top of page

 

CHÍNH SÁCH BẢO MẬT

ỨNG DỤNG ZILCODE - GETCAR

1. CÁC THUẬT NGỮ

Hợp đồng bao gồm Hợp đồng cung cấp dịch vụ phần mềm thông tin, các Phụ lục và các văn bản khác liên quan (nếu có), được ký kết giữa Zillion và Khách hàng. Căn cứ theo Hợp đồng, Zillion cung cấp Dịch vụ cho Khách hàng và đóng vai trò là Bên xử lý dữ liệu cá nhân theo yêu cầu của Bên kiểm soát dữ liệu.

Dịch vụ là dịch vụ do Zillion cung cấp cho Khách hàng để hỗ trợ Khách hàng tổ chức vận hành, quản trị nội bộ thông qua các website, ứng dụng và các dịch vụ liên quan khác do Zillion cung cấp. Cụ thể, tại chính sách này, Dịch vụ bao gồm:

  • Website của Zillion tại: https://zilcode.com và các website liên kết liên quan;

  • Các ứng dụng tải về, các ứng dụng điện thoại (bao gồm các ứng dụng trên máy tính bảng);

  • Các dịch vụ khác được cung cấp bởi Zillion.

Site Zilcode là website của Zillion có địa chỉ tại: https://zilcode.com.

Dữ liệu Khách hàng sử dụng Zilcode bao gồm dữ liệu, báo cáo, các địa chỉ và các thư mục, tài liệu khác được lưu trữ dưới dạng điện tử bởi Khách hàng của Zillion hoặc Người dùng trên Dịch vụ do Zillion cung cấp.

Dữ liệu cá nhân là bất kỳ thông tin nào gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể. Dữ liệu cá nhân bao gồm dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm

Dữ liệu cá nhân cơ bản và Dữ liệu cá nhân nhạy cảm bao gồm các thông tin, dữ liệu quy định tại khoản 3, khoản 4 Điều 2 Nghị định số 13/2023/NĐ-CP ngày 17/04/2023 về bảo vệ dữ liệu cá nhân (Sau đây gọi tắt là “Nghị định 13”).

Chủ thể dữ liệu là cá nhân được dữ liệu cá nhân phản ánh. Trong chính sách, chủ thể dữ liệu bao gồm: Khách hàng (trong trường hợp là khách hàng cá nhân), Người dùng và/hoặc Khách. Tuỳ từng trường hợp cụ thể, chủ thể dữ liệu có thể là một hoặc các chủ thể như đã nêu trên.

Khu vực chung là khu vực của Site Zilcode, có thể được truy cập bởi cả Người dùng và Khách mà không cần đăng nhập.

Khu vực giới hạn là khu vực của Site Zilcode mà chỉ có thể được truy cập bởi Người dùng thông qua việc đăng nhập vào hệ thống.

Thời hạn sử dụng dịch vụ Khách hàng sử dụng Zilcode là thời gian sử dụng Dịch vụ theo Hợp đồng và các Phụ lục (nếu có) đã ký kết giữa Zillion và Khách hàng.

2. NHỮNG THÔNG TIN, DỮ LIỆU MÀ CHÚNG TÔI THU THẬP

Chúng tôi thu thập các loại thông tin khác nhau từ hoặc thông qua Dịch vụ. Ngoài những thông tin, dữ liệu mà Zillion công khai thu thập dưới đây, chúng tôi cũng có thể thu thập và xử lý dữ liệu của Người dùng và Khách, khi xét thấy thích hợp và được sự đồng ý của chủ thể dữ liệu.

2.1 Dữ liệu được cung cấp bởi Khách hàng

Khi Khách hàng ký kết Hợp đồng với Zillion, tuỳ thuộc vào chủ thể ký kết (cá nhân, pháp nhân, tổ chức,...), Zillion có thể yêu cầu cung cấp các thông tin bao gồm: tên, địa chỉ email, thông tin về số điện thoại, tài khoản ngân hàng và các dữ liệu cơ bản khác để xác nhận thông tin và thực hiện việc soạn thảo, ký kết các văn bản liên quan.

