Tổng quan
Chính sách Bảo mật này áp dụng cho tất cả các dịch vụ do Công ty BMS cung cấp, bao gồm website, ứng dụng di động và API. Khi sử dụng dịch vụ của BMS, bạn đồng ý với việc thu thập và xử lý thông tin theo chính sách này.
BMS hoạt động tuân thủ Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân và các quy định pháp luật liên quan của Việt Nam. Chúng tôi cam kết minh bạch về cách xử lý dữ liệu của bạn.
Thông tin chúng tôi thu thập
Chúng tôi thu thập thông tin cần thiết để cung cấp và cải thiện dịch vụ. Dưới đây là các loại thông tin chúng tôi thu thập:
Thông tin tài khoản
- Họ tên, địa chỉ email, số điện thoại
- Thông tin doanh nghiệp: tên công ty, mã số thuế, địa chỉ
- Mật khẩu (được mã hóa một chiều bằng bcrypt)
Dữ liệu sử dụng dịch vụ
- Địa chỉ IP, trình duyệt, hệ điều hành
- Thời gian đăng nhập, tính năng sử dụng, nhật ký thao tác
- Dữ liệu kinh doanh bạn nhập vào hệ thống
Thông tin thanh toán
- Thông tin giao dịch (không lưu số thẻ — xử lý qua cổng thanh toán được chứng nhận PCI-DSS)
- Lịch sử thanh toán và hóa đơn
Thông tin liên lạc
- Nội dung email, chat hỗ trợ khi bạn liên hệ với chúng tôi
- Phản hồi, đánh giá sản phẩm
Mục đích sử dụng
BMS sử dụng thông tin thu thập được cho các mục đích sau:
- Cung cấp, vận hành và duy trì dịch vụ BMS
- Xác thực danh tính và bảo mật tài khoản
- Xử lý thanh toán và quản lý đăng ký
- Gửi thông báo quan trọng về dịch vụ (sự cố, bảo trì, thay đổi chính sách)
- Cải thiện sản phẩm dựa trên dữ liệu sử dụng ẩn danh
- Hỗ trợ kỹ thuật và giải quyết sự cố
- Tuân thủ nghĩa vụ pháp lý
- Gửi thông tin marketing (chỉ khi bạn đã đồng ý)
Lưu trữ & Bảo mật
BMS áp dụng các biện pháp bảo mật kỹ thuật và tổ chức phù hợp để bảo vệ dữ liệu của bạn khỏi truy cập trái phép, mất mát hoặc tiết lộ.
AES-256 khi lưu trữ, TLS 1.3 khi truyền tải
Backup tự động hàng ngày, lưu trữ 30 ngày
Phân quyền chi tiết, xác thực 2 yếu tố cho quản trị viên
Hệ thống phát hiện xâm nhập và cảnh báo bất thường
Data center đặt tại Việt Nam, tuân thủ pháp luật địa phương
Pentest định kỳ bởi bên độc lập mỗi năm
Dữ liệu của bạn được lưu trữ trong suốt thời gian sử dụng dịch vụ và tối đa 30 ngày sau khi hủy tài khoản. Theo yêu cầu, chúng tôi có thể xóa dữ liệu sớm hơn.
Quyền của bạn
Theo Nghị định 13/2023/NĐ-CP và các quy định pháp luật liên quan, bạn có các quyền sau đối với dữ liệu cá nhân của mình:
Quyền truy cập
Xem toàn bộ dữ liệu cá nhân chúng tôi đang lưu trữ
Quyền chỉnh sửa
Cập nhật thông tin không chính xác hoặc không đầy đủ
Quyền xóa
Yêu cầu xóa dữ liệu cá nhân trong một số trường hợp
Quyền xuất dữ liệu
Nhận dữ liệu của bạn dưới định dạng có thể đọc được (CSV, JSON)
Quyền phản đối
Từ chối xử lý dữ liệu cho mục đích marketing
Quyền giới hạn
Yêu cầu giới hạn việc xử lý dữ liệu của bạn
Để thực hiện bất kỳ quyền nào ở trên, hãy gửi yêu cầu tới privacy@bms.im. Chúng tôi sẽ phản hồi trong vòng 30 ngày.
Trẻ em
Dịch vụ BMS không dành cho người dưới 18 tuổi. Chúng tôi không cố ý thu thập dữ liệu cá nhân của trẻ em. Nếu bạn tin rằng chúng tôi vô tình thu thập thông tin của trẻ em, vui lòng liên hệ ngay để chúng tôi xóa thông tin đó.
Liên kết bên thứ ba
Dịch vụ BMS có thể chứa liên kết đến các trang web hoặc dịch vụ của bên thứ ba. Chính sách Bảo mật này không áp dụng cho các trang web đó. Chúng tôi khuyến khích bạn đọc chính sách bảo mật của từng trang web bạn truy cập.
Một số tích hợp của bên thứ ba (như cổng thanh toán, dịch vụ email) có thể nhận một số thông tin cần thiết để thực hiện chức năng của mình. Những đối tác này đều được lựa chọn kỹ lưỡng và cam kết bảo mật dữ liệu.
Thay đổi chính sách
Chúng tôi có thể cập nhật Chính sách Bảo mật này theo thời gian để phản ánh những thay đổi trong thực tiễn hoặc yêu cầu pháp lý. Khi có thay đổi quan trọng, chúng tôi sẽ:
- Gửi email thông báo tới địa chỉ đã đăng ký ít nhất 30 ngày trước
- Hiển thị thông báo nổi bật trên trang web
- Cập nhật ngày 'Cập nhật lần cuối' ở đầu trang
Lịch sử các phiên bản cũ của Chính sách Bảo mật có sẵn tại trang lịch sử chính sách.
Liên hệ
Nếu bạn có câu hỏi, khiếu nại hoặc yêu cầu liên quan đến dữ liệu cá nhân, vui lòng liên hệ với Bộ phận Bảo vệ Dữ liệu của chúng tôi:
Email bảo mật
privacy@bms.imEmail pháp lý
legal@bms.imHotline
0965775772Địa chỉ
72 Nguyễn Chí Thanh, Quận Đống Đa, Hà Nội
Ngoài ra, bạn có quyền khiếu nại lên Bộ Công an (Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao) nếu bạn cho rằng quyền bảo vệ dữ liệu của mình bị vi phạm.