CHÍNH SÁCH QUYỀN RIÊNG TƯ (PRIVACY POLICY)
Ngày có hiệu lực: 01/01/2023
CHƯƠNG I. GIỚI THIỆU VÀ PHẠM VI ÁP DỤNG
1.1. Giới thiệu
Metaconex Ltd ("Metaconex", "chúng tôi", "của chúng tôi") cam kết tôn trọng và bảo vệ quyền riêng tư của người dùng khi truy cập, đăng ký và sử dụng các sản phẩm, dịch vụ, website, ứng dụng, nền tảng, API và các giải pháp công nghệ do Metaconex cung cấp.
Chính sách Quyền riêng tư này ("Chính sách") được ban hành nhằm giải thích cách thức Metaconex thu thập, ghi nhận, lưu trữ, sử dụng, phân tích, chia sẻ, bảo vệ và xử lý dữ liệu cá nhân cũng như các thông tin khác liên quan đến người dùng trong quá trình cung cấp Dịch vụ.
Chúng tôi nhận thức rằng dữ liệu cá nhân là tài sản có giá trị và việc xử lý dữ liệu phải được thực hiện một cách minh bạch, hợp pháp, an toàn và có trách nhiệm. Vì vậy, Metaconex luôn nỗ lực áp dụng các biện pháp kỹ thuật, quản trị và tổ chức phù hợp để bảo vệ dữ liệu trước các hành vi truy cập trái phép, mất mát, tiết lộ, sửa đổi hoặc sử dụng sai mục đích.
Việc người dùng truy cập, đăng ký tài khoản hoặc tiếp tục sử dụng Dịch vụ đồng nghĩa với việc người dùng xác nhận đã đọc, hiểu và đồng ý với nội dung của Chính sách Quyền riêng tư này. Trong trường hợp người dùng không đồng ý với bất kỳ nội dung nào của Chính sách, người dùng cần ngừng sử dụng Dịch vụ.
1.2. Phạm vi áp dụng
Chính sách này áp dụng đối với toàn bộ hoạt động thu thập và xử lý thông tin phát sinh khi người dùng truy cập hoặc sử dụng bất kỳ sản phẩm hoặc dịch vụ nào do Metaconex cung cấp, bao gồm nhưng không giới hạn:
- Website và các tên miền thuộc quyền quản lý của Metaconex;
- Ứng dụng trên nền tảng web, máy tính hoặc thiết bị di động;
- API, SDK, nền tảng AI, dịch vụ điện toán đám mây và các dịch vụ trực tuyến khác;
- Các biểu mẫu đăng ký, khảo sát, chương trình hỗ trợ khách hàng, sự kiện hoặc hoạt động tiếp thị do Metaconex tổ chức;
- Các dịch vụ được tích hợp với bên thứ ba trong phạm vi Metaconex cung cấp hoặc quản lý.
- Chính sách này áp dụng đối với tất cả người dùng, bao gồm cá nhân, doanh nghiệp, tổ chức, đối tác và bất kỳ chủ thể nào truy cập hoặc sử dụng Dịch vụ, bất kể quốc gia hoặc vùng lãnh thổ.
1.3. Đối tượng điều chỉnh
Chính sách này điều chỉnh việc xử lý dữ liệu của:
- Người truy cập website;
- Người đăng ký tài khoản;
- Khách hàng sử dụng dịch vụ miễn phí hoặc trả phí;
- Người đại diện, nhân viên hoặc người được ủy quyền của khách hàng doanh nghiệp;
- Đối tác, nhà cung cấp hoặc cá nhân có tương tác với Metaconex thông qua Dịch vụ.
- Trong trường hợp một người dùng sử dụng Dịch vụ thay mặt cho doanh nghiệp hoặc tổ chức, người dùng có trách nhiệm bảo đảm rằng mình có đầy đủ thẩm quyền để cung cấp dữ liệu và đồng ý với Chính sách này thay mặt cho tổ chức đó.
1.4. Mối quan hệ với các tài liệu khác
Chính sách Quyền riêng tư này là một phần không tách rời của Điều khoản Dịch vụ, Chính sách Nội dung và các chính sách khác do Metaconex ban hành.
Trong trường hợp có sự khác biệt giữa Chính sách này và các điều khoản riêng được áp dụng cho một sản phẩm hoặc dịch vụ cụ thể, điều khoản riêng sẽ được ưu tiên áp dụng đối với sản phẩm hoặc dịch vụ đó trong phạm vi có liên quan.