2.2 Dữ liệu được cung cấp bởi Người dùng

Người dùng hiểu rằng, Người dùng chỉ có thể đăng nhập và sử dụng Dịch vụ khi được Khách hàng cấp quyền truy cập tài khoản vào hệ thống của Khách hàng trong Thời hạn sử dụng dịch vụ của Khách hàng.

Dịch vụ và hệ thống Zilcode có các tính năng cho phép Người dùng chủ động trong việc đăng tải, chia sẻ thêm các thông tin dữ liệu cá nhân của mình và việc quy định, quyết định dữ liệu nào được chia sẻ trên Dịch vụ sẽ tuỳ thuộc vào quy định sử dụng Dịch vụ Zilcode của Khách hàng đối với Người dùng và/hoặc tùy thuộc vào chủ đích của Người dùng. Zillion cung cấp các tính năng cho phép Người dùng có thể chỉnh sửa và/hoặc thay đổi các dữ liệu cá nhân này tại bất kỳ thời điểm nào trong Thời hạn sử dụng dịch vụ của Khách hàng.

Xin lưu ý, những dữ liệu, thông tin cá nhân do Người dùng này chia sẻ cho Người dùng khác trong cùng hệ thống Dịch vụ (thông qua các ứng dụng trong Dịch vụ như Zilcode Attachment,...) không được Zillion thu thập và sẽ không thuộc phạm vi quy định tại điều khoản này. Những dữ liệu nêu trên sẽ do Người dùng quản lý và có thể được chia sẻ với một số đối tượng như quy định tại Điều 4.2 chính sách này.

2.3 Dữ liệu tự động thu thập

Zillion không thu thập dữ liệu tự động của Khách hàng.

2.4 Dịch vụ tích hợp

Người dùng có quyền lựa chọn đăng nhập hoặc đăng ký sử dụng Dịch vụ bằng việc sử dụng tên đăng nhập, mật khẩu của dịch vụ được cung cấp bởi bên thứ ba (Sau đây gọi là “Dịch vụ tích hợp”), như việc đăng nhập Dịch vụ bằng tài khoản Google, AppleID; hoặc, Người dùng cho phép một (hoặc các) Dịch vụ tích hợp cung cấp dữ liệu cá nhân hoặc các thông tin khác cho Zillion . Trong trường hợp này, Người dùng được khuyến nghị nên kiểm tra, rà soát các tùy chọn bảo mật của từng Dịch vụ tích hợp để biết và hiểu Dịch vụ tích hợp sẽ cung cấp cho Zillion các loại thông tin, dữ liệu nào để đưa ra những điều chỉnh, thay đổi phù hợp.

Bằng việc cho phép Zillion kết nối với Dịch vụ tích hợp, Người dùng chấp thuận việc Zillion có quyền truy cập và lưu trữ tên, địa chỉ email, ngày sinh, giới tính, nơi sinh sống, URL dẫn đến hình ảnh cá nhân, và các thông tin, dữ liệu khác mà Dịch vụ tích hợp và/hoặc Người dùng cho phép Zillion truy cập, sử dụng và/hoặc công bố theo quy định tại chính sách này.

Vui lòng cẩn trọng đọc kỹ từng điều khoản dịch vụ và chính sách bảo mật của từng Dịch vụ tích hợp trước khi sử dụng và kết nối Dịch vụ tích hợp với Dịch vụ do Zillion cung cấp.

2.5 Dữ liệu, thông tin thu thập từ các nguồn khác

Zillion không thu thập dữ liệu từ các nguồn khác

3. QUYỀN VÀ NGHĨA VỤ CỦA CHỦ THỂ DỮ LIỆU

3.1 Quyền của chủ thể dữ liệu

Zillion tôn trọng quyền riêng tư và dữ liệu cá nhân của chủ thể dữ liệu, đảm bảo lợi ích chính đáng của các chủ thể này theo đúng quy định pháp luật hiện hành liên quan. Chủ thể dữ liệu có các quyền với dữ liệu cá nhân của mình như sau:

  • (i) Quyền được biết

  • (ii) Quyền đồng ý

  • (iii) Quyền truy cập

  • (iv) Quyền rút lại sự đồng ý

  • (v) Quyền xoá dữ liệu

  • (vi) Quyền hạn chế xử lý dữ liệu

  • (vii) Quyền cung cấp dữ liệu

  • (viii) Quyền phản đối xử lý dữ liệu

  • (ix) Quyền khiếu nại, tố cáo, khởi kiện

  • (x) Quyền yêu cầu bồi thường thiệt hại

  • (xi) Quyền tự bảo vệ.

