[Bắt buộc] Chính sách bảo mật
[Chính sách xử lý thông tin cá nhân]
TetherDrop (sau đây gọi là “Công ty”) thiết lập và công bố chính sách này theo Điều 30 của Luật Bảo vệ Thông tin Cá nhân nhằm bảo vệ thông tin cá nhân của chủ thể dữ liệu và xử lý nhanh chóng, thuận lợi các khiếu nại liên quan.
Điều 1 (Mục đích xử lý thông tin cá nhân)
Công ty xử lý thông tin cá nhân cho các mục đích sau. Thông tin cá nhân đã xử lý sẽ không được sử dụng cho mục đích khác. Nếu mục đích sử dụng thay đổi, Công ty sẽ thực hiện các biện pháp cần thiết như xin đồng ý riêng theo Điều 18 của Luật Bảo vệ Thông tin Cá nhân.
1. Đăng ký thành viên và xác minh danh tính
- Xác định thành viên và xác minh đủ điều kiện cung cấp dịch vụ qua email, UID, v.v.
2. Cung cấp phần thưởng dựa trên referral và tra cứu chi tiết
- Xác minh và đối soát chi tiết phần thưởng giao dịch của người dùng thông qua UID sàn đối tác và liên kết API
3. Thông báo về việc sử dụng của người chưa thành niên
- Dịch vụ này được thiết kế cho người trưởng thành; người dưới 19 tuổi nên hạn chế sử dụng.
- Công ty không vận hành quy trình xác minh tuổi chính thức. Nếu người chưa thành niên nhập thông tin sai hoặc sử dụng trái phép, trách nhiệm thuộc về người dùng hoặc người giám hộ hợp pháp.
4. Xử lý khiếu nại và gửi thông báo
- Phản hồi yêu cầu, xử lý khiếu nại, và thông báo thay đổi điều khoản/chính sách
5. Phân tích và cải thiện việc sử dụng dịch vụ
- Cải thiện chất lượng dịch vụ và ứng phó lỗi thông qua log truy cập, thông tin thiết bị, v.v.
Điều 2 (Các mục thông tin cá nhân được xử lý)
Công ty xử lý các mục thông tin cá nhân sau:
1. Mục thu thập bắt buộc
- Địa chỉ email, UID sàn
2. Mục tự động tạo/thu thập
- Địa chỉ IP, loại và phiên bản trình duyệt, ngày giờ truy cập, thông tin thiết bị, cookie, v.v.
3. Thông tin thu thập khi liên kết API sàn
- Chi tiết phần thưởng thu thập qua API, thông tin phần thưởng giao dịch theo UID (Tuy nhiên không lưu trữ chi tiết tài sản/giao dịch của tài khoản người dùng)
Điều 3 (Thời hạn xử lý và lưu giữ)
Công ty xử lý và lưu giữ thông tin cá nhân trong thời hạn theo luật hoặc thời hạn đã được đồng ý khi thu thập.
- Thông tin đăng ký thành viên: đến khi hủy tư cách thành viên
- Thông tin liên kết API: đến khi hủy tư cách thành viên
- Trường hợp phải lưu theo luật liên quan: thực hiện theo luật đó
Ví dụ: Điều 6 của “Luật Bảo vệ Người tiêu dùng trong Thương mại Điện tử”, v.v.
Điều 4 (Cung cấp thông tin cá nhân cho bên thứ ba)
Công ty không cung cấp thông tin cá nhân cho bên thứ ba, trừ các trường hợp sau:
1. Có sự đồng ý riêng của chủ thể dữ liệu
2. Có quy định đặc biệt trong luật
3. Cơ quan điều tra yêu cầu cung cấp theo luật
Điều 5 (Ủy thác xử lý thông tin cá nhân)
Về nguyên tắc, Công ty không ủy thác xử lý thông tin cá nhân cho bên ngoài. Tuy nhiên, nếu cần ủy thác trong tương lai, Công ty sẽ công bố trước bên nhận ủy thác và nội dung công việc, đồng thời thực hiện các thủ tục cần thiết theo luật liên quan.
Điều 6 (Quyền và nghĩa vụ của chủ thể dữ liệu và cách thực hiện)
Chủ thể dữ liệu có thể thực hiện các quyền sau liên quan đến bảo vệ thông tin cá nhân bất cứ lúc nào:
1. Yêu cầu truy cập thông tin cá nhân
2. Yêu cầu chỉnh sửa khi có lỗi
3. Yêu cầu xóa
4. Yêu cầu tạm dừng xử lý
5. Yêu cầu ngắt liên kết API và xóa thông tin
Quyền có thể được thực hiện bằng văn bản/email tới Công ty (support@tetherdrop.io). Công ty sẽ xử lý không chậm trễ.
Điều 7 (Quy trình và phương thức hủy thông tin cá nhân)
Công ty hủy thông tin cá nhân ngay khi hết thời hạn lưu giữ hoặc khi mục đích xử lý đã đạt được. Quy trình và phương thức như sau:
1. Quy trình hủy
- Thông tin do người dùng nhập được lưu vào DB riêng hoặc bị hủy ngay khi đạt mục đích, và bị xóa sau khi lưu một thời gian theo chính sách nội bộ và luật liên quan.
2. Phương thức hủy
- Dạng tệp điện tử: xóa vĩnh viễn bằng phương pháp kỹ thuật không thể khôi phục
- Tài liệu in: nghiền hoặc thiêu hủy
Điều 8 (Biện pháp đảm bảo an toàn)
Công ty thực hiện các biện pháp sau để đảm bảo an toàn thông tin cá nhân:
- Hạn chế và quản lý truy cập thông tin cá nhân
- Lưu trữ mã hóa thông tin quan trọng như mật khẩu
- Hệ thống ngăn chặn xâm nhập và kiểm soát truy cập máy chủ
- Kiểm tra bảo mật định kỳ và vận hành chương trình chống virus
Điều 9 (Người phụ trách bảo vệ thông tin cá nhân)
Công ty chỉ định người phụ trách để chịu trách nhiệm tổng thể về xử lý thông tin cá nhân và xử lý các câu hỏi/khiếu nại liên quan.
- Liên hệ bảo vệ thông tin cá nhân
Email: support@tetherdrop.io
Điều 10 (Vận hành và từ chối cookie)
Công ty có thể sử dụng cookie để thuận tiện cho việc sử dụng dịch vụ. Người dùng có thể từ chối hoặc xóa cookie trong trình duyệt web.
Điều 11 (Thay đổi chính sách)
Chính sách này áp dụng từ ngày 17 tháng 6 năm 2025 và có thể thay đổi do thay đổi luật liên quan hoặc chính sách nội bộ. Khi thay đổi, sẽ thông báo qua website.
Chính sách này có hiệu lực từ ngày 17 tháng 6 năm 2025.