1.5. Nguyên tắc xử lý dữ liệu
Metaconex xử lý dữ liệu cá nhân dựa trên các nguyên tắc sau:
- Thu thập dữ liệu trên cơ sở hợp pháp, minh bạch và phục vụ các mục đích đã được xác định.
- Chỉ thu thập lượng dữ liệu cần thiết để cung cấp, duy trì, cải thiện hoặc bảo vệ Dịch vụ.
- Không sử dụng dữ liệu cho các mục đích trái pháp luật hoặc vượt quá phạm vi cần thiết nếu không có căn cứ pháp lý hoặc sự đồng ý của người dùng.
Áp dụng các biện pháp kỹ thuật và quản trị phù hợp nhằm bảo vệ dữ liệu trước các rủi ro về mất mát, truy cập trái phép, sửa đổi hoặc tiết lộ.
Chỉ lưu giữ dữ liệu trong thời gian cần thiết để thực hiện mục đích xử lý, tuân thủ quy định pháp luật hoặc bảo vệ quyền và lợi ích hợp pháp của Metaconex.
Tôn trọng các quyền hợp pháp của người dùng đối với dữ liệu cá nhân theo quy định của pháp luật hiện hành.
1.6. Tuân thủ pháp luật
Metaconex cam kết thực hiện việc xử lý dữ liệu cá nhân phù hợp với các quy định pháp luật áp dụng tại quốc gia hoặc vùng lãnh thổ nơi Metaconex hoạt động hoặc cung cấp Dịch vụ, bao gồm nhưng không giới hạn ở các quy định về bảo vệ dữ liệu cá nhân, quyền riêng tư, an toàn thông tin và an ninh mạng.
Trong trường hợp có sự khác biệt giữa Chính sách này và quy định pháp luật bắt buộc tại quốc gia hoặc vùng lãnh thổ của người dùng, Metaconex sẽ áp dụng quy định pháp luật bắt buộc trong phạm vi được yêu cầu.
1.7. Thay đổi Chính sách
Metaconex có quyền sửa đổi, cập nhật hoặc bổ sung Chính sách Quyền riêng tư này nhằm phản ánh sự thay đổi của pháp luật, công nghệ, mô hình kinh doanh hoặc phương thức cung cấp Dịch vụ.
Phiên bản cập nhật sẽ được công bố trên website hoặc thông báo thông qua các phương thức liên lạc phù hợp. Trừ khi pháp luật quy định khác, Chính sách sửa đổi sẽ có hiệu lực kể từ thời điểm được công bố.
Việc người dùng tiếp tục sử dụng Dịch vụ sau khi Chính sách được cập nhật được xem là người dùng đã đọc, hiểu và đồng ý với phiên bản mới của Chính sách Quyền riêng tư.
CHƯƠNG II. CÁC LOẠI THÔNG TIN VÀ DỮ LIỆU METACONEX THU THẬP
2.1. Nguyên tắc thu thập dữ liệu
Metaconex chỉ thu thập các thông tin và dữ liệu cần thiết để cung cấp, vận hành, duy trì, bảo mật, cải thiện và phát triển Dịch vụ. Việc thu thập dữ liệu được thực hiện trên cơ sở minh bạch, hợp pháp và phù hợp với mục đích xử lý đã được thông báo trong Chính sách Quyền riêng tư này hoặc theo yêu cầu của pháp luật.
Tùy thuộc vào cách thức người dùng tương tác với Dịch vụ, loại tài khoản, tính năng được sử dụng hoặc nghĩa vụ pháp lý phát sinh, Metaconex có thể thu thập một hoặc nhiều nhóm dữ liệu dưới đây.
2.2. Thông tin do người dùng trực tiếp cung cấp
Metaconex có thể thu thập các thông tin mà người dùng chủ động cung cấp trong quá trình đăng ký, sử dụng hoặc liên hệ với Metaconex, bao gồm nhưng không giới hạn:
- Họ và tên;
- Tên doanh nghiệp hoặc tổ chức;
- Địa chỉ thư điện tử (Email);
- Số điện thoại;
- Quốc gia, khu vực hoặc địa chỉ liên hệ;
- Chức danh hoặc vị trí công tác;
- Tên người đại diện (đối với tổ chức);
- Ảnh đại diện hoặc hình ảnh do người dùng tải lên;
- Thông tin thanh toán hoặc thông tin hóa đơn (nếu sử dụng dịch vụ trả phí);
- Nội dung phản hồi, khảo sát, biểu mẫu liên hệ hoặc yêu cầu hỗ trợ;
- Bất kỳ thông tin nào khác mà người dùng tự nguyện cung cấp trong quá trình sử dụng Dịch vụ.