Để thực thi các quyền của mình theo đúng quy định pháp luật, chủ thể dữ liệu vui lòng tham khảo quy định tại Nghị định 13 và đọc kỹ những quy định dưới đây trước khi cung cấp dữ liệu cá nhân của mình cho Bên kiểm soát dữ liệu cá nhân.

❖ Dữ liệu cá nhân được thu thập và xử lý trong trường hợp Zillion là Bên kiểm soát dữ liệu cá nhân

Đối với những dữ liệu cá nhân do Zillion thu thập và xử lý với vai trò là Bên kiểm soát dữ liệu cá nhân, chủ thể dữ liệu có thể yêu cầu Zillion thực hiện các quyền hợp pháp của mình thông qua các tính năng, tuỳ chọn sẵn có được cung cấp trên Dịch vụ hoặc gửi yêu cầu trực tiếp bằng văn bản tới Zillion hoặc liên hệ Zillion qua email: contact@zillion.com.

Ngay khi nhận được yêu cầu hợp pháp từ phía chủ thể dữ liệu cá nhân, Zillion sẽ thực hiện yêu cầu của chủ thể trong khả năng và thời hạn hợp lý (tối đa 30 ngày làm việc kể từ ngày nhận được yêu cầu) và thông báo cho chủ thể dữ liệu về kết quả thực hiện sau khi xử lý yêu cầu.

Vui lòng lưu ý rằng, tùy từng trường hợp cụ thể, do các vấn đề về mặt kỹ thuật và hệ thống, Zillion có thể sẽ không thể thực hiện chính xác tuyệt đối các yêu cầu của chủ thể dữ liệu; tuy nhiên, trong các trường hợp này, Zillion cam kết sẽ thực hiện các yêu cầu với nỗ lực và thiện chí tối đa để đảm bảo quyền và lợi ích hợp pháp của chủ thể dữ liệu, ví dụ: chủ thể dữ liệu yêu cầu Zillion xóa bỏ hoàn toàn những dữ liệu của mình trên Dịch vụ, do một số vấn đề kỹ thuật, Zillion không thể xóa hết toàn bộ các tài liệu, thư mục liên quan đến dữ liệu cá nhân của chủ thể dữ liệu. Trong trường hợp này, Zillion đảm bảo phần dữ liệu còn lại chưa thể xoá bỏ của chủ thể dữ liệu sẽ không thể được truy cập, tiết lộ và/hoặc xử lý dưới bất kỳ hình thức nào khác mà không có sự chấp thuận của chủ thể dữ liệu.

Các quy định tại phần này không áp dụng đối với dữ liệu cá nhân là một phần của Dữ liệu Khách hàng Zillion. Trong trường hợp này, vui lòng tham khảo quy định dưới đây về Quyền của chủ thể dữ liệu trong trường hợp Zillion là Bên xử lý dữ liệu cá nhân.

❖ Dữ liệu cá nhân trong Dữ liệu Khách hàng Zillion và được Zillion xử lý trong trường hợp Zillion là Bên xử lý dữ liệu cá nhân

Như đã nêu tại chính sách này, ngoài vai trò là Bên kiểm soát dữ liệu cá nhân, Zillion còn đóng vai trò là Bên xử lý dữ liệu cá nhân theo yêu cầu của Khách hàng Zillion (là Bên kiểm soát dữ liệu cá nhân) thông qua các Hợp đồng được ký kết liên quan đến việc cung cấp phần mềm hệ thống Zillion. Zillion, với vai trò là Bên xử lý dữ liệu cá nhân, không sở hữu, kiểm soát hoặc sử dụng trực tiếp bất kỳ Dữ liệu Khách hàng Zillion nào thông qua Dịch vụ.

Trong trường hợp này, việc đáp ứng, đảm bảo các quyền của chủ thể dữ liệu sẽ thuộc về Khách hàng Zillion và Khách hàng Zillion có nghĩa vụ đảm bảo tuân thủ các quy định, chính sách bảo mật do Khách hàng Zillion tự công bố với Người dùng và các quy định pháp luật liên quan.

