1. Chúng tôi là ai
Bên kiểm soát dữ liệu là công ty được nêu trong thông tin công ty của chúng tôi. Bạn có thể liên hệ đầu mối phụ trách quyền riêng tư theo địa chỉ ở cuối trang này.
2. Chúng tôi thu thập gì
Dữ liệu tài khoản: địa chỉ email, giá trị băm của mật khẩu, tên hiển thị, ngôn ngữ và múi giờ đã chọn, và quốc gia bạn tùy chọn khai báo. Dữ liệu sử dụng: lượt kích hoạt, số thuê, giao dịch, request API, cùng địa chỉ IP và user agent gắn với các lần đăng nhập và gọi API. Dữ liệu thanh toán: mã hóa đơn OxaPay, loại tài sản và mạng, số tiền và hash giao dịch. Dữ liệu tin nhắn: nội dung SMS được chuyển tới bạn, trong thời hạn lưu trữ cho phép. Chúng tôi không bao giờ nhận hay lưu số thẻ, và không chạy trình theo dõi quảng cáo.
3. Vì sao chúng tôi xử lý dữ liệu
Để cung cấp dịch vụ bạn đã mua (hợp đồng), để tính phí chính xác và ngăn chặn gian lận cùng lạm dụng (lợi ích chính đáng), để tuân thủ nghĩa vụ phòng chống rửa tiền và lưu trữ hồ sơ (nghĩa vụ pháp lý), và để gửi thông báo sản phẩm khi bạn đã đồng ý nhận (sự đồng ý).
4. Chúng tôi giữ trong bao lâu
Nội dung SMS: 30 ngày, sau đó xóa vĩnh viễn. Hồ sơ kích hoạt và giao dịch: 7 năm, theo yêu cầu kế toán. IP đăng nhập và user agent: 12 tháng. Dữ liệu tài khoản: cho đến khi bạn xóa tài khoản, sau đó còn 30 ngày trong bản sao lưu. Bạn có thể xóa sớm hơn các tin nhắn của một lượt kích hoạt cụ thể ngay trong bảng điều khiển.
5. Chúng tôi chia sẻ với ai
Các nhà cung cấp số phía trên chỉ nhận thông tin về dịch vụ và quốc gia của một yêu cầu, không bao giờ nhận danh tính của bạn. OxaPay nhận số tiền và mã tham chiếu hóa đơn để xử lý thanh toán. Các nhà cung cấp hạ tầng và email của chúng tôi xử lý dữ liệu theo chỉ dẫn của chúng tôi trên cơ sở thỏa thuận bằng văn bản. Chúng tôi không bán dữ liệu cá nhân, không bao giờ, cho bất kỳ ai.
6. Dữ liệu được xử lý ở đâu
Hạ tầng chính đặt tại Liên minh châu Âu. Một số bên xử lý phụ hoạt động ngoài Khu vực Kinh tế châu Âu theo các điều khoản hợp đồng tiêu chuẩn. Danh sách bên xử lý phụ hiện hành được cung cấp khi có yêu cầu, và cung cấp cho khách hàng doanh nghiệp dưới dạng phụ lục của thỏa thuận xử lý dữ liệu.
7. Quyền của bạn
Quyền truy cập, chỉnh sửa, xóa, hạn chế xử lý, di chuyển dữ liệu và phản đối. Hãy gửi thư tới địa chỉ phụ trách quyền riêng tư, chúng tôi trả lời trong vòng 30 ngày. Nếu bạn ở Khu vực Kinh tế châu Âu hoặc Vương quốc Anh, bạn cũng có thể khiếu nại lên cơ quan giám sát; dù vậy chúng tôi mong bạn cho chúng tôi cơ hội khắc phục trước.
8. Cookie
Chúng tôi đặt một cookie phiên khi bạn đăng nhập, một cookie tùy chọn cho ngôn ngữ và giao diện, và không gì khác. Không có cookie phân tích, không có pixel quảng cáo và không có biểu ngữ chấp thuận, bởi không có gì để chấp thuận. Xem Chính sách cookie để biết danh sách chính xác.
9. Bảo mật
Mật khẩu được băm bằng bcrypt. Khóa API được lưu ở dạng băm và chỉ hiển thị một lần. Truyền tải dùng TLS 1.3. Quyền truy cập cơ sở dữ liệu giới hạn ở vai trò ứng dụng, bản sao lưu được mã hóa khi lưu trữ, và quyền truy cập môi trường production chỉ dành cho các kỹ sư được chỉ định có xác thực hai yếu tố bằng khóa phần cứng.
10. Thay đổi
Những thay đổi trọng yếu được thông báo qua email và trên nhật ký thay đổi 14 ngày trước khi có hiệu lực.