- Người dùng chịu trách nhiệm về tính chính xác, đầy đủ và hợp pháp của các thông tin mà mình cung cấp.
2.3. Dữ liệu tài khoản
Trong quá trình tạo lập và quản lý tài khoản, Metaconex có thể thu thập và lưu trữ các thông tin liên quan đến tài khoản của người dùng, bao gồm:
- Mã định danh tài khoản;
- Tên đăng nhập;
- Mật khẩu đã được mã hóa hoặc băm (hashed);
- Trạng thái tài khoản;
- Loại tài khoản hoặc gói dịch vụ;
- Lịch sử đăng nhập;
- Nhật ký xác thực;
- Lịch sử thay đổi thông tin tài khoản;
- Thiết lập bảo mật và xác thực đa yếu tố (nếu có).
- Metaconex không lưu trữ mật khẩu dưới dạng văn bản thuần (plain text) và áp dụng các biện pháp kỹ thuật phù hợp để bảo vệ thông tin xác thực của người dùng.
2.4. Dữ liệu kỹ thuật và thiết bị
Khi người dùng truy cập hoặc sử dụng Dịch vụ, Metaconex có thể tự động thu thập các thông tin kỹ thuật nhằm bảo đảm an toàn hệ thống, tối ưu hiệu suất và hỗ trợ xử lý sự cố, bao gồm:
- Địa chỉ IP;
- Loại thiết bị;
- Hệ điều hành;
- Phiên bản trình duyệt;
- Loại trình duyệt;
- Múi giờ;
- Ngôn ngữ hệ thống;
- Mã định danh thiết bị;
- Độ phân giải màn hình;
- Nhật ký truy cập;
- Thời gian truy cập;
- Nguồn truy cập;
- Thông tin kết nối mạng;
- Thông tin về hiệu năng và lỗi hệ thống.
- Các dữ liệu này có thể được thu thập tự động thông qua nhật ký hệ thống, cookie hoặc các công nghệ tương tự.
2.5. Dữ liệu sử dụng Dịch vụ
Metaconex có thể ghi nhận thông tin liên quan đến cách người dùng sử dụng Dịch vụ nhằm cải thiện chất lượng sản phẩm và phát hiện các hành vi bất thường, bao gồm:
- Các tính năng được sử dụng;
- Tần suất sử dụng;
- Thời lượng sử dụng;
- Lịch sử thao tác;
- Nhật ký API;
- Nhật ký truy vấn;
- Cấu hình hệ thống;
- Các thiết lập của người dùng;
- Lịch sử giao dịch;
- Lịch sử thanh toán;
- Thông tin về lỗi hoặc sự cố phát sinh trong quá trình sử dụng.
2.6. Nội dung do người dùng tạo
Metaconex có thể lưu trữ và xử lý các nội dung mà người dùng chủ động tạo lập, tải lên hoặc truyền tải thông qua Dịch vụ, bao gồm nhưng không giới hạn:
- Văn bản;
- Hình ảnh;
- Video;
- Âm thanh;
- Tài liệu;
- Tệp tin;
- Mã nguồn;
- Dữ liệu đầu vào (Input);
- Dữ liệu đầu ra (Output);
- Nội dung do trí tuệ nhân tạo tạo ra theo yêu cầu của người dùng;
- Siêu dữ liệu (Metadata) liên quan đến các nội dung trên.
- Người dùng chịu trách nhiệm đối với toàn bộ nội dung mà mình cung cấp hoặc tạo lập thông qua Dịch vụ theo quy định của Điều khoản Dịch vụ và Chính sách Nội dung.
2.7. Dữ liệu thanh toán
Đối với các dịch vụ có thu phí, Metaconex hoặc đối tác thanh toán được ủy quyền có thể thu thập các thông tin cần thiết để xử lý giao dịch, bao gồm:
- Mã giao dịch;
- Phương thức thanh toán;
- Lịch sử thanh toán;
- Thông tin hóa đơn;
- Thông tin thuế (nếu có);
- Trạng thái thanh toán;
- Giá trị giao dịch;
- Đồng tiền thanh toán.
