (Sentry) (Hoa Kỳ; dữ liệu lưu tại EU)
- Mục chuyển giao: Thông tin truy cập và thiết bị tại thời điểm xảy ra lỗi
- Công việc ủy thác (mục đích sử dụng): Theo dõi lỗi và cải thiện độ ổn định của dịch vụ
- Thời hạn lưu giữ và sử dụng: 30 ngày kể từ ngày thu thập
② Việc chuyển giao được thực hiện qua mạng thông tin và truyền thông tại thời điểm sử dụng dịch vụ. Công ty thực hiện các biện pháp cần thiết để đảm bảo an toàn theo luật liên quan, và chủ thể dữ liệu có thể từ chối việc chuyển ra nước ngoài thông qua thông tin liên hệ tại Điều 6. Tuy nhiên, nếu từ chối việc chuyển ra nước ngoài, việc sử dụng toàn bộ hoặc một phần dịch vụ có thể bị hạn chế.
Điều 6 (Quyền và nghĩa vụ của chủ thể dữ liệu và cách thực hiện)
Chủ thể dữ liệu có thể thực hiện các quyền sau liên quan đến bảo vệ thông tin cá nhân bất cứ lúc nào:
1. Yêu cầu truy cập thông tin cá nhân
2. Yêu cầu chỉnh sửa khi có lỗi
3. Yêu cầu xóa
4. Yêu cầu tạm dừng xử lý
5. Yêu cầu ngắt liên kết API và xóa thông tin
Quyền có thể được thực hiện bằng văn bản/email tới Công ty (support@tetherdrop.io). Công ty sẽ xử lý không chậm trễ.
Điều 7 (Quy trình và phương thức hủy thông tin cá nhân)
Công ty hủy thông tin cá nhân ngay khi hết thời hạn lưu giữ hoặc khi mục đích xử lý đã đạt được. Quy trình và phương thức như sau:
1. Quy trình hủy
- Thông tin do người dùng nhập được lưu vào DB riêng hoặc bị hủy ngay khi đạt mục đích, và bị xóa sau khi lưu một thời gian theo chính sách nội bộ và luật liên quan.
2. Phương thức hủy
- Dạng tệp điện tử: xóa vĩnh viễn bằng phương pháp kỹ thuật không thể khôi phục
- Tài liệu in: nghiền hoặc thiêu hủy
Điều 8 (Biện pháp đảm bảo an toàn)
Công ty thực hiện các biện pháp sau để đảm bảo an toàn thông tin cá nhân:
- Hạn chế và quản lý truy cập thông tin cá nhân
- Lưu trữ mã hóa thông tin quan trọng như mật khẩu
- Hệ thống ngăn chặn xâm nhập và kiểm soát truy cập máy chủ
- Kiểm tra bảo mật định kỳ và vận hành chương trình chống virus
Điều 9 (Người phụ trách bảo vệ thông tin cá nhân)
Công ty chỉ định người phụ trách để chịu trách nhiệm tổng thể về xử lý thông tin cá nhân và xử lý các câu hỏi/khiếu nại liên quan.
- Liên hệ bảo vệ thông tin cá nhân
Email: support@tetherdrop.io
Điều 10 (Vận hành và từ chối cookie)
Công ty có thể sử dụng cookie để thuận tiện cho việc sử dụng dịch vụ. Người dùng có thể từ chối hoặc xóa cookie trong trình duyệt web.
Điều 11 (Thay đổi chính sách)
Chính sách này có thể thay đổi do thay đổi luật liên quan hoặc chính sách nội bộ. Khi thay đổi, sẽ thông báo qua website.
Chính sách này có hiệu lực từ ngày 18 tháng 7 năm 2026.
- Phiên bản trước (có hiệu lực từ ngày 17 tháng 6 năm 2025) có thể được cung cấp theo yêu cầu gửi tới Công ty.