Do đó, trường hợp chủ thể dữ liệu (có dữ liệu cá nhân được phản ánh trên Dịch vụ do Khách hàng Zillion đăng ký, sử dụng) muốn thực thi các quyền của mình, vui lòng liên hệ với Khách hàng Zillion tương ứng để được hỗ trợ xử lý. Mọi yêu cầu, phản hồi của chủ thể dữ liệu trong trường hợp này, nếu được gửi trực tiếp tới Zillion, sẽ được Zillion chuyển lại cho Khách hàng Zillion đang quản lý, sử dụng Dịch vụ có cùng hệ thống với chủ thể dữ liệu.

3.2 Nghĩa vụ của chủ thể dữ liệu

Ngoài các nghĩa vụ theo quy định tại Điều 10 Nghị định 13, trong quá trình sử dụng Dịch vụ, Người dùng còn có các nghĩa vụ sau:

  • Tự chịu trách nhiệm về tính đúng đắn, hợp pháp đối với những thông tin, dữ liệu do mình tạo lập, cung cấp trên Dịch vụ;

  • Tôn trọng và tuân thủ các quy định về bảo vệ dữ liệu cá nhân của Bên kiểm soát dữ liệu và/hoặc Bên xử lý dữ liệu cá nhân liên quan, sau khi đồng ý cho phép các Bên này xử lý dữ liệu cá nhân do mình cung cấp;

  • Tự bảo vệ và chịu các trách nhiệm liên quan trong trường hợp dữ liệu cá nhân của mình hoặc của chủ thể dữ liệu khác bị khai thác, xử lý trái phép do lỗi của mình;

  • Kịp thời thông báo và phối hợp với Zillion để giải quyết, xử lý các trường hợp có dấu hiệu vi phạm bảo vệ dữ liệu cá nhân theo quy định pháp luật.

4. DỊCH VỤ CUNG CẤP BỞI BÊN THỨ BA

Dịch vụ do Zillion cung cấp có thể bao gồm các tính năng hoặc đường dẫn tới các website và dịch vụ được cung cấp bởi các bên thứ ba. Bất kỳ thông tin nào do Khách hàng Zillion, Người dùng hoặc Khách cung cấp trên các website hoặc dịch vụ của bên thứ ba sẽ trực tiếp được gửi tới và tuân thủ theo các chính sách, quy định của bên thứ ba đó.

Ví dụ:

Zillion có thể tích hợp một số dịch vụ của bên dịch vụ cung cấp quà tặng vào danh sách các ứng dụng hiển thị trên Dịch vụ (trong trường hợp Khách hàng Zillion là bên sử dụng Dịch vụ của Zillion và đồng thời, sử dụng dịch vụ cung cấp quà tặng của bên thứ ba đó), theo sự chấp thuận của Khách hàng Zillion, để nâng cao trải nghiệm, tiện ích cho Người dùng. Trong trường hợp này, nếu Người dùng cung cấp thông tin, dữ liệu cá nhân của mình cho bên thứ ba thông qua việc tích hợp đó, những dữ liệu của Người dùng sẽ trực tiếp được gửi tới bên thứ ba và sẽ tuân thủ, áp dụng các quy định, chính sách của bên thứ ba đó. Zillion sẽ không có bất kỳ quyền, nghĩa vụ liên quan và không chịu trách nhiệm đối với bất kỳ rủi ro nào phát sinh từ việc Người dùng cung cấp dữ liệu cho bên thứ ba.

5. BẢO VỆ DỮ LIỆU

Zillion áp dụng các biện pháp bảo vệ cần thiết, mang tính chất tổ chức và kỹ thuật để bảo vệ dữ liệu cá nhân, Dữ liệu Khách hàng Zillion đang được xử lý tại Zillion khỏi những sự cố, phá huỷ, rủi ro thất thoát, những hành động truy cập, thay đổi, điều chỉnh hoặc tiết lộ trái quy định pháp luật.

Tuy nhiên, không có bất kỳ biện pháp truyền tải hoặc lưu trữ điện tử nào là an toàn tuyệt đối. Zillion không thể đảm bảo rằng những dữ liệu, thông tin cá nhân của Người dùng, Khách hàng sẽ không bao giờ có thể bị tác động bởi những hành vi vi phạm như đã nêu trên.