- Metaconex không lưu trữ thông tin đầy đủ của thẻ thanh toán nếu việc xử lý được thực hiện thông qua các nhà cung cấp dịch vụ thanh toán đạt tiêu chuẩn bảo mật phù hợp.
2.8. Dữ liệu từ bên thứ ba
Metaconex có thể nhận thông tin từ các đối tác hoặc bên thứ ba trong phạm vi được pháp luật cho phép hoặc được người dùng cho phép, bao gồm:
- Dịch vụ xác thực đăng nhập;
- Nhà cung cấp thanh toán;
- Đối tác phân tích dữ liệu;
- Nhà cung cấp dịch vụ bảo mật;
- Nhà cung cấp dịch vụ lưu trữ đám mây;
- Đối tác quảng cáo hoặc tiếp thị;
- Nền tảng mạng xã hội mà người dùng lựa chọn kết nối với Dịch vụ.
- Metaconex chỉ sử dụng các thông tin này cho các mục đích phù hợp với Chính sách Quyền riêng tư hoặc theo quy định của pháp luật.
2.9. Dữ liệu nhật ký và bảo mật
Để bảo vệ hệ thống và ngăn chặn các hành vi gian lận, Metaconex có thể thu thập và lưu trữ:
- Nhật ký đăng nhập;
- Nhật ký đăng xuất;
- Nhật ký API;
- Nhật ký truy cập;
- Nhật ký thay đổi dữ liệu;
- Nhật ký quản trị hệ thống;
- Nhật ký xác thực;
- Nhật ký bảo mật;
- Nhật ký phát hiện gian lận;
- Nhật ký điều tra sự cố.
- Các dữ liệu này có thể được sử dụng để phát hiện hành vi vi phạm, điều tra sự cố, đáp ứng yêu cầu của cơ quan nhà nước có thẩm quyền hoặc bảo vệ quyền và lợi ích hợp pháp của Metaconex.
2.10. Dữ liệu được tạo tự động
Metaconex có thể tạo ra các dữ liệu nội bộ từ thông tin người dùng nhằm phục vụ việc vận hành Dịch vụ, bao gồm:
- Mã định danh nội bộ;
- Điểm đánh giá rủi ro;
- Thông tin thống kê;
- Dữ liệu tổng hợp;
- Dữ liệu đã được ẩn danh hoặc giả danh;
- Chỉ số hiệu năng;
- Báo cáo phân tích;
- Nhật ký hệ thống.
Trong phạm vi pháp luật cho phép, Metaconex có quyền sử dụng dữ liệu đã được tổng hợp, ẩn danh hoặc không còn khả năng xác định danh tính cá nhân để nghiên cứu, phân tích, cải thiện Dịch vụ, phát triển sản phẩm mới, đào tạo và tối ưu hóa mô hình trí tuệ nhân tạo, xây dựng thống kê, phân tích xu hướng hoặc phục vụ các mục đích kinh doanh hợp pháp khác, với điều kiện việc sử dụng này không nhằm xác định hoặc tái xác định danh tính của bất kỳ cá nhân nào.
2.11. Dữ liệu không bắt buộc
Trong một số trường hợp, người dùng có quyền lựa chọn không cung cấp một số thông tin theo yêu cầu của Metaconex. Tuy nhiên, việc không cung cấp các thông tin cần thiết có thể khiến người dùng không thể đăng ký tài khoản, sử dụng một số tính năng, hoàn tất giao dịch hoặc nhận được đầy đủ các dịch vụ và hỗ trợ từ Metaconex.
2.12. Cam kết về tính chính xác của dữ liệu
Người dùng cam kết rằng mọi thông tin, dữ liệu và tài liệu được cung cấp cho Metaconex là chính xác, đầy đủ, cập nhật và hợp pháp. Người dùng có trách nhiệm kịp thời cập nhật các thay đổi đối với thông tin của mình thông qua tài khoản hoặc bằng cách liên hệ với Metaconex.
Metaconex không chịu trách nhiệm đối với bất kỳ thiệt hại, tranh chấp hoặc hậu quả nào phát sinh từ việc người dùng cung cấp thông tin sai lệch, không đầy đủ, không còn hiệu lực hoặc không có quyền cung cấp. Người dùng đồng ý bồi thường cho Metaconex đối với mọi tổn thất, chi phí hoặc trách nhiệm phát sinh do hành vi cung cấp thông tin không chính xác hoặc trái pháp luật của mình.
