Chính sách quyền riêng tư
Điều khoản chung và phạm vi áp dụng
Exness (Việt Nam) Ltd hoạt động theo các khuôn khổ của Luật Bảo vệ Dữ liệu năm 2018 và Quy định Chung về Bảo vệ Dữ liệu (GDPR) tại Việt Nam. Chính sách quyền riêng tư này thiết lập các nguyên tắc về thu thập, xử lý và bảo vệ thông tin cá nhân của khách hàng. Các quy định này áp dụng cho mọi hoạt động được thực hiện thông qua nền tảng và dịch vụ của Exness. Chính sách này bao gồm các tương tác thông qua truy cập trang web, kênh liên lạc và giao dịch. Việc thực thi mở rộng đến tất cả các chi nhánh và văn phòng đại diện trong phạm vi pháp lý tại Việt Nam. Tài liệu này thay thế các thỏa thuận quyền riêng tư trước đây và các biểu mẫu liên quan. Các cập nhật định kỳ đảm bảo tuân thủ các tiêu chuẩn bảo vệ dữ liệu đang phát triển. Chính sách đã được sửa đổi lần cuối vào tháng 1 năm 2021.
Định nghĩa và thuật ngữ cốt lõi
Dữ liệu cá nhân bao gồm thông tin nhận dạng liên quan đến cá nhân đang sử dụng dịch vụ của Exness. Các hoạt động xử lý bao gồm thu thập, ghi nhận, lưu trữ và truyền tải dữ liệu cá nhân. Chủ thể dữ liệu bao gồm khách hàng, khách hàng tiềm năng và khách truy cập trang web cung cấp thông tin. Người kiểm soát dữ liệu xác định mục đích xử lý, trong khi các bên xử lý thực hiện xử lý dữ liệu thay mặt cho người kiểm soát. Sự đồng ý là sự chấp thuận tự nguyện và cụ thể cho việc xử lý dữ liệu. Dữ liệu thuộc danh mục đặc biệt bao gồm thông tin cá nhân nhạy cảm cần bảo vệ nâng cao. Cơ quan quản lý giám sát việc tuân thủ các yêu cầu bảo vệ dữ liệu. Các bên xử lý dữ liệu bên thứ ba hoạt động theo các nghĩa vụ hợp đồng nghiêm ngặt.
Tổng quan về danh mục dữ liệu:
Danh mục | Mô tả |
Dữ liệu liên hệ | Họ tên, địa chỉ, số điện thoại, email |
Dữ liệu tài chính | Thông tin tài khoản, nguồn thu nhập |
Dữ liệu định danh | Hộ chiếu, giấy tờ tùy thân |
Dữ liệu kỹ thuật | Địa chỉ IP, thông tin thiết bị |
Dữ liệu giao dịch | Lịch sử giao dịch, vị thế đầu tư |
Quyền và trách nhiệm của nhà điều hành
Công ty có trách nhiệm thực hiện các biện pháp bảo mật phù hợp. Quy trình ủy quyền kiểm soát quyền truy cập vào cơ sở dữ liệu thông tin cá nhân. Đào tạo nhân viên thường xuyên đảm bảo xử lý dữ liệu nhạy cảm đúng cách. Kiểm toán nội bộ xác minh sự tuân thủ với các quy trình đã thiết lập. Việc tài liệu hóa các hoạt động xử lý luôn được cập nhật và sẵn sàng truy cập. Các giao thức thông báo vi phạm được kích hoạt trong khung thời gian quy định. Các quy trình phản hồi đảm bảo xử lý nhanh chóng các yêu cầu từ chủ thể dữ liệu. Cơ sở hạ tầng kỹ thuật được đánh giá bảo mật định kỳ.
Quyền của chủ thể dữ liệu
Cá nhân có quyền truy cập thông tin cá nhân của mình. Các yêu cầu chỉnh sửa thông tin được xử lý nhanh chóng và xác minh tính chính xác. Tính di động của dữ liệu cho phép chuyển đổi giữa các nhà cung cấp dịch vụ. Các yêu cầu xóa dữ liệu được đánh giá trong giới hạn quy định. Hạn chế xử lý được áp dụng trong các điều kiện cụ thể. Quyền phản đối áp dụng cho các hoạt động tiếp thị trực tiếp. Quyết định tự động yêu cầu sự đồng ý rõ ràng. Việc rút lại sự đồng ý có thể thực hiện mà không gây ảnh hưởng.