Việc bảo mật và đảm bảo tính toàn vẹn đối với dữ liệu Khách hàng được thực hiện theo các Hợp đồng kí kết giữa Zillion và Khách hàng Zillion và/hoặc tuân theo các Điều khoản dịch vụ của Zillion. Tại thời điểm hiện tại, chúng tôi đang sử dụng các biện pháp bảo mật và/hoặc cung cấp các tính năng sau đây để Người dùng/Khách hàng Zillion chủ động trong việc bảo đảm an toàn trên các dữ liệu của mình.

5.1 Các biện pháp Zillion sử dụng để bảo mật và bảo vệ an toàn dữ liệu trên các Dịch vụ, hệ thống của Zillion

  • Các máy chủ và Dịch vụ của Zillion vận hành trên hạ tầng điện toán đám mây của các nhà cung cấp uy tín hàng đầu trên thế giới và tại Việt Nam. Các thành phần chính của hệ thống được triển khai thông qua các dịch vụ của Viettel Cloud Platform, tuân theo các quy định bảo mật của Viettel đối với việc lưu trữ dữ liệu trên các dịch vụ của mình. Quy định bảo mật của Viettel được thể hiện tại https://viettelidc.com.vn/ho-tro/dieu-khoan-su-dung-dich-vu-tren-website

  • Zillion thực hiện việc mã hóa dữ liệu mật khẩu và thông tin cá nhân (nếu có). Mọi Dịch vụ của Zillion đều được truy cập an toàn thông qua giao thức HTTPS (SSL/TLS) đảm bảo các thông tin truyền tải sẽ được mã hóa trước khi chuyển đến Site Zillion và các Dịch vụ. Riêng với mật khẩu đăng nhập hệ thống của Người dùng, hệ thống sử dụng cơ chế bảo mật token-base theo chuẩn OAuth 2.0.

5.2 Hậu quả, thiệt hại không mong muốn có khả năng xảy ra

Mặc dù áp dụng các biện pháp bảo vệ dữ liệu như đã nêu trên, Zillion không cam kết hệ thống của Zillion hoặc việc xử lý dữ liệu của các Khách hàng Zillion, Người dùng và/hoặc Khách sẽ không bao giờ gặp phải các sự cố, rủi ro hoặc tổn thất ngoài mong muốn.

Một số hậu quả, thiệt hại không mong muốn có thể xảy ra bao gồm:

  • (i) Lỗi phần cứng, phần mềm trong quá trình xử lý dữ liệu;

  • (ii) Lỗ hổng bảo mật nằm ngoài khả năng kiểm soát của Zillion dẫn đến việc hệ thống, Dịch vụ bị hacker, tin tặc khai thác, tấn công;

  • (iii) hệ thống máy chủ bị hư hỏng do thảm hoạ thiên nhiên như: động đất, cháy, sét, v.v... và các hậu quả, thiệt hại không mong muốn khác chưa thể lường trước tại thời điểm Zillion xử lý dữ liệu.

Khi xảy ra các sự cố không mong muốn như nêu trên, Zillion sẽ thông báo tới toàn bộ Khách hàng Zillion, Người dùng và Khách của Zillion trong thời gian nhanh nhất có thể và cam kết nỗ lực thực hiện các biện pháp khắc phục, ngăn chặn hậu quả để giảm thiểu tối đa các thiệt hại có thể xảy ra, đồng thời, phối hợp với các cơ quan nhà nước có thẩm quyền và các tổ chức, cá nhân liên quan để giải quyết, xử lý, đảm bảo quyền và lợi ích hợp pháp cho các Khách hàng Zillion, Người dùng và Khách của Zillion.

6. LƯU TRỮ DỮ LIỆU

Zillion chỉ lưu trữ các dữ liệu cá nhân thu thập được từ Người dùng khi tài khoản của Người dùng trên Dịch vụ vẫn đang ở trạng thái hoạt động (active) hoặc lưu trữ trong một khoảng thời gian giới hạn cần thiết để đáp ứng mục đích thu thập dữ liệu ban đầu, trừ trường hợp điều khoản dịch vụ của Zillion có quy định khác hoặc pháp luật có quy định khác. Zillion không sở hữu bất kỳ dữ liệu, nội dung nào do Người dùng, Khách hàng Zillion hoặc Khách đăng tải lên Dịch vụ.