CHƯƠNG III. MỤC ĐÍCH VÀ CƠ SỞ PHÁP LÝ CỦA VIỆC XỬ LÝ DỮ LIỆU
3.1. Nguyên tắc xử lý dữ liệu
Metaconex chỉ xử lý dữ liệu cá nhân và các thông tin liên quan trong phạm vi cần thiết để cung cấp, vận hành, duy trì, cải thiện và bảo vệ Dịch vụ, đồng thời thực hiện các nghĩa vụ theo quy định của pháp luật. Mọi hoạt động xử lý dữ liệu đều được thực hiện trên cơ sở minh bạch, hợp pháp, phù hợp với mục đích đã được xác định và áp dụng các biện pháp bảo mật hợp lý nhằm bảo vệ quyền và lợi ích hợp pháp của người dùng.
Metaconex không sử dụng dữ liệu cá nhân cho các mục đích trái pháp luật hoặc vượt quá phạm vi cần thiết nếu không có căn cứ pháp lý phù hợp hoặc sự đồng ý của người dùng, trừ khi pháp luật có quy định khác.
3.2. Cung cấp và duy trì Dịch vụ
Metaconex xử lý dữ liệu nhằm mục đích cung cấp, quản lý và duy trì hoạt động của Dịch vụ, bao gồm nhưng không giới hạn:
- Tạo lập, xác minh và quản lý tài khoản người dùng;
- Xác thực danh tính và quyền truy cập;
- Cung cấp các chức năng, tính năng và dịch vụ theo yêu cầu của người dùng;
- Đồng bộ hóa dữ liệu giữa các thiết bị hoặc nền tảng;
- Duy trì khả năng hoạt động ổn định của hệ thống;
- Hỗ trợ người dùng trong quá trình sử dụng Dịch vụ;
- Thực hiện các giao dịch phát sinh giữa người dùng và Metaconex.
- Việc xử lý dữ liệu trong trường hợp này là cần thiết để thực hiện hợp đồng hoặc các bước theo yêu cầu của người dùng trước khi giao kết hợp đồng.
3.3. Cải thiện và phát triển Dịch vụ
Metaconex có thể sử dụng dữ liệu nhằm mục đích nghiên cứu, phân tích và cải thiện chất lượng Dịch vụ, bao gồm:
- Phân tích hành vi sử dụng;
- Đánh giá hiệu suất hệ thống;
- Phát hiện lỗi và tối ưu hóa hiệu năng;
- Phát triển các tính năng mới;
- Kiểm thử, đánh giá và cải tiến giao diện người dùng;
- Nâng cao trải nghiệm sử dụng;
- Xây dựng các báo cáo thống kê và phân tích xu hướng.
- Trong phạm vi pháp luật cho phép, Metaconex có thể sử dụng dữ liệu đã được tổng hợp, ẩn danh hoặc giả danh cho các mục đích nghiên cứu, thống kê, đổi mới công nghệ và phát triển sản phẩm mà không làm lộ danh tính của bất kỳ cá nhân nào.
3.4. Đào tạo và cải tiến hệ thống trí tuệ nhân tạo
Đối với các Dịch vụ có sử dụng trí tuệ nhân tạo (AI), Metaconex có thể xử lý dữ liệu nhằm mục đích:
- Cải thiện độ chính xác của mô hình AI;
- Đánh giá chất lượng phản hồi của hệ thống;
- Phát hiện lỗi hoặc hành vi sử dụng bất thường;
- Huấn luyện, tinh chỉnh hoặc kiểm thử mô hình AI;
- Nâng cao khả năng nhận diện nội dung vi phạm, gian lận hoặc hành vi lạm dụng hệ thống.
- Trong trường hợp dữ liệu được sử dụng để nghiên cứu hoặc cải tiến mô hình AI, Metaconex sẽ ưu tiên áp dụng các biện pháp ẩn danh, giả danh hoặc tổng hợp dữ liệu khi phù hợp và theo quy định của pháp luật.
3.5. Bảo mật và an toàn hệ thống
Metaconex xử lý dữ liệu nhằm bảo đảm tính bảo mật, tính toàn vẹn và tính sẵn sàng của Dịch vụ, bao gồm:
- Phát hiện và ngăn chặn truy cập trái phép;
- Phát hiện gian lận, giả mạo hoặc lạm dụng Dịch vụ;
- Phòng chống thư rác, phần mềm độc hại, tấn công mạng và các hành vi gây ảnh hưởng đến hệ thống;
- Điều tra, ghi nhận và xử lý các sự cố an toàn thông tin;
- Bảo vệ dữ liệu của người dùng và tài sản của Metaconex.