Các quyền được bảo vệ bao gồm:
- Truy cập bản sao dữ liệu cá nhân
- Chỉnh sửa thông tin không chính xác
- Yêu cầu di chuyển dữ liệu
- Hạn chế xử lý dữ liệu
- Từ chối nhận thông tin tiếp thị
- Phản đối xử lý dữ liệu tự động
Nguyên tắc xử lý dữ liệu
Việc thu thập dữ liệu phục vụ các mục đích kinh doanh cụ thể đã được xác định. Các hoạt động xử lý đảm bảo tính tương xứng với mục tiêu đã đặt ra. Yêu cầu chính xác định hướng các quy trình duy trì thông tin. Giới hạn lưu trữ phù hợp với thời gian quy định. Các biện pháp bảo mật ngăn chặn truy cập trái phép. Minh bạch cung cấp sự rõ ràng về hoạt động xử lý cho chủ thể dữ liệu. Trách nhiệm giải trình thể hiện sự tuân thủ các yêu cầu pháp lý. Việc chuyển giao dữ liệu quốc tế đáp ứng yêu cầu về mức độ bảo vệ tương ứng.
Yêu cầu xử lý hợp pháp
Việc xử lý được thực hiện theo yêu cầu hợp đồng để cung cấp dịch vụ. Các nghĩa vụ pháp lý yêu cầu thu thập dữ liệu cụ thể. Lợi ích hợp pháp hỗ trợ một số hoạt động xử lý nhất định. Sự đồng ý cung cấp quyền xử lý bổ sung khi cần thiết. Dữ liệu thuộc danh mục đặc biệt được bảo vệ nghiêm ngặt. Việc xử lý hồ sơ tội phạm tuân thủ các hướng dẫn pháp lý chặt chẽ. Thu thập dữ liệu trẻ em yêu cầu xác minh sự đồng ý của phụ huynh. Hạn chế xử lý áp dụng cho các hoạt động không thiết yếu.
Khung pháp lý xử lý dữ liệu:
Cơ sở pháp lý | Ứng dụng |
Hợp đồng | Dịch vụ tài khoản |
Nghĩa vụ pháp lý | Tuân thủ quy định |
Lợi ích hợp pháp | Các biện pháp bảo mật |
Sự đồng ý | Hoạt động tiếp thị |
Danh mục đặc biệt | Bảo vệ nâng cao |
Giao thức thu thập và lưu trữ dữ liệu
Hệ thống bảo mật bảo vệ tính bảo mật của thông tin cá nhân. Mã hóa đảm bảo an toàn khi truyền tải và lưu trữ dữ liệu. Kiểm soát truy cập giới hạn thông tin chỉ cho nhân sự được ủy quyền. Lịch trình lưu trữ xác định thời gian lưu trữ dữ liệu. Hệ thống sao lưu đảm bảo khả năng phục hồi dữ liệu. Quy trình hủy dữ liệu bảo vệ tính bảo mật sau khi hết thời gian lưu trữ. Việc tài liệu hóa theo dõi toàn diện các hoạt động xử lý. Đánh giá thường xuyên kiểm tra hiệu quả bảo mật lưu trữ.
Quy trình chuyển giao thông tin
Việc chuyển giao cho bên thứ ba yêu cầu thỏa thuận và biện pháp bảo vệ được tài liệu hóa. Việc chuyển dữ liệu quốc tế đáp ứng tiêu chuẩn bảo vệ tương ứng tại Việt Nam. Các nhà cung cấp dịch vụ trải qua đánh giá bảo mật trước khi hợp tác. Hồ sơ chuyển giao duy trì tài liệu xử lý chi tiết. Nghĩa vụ của bên nhận bao gồm các biện pháp bảo mật cụ thể. Quá trình giám sát đảm bảo tuân thủ liên tục các yêu cầu chuyển giao. Hạn chế chia sẻ dữ liệu bảo vệ thông tin bí mật. Các cơ chế chuyển giao được xem xét và cập nhật thường xuyên.
Biện pháp bảo vệ dữ liệu
Các kiểm soát kỹ thuật bảo vệ chống lại truy cập trái phép. Các quy trình quản lý hướng dẫn nhân viên xử lý thông tin. Biện pháp bảo mật vật lý bảo vệ các địa điểm lưu trữ. Kế hoạch phản ứng sự cố xử lý các vi phạm tiềm ẩn. Quy trình khôi phục đảm bảo tính liên tục của hoạt động kinh doanh. Đào tạo nhân viên thường xuyên về yêu cầu bảo mật. Các quy trình đánh giá kiểm tra hiệu quả bảo vệ. Cập nhật bảo mật duy trì các biện pháp bảo vệ hiện tại.
Các yếu tố kết thúc của chính sách
Cập nhật chính sách phản ánh các thay đổi về quy định và hoạt động. Quy trình truyền thông thông báo cho các bên liên quan về sửa đổi. Trách nhiệm thực thi thuộc về nhân sự được chỉ định. Giám sát tuân thủ đảm bảo hiệu lực liên tục. Các quy trình giải quyết tranh chấp xử lý các vấn đề quyền riêng tư. Thông tin liên hệ luôn sẵn sàng để hỗ trợ. Các yêu cầu tài liệu hỗ trợ việc chứng minh tuân thủ. Lịch trình đánh giá duy trì tính cập nhật của chính sách.