7. CHUYỂN DỮ LIỆU

Zillion có thể sẽ chuyển, xử lý và lưu trữ dữ liệu cá nhân thu thập được thông qua Dịch vụ tại các cơ sở dữ liệu tập trung và tại các máy chủ, được cung cấp bởi các bên thứ ba, đặt tại Việt Nam. Khi Zillion chuyển dữ liệu cá nhân từ nước ngoài tới Việt Nam và ngược lại, chúng tôi sẽ đảm bảo dữ liệu được bảo vệ theo các quy định tại chính sách này và đảm bảo tuân thủ các quy định pháp luật hiện hành liên quan. Tại thời điểm hiện tại, Zillion lưu trữ Dữ liệu Khách hàng Zillion (trong đó có dữ liệu cá nhân) tại GCP Singapore và các máy chủ đặt tại Việt Nam.

8. CẬP NHẬT, ĐIỀU CHỈNH CHÍNH SÁCH

Zillion sẽ cập nhật, điều chỉnh chính sách này theo từng thời điểm, căn cứ vào thực tế thực hiện, các yêu cầu, vấn đề về mặt kỹ thuật, yêu cầu mang tính pháp lý và các yếu tố khác liên quan. Trường hợp việc cập nhật làm thay đổi những nội dung, điều khoản quan trọng của chính sách này, chúng tôi sẽ thông báo tới toàn bộ Khách hàng Zillion, Người dùng và Khách trước khi thực hiện việc cập nhật thông qua các kênh thông tin, liên lạc sẵn có, ví dụ: đăng thông báo, bài viết trên website của Zillion hoặc liên hệ trực tiếp tới Khách hàng Zillion, Người dùng và Khách qua Dịch vụ, email hoặc các phương thức phù hợp khác và Zillion sẽ thông báo ngày có hiệu lực của từng phiên bản chính sách.

Việc Khách hàng Zillion, Người dùng và Khách tiếp tục sử dụng Dịch vụ sau khi bản chính sách được cập nhật, sửa đổi, bổ sung có hiệu lực đồng nghĩa với việc Khách hàng Zillion, Người dùng và Khách đã đọc, hiểu rõ và chấp thuận các điều khoản, nội dung của phiên bản chính sách đã sửa đổi.

Zillion khuyến nghị Khách hàng Zillion, Người dùng và Khách nên thường xuyên theo dõi, cập nhật các nội dung của chính sách này để nắm được thông tin đúng nhất về việc thu thập, xử lý dữ liệu, thông tin của Zillion.

9. LIÊN HỆ ZILLION

Nếu Khách hàng Zillion, Người dùng và Khách có bất kỳ thắc mắc, câu hỏi, trao đổi hoặc có bất kỳ vấn đề phát sinh nào liên quan đến dữ liệu, quy định tại chính sách này, vui lòng liên hệ với chúng tôi qua email contact@zillion.vn để được hỗ trợ xử lý.

Chính sách này được giải thích, diễn giải, tuân thủ theo các quy định của nước Cộng hoà Xã hội Chủ nghĩa Việt Nam và có hiệu lực kể từ ngày 01/07/2023.

getcar.png
zillion logo with slogan

ZILLION là một công ty công nghệ. Chúng tôi phát triển và sở hữu Zilcode, một nền tảng nocode giúp xây dựng  các ứng dụng quản lý hiệu quả doanh nghiệp mà không cần lập trình.

​Dùng thử Zilcode

Tài khoản dùng thử sẽ được gửi đến email của bạn.

CÔNG TY CỔ PHẦN ZILLION

(+84) 985686063

No. 3/20 Nguy Nhu Kon Tum Str., Thanh Xuan, Hanoi, Vietnam

Giấy phép do Sở KH&ĐT tp Hà Nội cấp ĐKKD số: 0110371790, ngày 31/05/2023

Thông tin tài khoản demo đã được gửi đến email của bạn.

zilcode logo

Website của © Zillion JSC, từ 2023  

dtbbct.png
  • Facebook
  • Linkedin
bottom of page