- Metaconex có thể sử dụng các công cụ tự động, hệ thống phân tích dữ liệu, thuật toán phát hiện bất thường hoặc công nghệ trí tuệ nhân tạo nhằm hỗ trợ các hoạt động trên.
3.6. Thực hiện nghĩa vụ pháp lý
Metaconex có thể xử lý hoặc lưu giữ dữ liệu khi cần thiết để:
- Tuân thủ quy định của pháp luật;
- Thực hiện yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền;
- Đáp ứng yêu cầu của cơ quan điều tra, cơ quan tư pháp hoặc cơ quan quản lý;
- Thực hiện nghĩa vụ về thuế, kế toán, kiểm toán hoặc báo cáo theo quy định của pháp luật;
- Bảo vệ quyền và lợi ích hợp pháp của Metaconex hoặc của bên thứ ba.
- Việc xử lý dữ liệu trong các trường hợp này có thể được thực hiện mà không cần sự đồng ý bổ sung của người dùng nếu pháp luật cho phép hoặc yêu cầu.
3.7. Liên lạc với người dùng
Metaconex có thể sử dụng thông tin liên hệ của người dùng để:
- Gửi thông báo liên quan đến tài khoản hoặc Dịch vụ;
- Xác nhận giao dịch hoặc yêu cầu hỗ trợ;
- Thông báo thay đổi về Điều khoản Dịch vụ, Chính sách Quyền riêng tư hoặc các chính sách khác;
- Cảnh báo về các sự cố bảo mật;
- Gửi thông tin kỹ thuật, hóa đơn hoặc các thông báo quản trị khác.
- Những thông báo cần thiết cho việc vận hành Dịch vụ có thể được gửi ngay cả khi người dùng từ chối nhận các thông tin tiếp thị.
3.8. Tiếp thị và truyền thông
Khi được pháp luật cho phép hoặc khi có sự đồng ý của người dùng, Metaconex có thể sử dụng thông tin để:
- Gửi bản tin;
- Giới thiệu sản phẩm hoặc tính năng mới;
- Cung cấp chương trình ưu đãi, khuyến mại hoặc sự kiện;
- Khảo sát mức độ hài lòng của khách hàng;
- Thực hiện các hoạt động tiếp thị và truyền thông.
- Người dùng có quyền từ chối nhận các thông tin tiếp thị bất kỳ lúc nào thông qua chức năng hủy đăng ký hoặc bằng cách liên hệ với Metaconex.
3.9. Phân tích dữ liệu và thống kê
Metaconex có thể xử lý dữ liệu nhằm:
- Phân tích hiệu quả hoạt động của Dịch vụ;
- Đánh giá nhu cầu của thị trường;
- Xây dựng các báo cáo thống kê;
- Dự báo xu hướng sử dụng;
- Tối ưu hóa hoạt động kinh doanh và phát triển sản phẩm.
- Các báo cáo thống kê được tạo ra từ dữ liệu đã được tổng hợp hoặc ẩn danh sẽ không nhằm mục đích xác định danh tính của bất kỳ cá nhân nào.
3.10. Bảo vệ quyền và lợi ích hợp pháp của Metaconex
Metaconex có quyền xử lý dữ liệu khi cần thiết để:
- Xác minh và giải quyết khiếu nại;
- Điều tra các hành vi vi phạm Điều khoản Dịch vụ hoặc Chính sách Nội dung;
- Thu hồi các khoản công nợ;
- Bảo vệ quyền sở hữu trí tuệ;
- Phòng ngừa và xử lý hành vi gian lận;
- Thu thập, lưu giữ và sử dụng chứng cứ phục vụ việc giải quyết tranh chấp;
- Thực hiện hoặc bảo vệ quyền lợi của Metaconex trước cơ quan có thẩm quyền.
Trong phạm vi pháp luật cho phép, Metaconex có quyền lưu giữ các nhật ký hệ thống, bản ghi giao dịch, dữ liệu kỹ thuật, lịch sử truy cập và các thông tin liên quan trong thời gian cần thiết để phục vụ việc giải quyết tranh chấp, thực hiện nghĩa vụ pháp lý hoặc bảo vệ quyền và lợi ích hợp pháp của mình.
3.11. Cơ sở pháp lý của việc xử lý dữ liệu
Tùy theo từng trường hợp cụ thể, Metaconex có thể xử lý dữ liệu dựa trên một hoặc nhiều căn cứ pháp lý sau:
- Sự đồng ý của người dùng;
- Việc thực hiện hợp đồng hoặc các bước trước khi giao kết hợp đồng;
- Thực hiện nghĩa vụ pháp lý theo quy định của pháp luật;
- Bảo vệ lợi ích sống còn của cá nhân hoặc tổ chức khi cần thiết;
- Thực hiện nhiệm vụ vì lợi ích công cộng hoặc theo yêu cầu của cơ quan nhà nước có thẩm quyền;
- Lợi ích hợp pháp của Metaconex hoặc của bên thứ ba, với điều kiện không làm ảnh hưởng quá mức đến quyền và lợi ích hợp pháp của người dùng.
Trong trường hợp việc xử lý dữ liệu dựa trên sự đồng ý, người dùng có quyền rút lại sự đồng ý theo quy định của pháp luật. Việc rút lại sự đồng ý sẽ không ảnh hưởng đến tính hợp pháp của hoạt động xử lý dữ liệu đã được thực hiện trước thời điểm Metaconex nhận được yêu cầu.
3.12. Giới hạn mục đích xử lý
Metaconex cam kết không sử dụng dữ liệu cá nhân của người dùng cho các mục đích khác với các mục đích đã được nêu trong Chính sách này, trừ khi:
- Người dùng đã đồng ý rõ ràng;
- Việc xử lý là cần thiết để tuân thủ quy định pháp luật;
- Việc xử lý nhằm bảo vệ quyền và lợi ích hợp pháp của Metaconex hoặc của bên thứ ba theo quy định của pháp luật;
- Mục đích xử lý mới tương thích với mục đích ban đầu và được pháp luật cho phép.
- Trong trường hợp có sự thay đổi đáng kể về mục đích xử lý dữ liệu, Metaconex sẽ thông báo cho người dùng bằng phương thức phù hợp trước khi áp dụng, trừ khi pháp luật có quy định khác.
CHƯƠNG IV. CHIA SẺ DỮ LIỆU VỚI BÊN THỨ BA
4.1. Nguyên tắc chia sẻ dữ liệu
Metaconex tôn trọng quyền riêng tư của người dùng và không bán, cho thuê hoặc trao đổi dữ liệu cá nhân của người dùng cho bất kỳ bên thứ ba nào vì mục đích thương mại, trừ khi được người dùng đồng ý hoặc được pháp luật cho phép.
Trong quá trình cung cấp Dịch vụ, Metaconex có thể chia sẻ hoặc tiết lộ một phần dữ liệu của người dùng trong phạm vi cần thiết để vận hành hệ thống, thực hiện nghĩa vụ hợp đồng, tuân thủ quy định pháp luật hoặc bảo vệ quyền và lợi ích hợp pháp của Metaconex, người dùng hoặc bên thứ ba.
Metaconex chỉ chia sẻ dữ liệu trên nguyên tắc tối thiểu, phù hợp với mục đích sử dụng và áp dụng các biện pháp hợp lý nhằm bảo đảm an toàn, bảo mật đối với dữ liệu được chia sẻ.
4.2. Chia sẻ với các công ty liên kết
Metaconex có thể chia sẻ dữ liệu với công ty mẹ, công ty con, công ty liên kết hoặc các đơn vị cùng hệ thống nhằm phục vụ các mục đích sau:
- Quản lý và vận hành Dịch vụ;
- Hỗ trợ khách hàng;
- Quản trị tài khoản;
- Cung cấp các dịch vụ bổ sung;
- Phòng chống gian lận;
- Quản trị nội bộ;
- Kiểm toán, quản lý rủi ro và tuân thủ pháp luật.
- Các đơn vị nhận dữ liệu có trách nhiệm xử lý thông tin theo các tiêu chuẩn bảo mật và quyền riêng tư không thấp hơn tiêu chuẩn được quy định trong Chính sách này.
4.3. Chia sẻ với nhà cung cấp dịch vụ
Để cung cấp và vận hành Dịch vụ, Metaconex có thể sử dụng các nhà cung cấp dịch vụ hoặc đối tác độc lập, bao gồm nhưng không giới hạn:
- Nhà cung cấp hạ tầng điện toán đám mây;
- Nhà cung cấp máy chủ hoặc trung tâm dữ liệu;
- Nhà cung cấp dịch vụ lưu trữ;
- Nhà cung cấp dịch vụ CDN;
- Nhà cung cấp dịch vụ bảo mật và chống tấn công mạng;
- Nhà cung cấp dịch vụ phân tích dữ liệu;
- Nhà cung cấp dịch vụ email;
- Nhà cung cấp dịch vụ thanh toán;
- Nhà cung cấp dịch vụ xác thực danh tính;
- Nhà cung cấp dịch vụ hỗ trợ khách hàng;
- Nhà cung cấp dịch vụ giám sát hệ thống;
- Đối tác cung cấp mô hình trí tuệ nhân tạo hoặc hạ tầng AI.
- Các bên này chỉ được phép xử lý dữ liệu trong phạm vi cần thiết để thực hiện dịch vụ cho Metaconex và phải tuân thủ các nghĩa vụ bảo mật theo hợp đồng và quy định pháp luật.
4.4. Chia sẻ với đối tác tích hợp
Trong trường hợp người dùng lựa chọn kết nối Dịch vụ của Metaconex với các nền tảng, ứng dụng hoặc dịch vụ của bên thứ ba, Metaconex có thể chia sẻ dữ liệu cần thiết để thực hiện việc tích hợp theo yêu cầu của người dùng.
Việc xử lý dữ liệu sau khi được chuyển sang hệ thống của bên thứ ba sẽ chịu sự điều chỉnh bởi chính sách quyền riêng tư và điều khoản sử dụng của bên thứ ba đó. Metaconex không chịu trách nhiệm đối với hoạt động xử lý dữ liệu do các bên thứ ba độc lập thực hiện.
4.5. Chia sẻ theo yêu cầu của người dùng
Metaconex có thể chia sẻ dữ liệu khi:
- Người dùng chủ động yêu cầu;
- Người dùng cho phép kết nối với dịch vụ của bên thứ ba;
- Người dùng chia sẻ dữ liệu thông qua các chức năng của Dịch vụ;
- Người dùng ủy quyền bằng văn bản hoặc thông qua các phương thức xác thực hợp lệ khác.
- Người dùng chịu trách nhiệm về quyết định chia sẻ dữ liệu của mình và các hậu quả phát sinh từ việc chia sẻ đó.
4.6. Tuân thủ pháp luật và yêu cầu của cơ quan có thẩm quyền
Metaconex có quyền tiết lộ hoặc cung cấp dữ liệu của người dùng khi việc tiết lộ đó là cần thiết nhằm:
- Tuân thủ quy định của pháp luật;
- Thực hiện yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền;
- Phục vụ hoạt động điều tra, truy tố hoặc xét xử;
- Thực hiện quyết định của Tòa án, Trọng tài hoặc cơ quan có thẩm quyền khác;
- Phòng chống tội phạm, gian lận hoặc các hành vi vi phạm pháp luật;
- Đáp ứng các nghĩa vụ về thuế, kế toán hoặc kiểm toán.
- Trong phạm vi pháp luật cho phép, Metaconex không có nghĩa vụ phải thông báo trước cho người dùng về việc tiết lộ dữ liệu trong các trường hợp nêu trên.
4.7. Bảo vệ quyền và lợi ích hợp pháp
Metaconex có quyền chia sẻ hoặc sử dụng dữ liệu khi cần thiết để:
- Bảo vệ quyền, tài sản và lợi ích hợp pháp của Metaconex;
- Bảo vệ quyền và lợi ích của người dùng khác;
- Điều tra hành vi gian lận, lừa đảo hoặc lạm dụng Dịch vụ;
- Xử lý vi phạm Điều khoản Dịch vụ hoặc Chính sách Nội dung;
- Thu hồi công nợ;
- Giải quyết khiếu nại hoặc tranh chấp;
- Ngăn chặn các rủi ro có thể gây thiệt hại cho Metaconex hoặc cộng đồng người dùng.
4.8. Chia sẻ trong trường hợp tái cấu trúc doanh nghiệp
Trong trường hợp Metaconex thực hiện sáp nhập, hợp nhất, chia tách, mua bán doanh nghiệp, chuyển nhượng tài sản, tái cấu trúc hoặc các giao dịch tương tự, dữ liệu của người dùng có thể được chuyển giao cho bên nhận chuyển nhượng như một phần của tài sản kinh doanh.
Metaconex sẽ yêu cầu bên nhận chuyển giao tiếp tục bảo vệ dữ liệu theo các tiêu chuẩn phù hợp với Chính sách này hoặc theo quy định của pháp luật.
4.9. Dữ liệu đã được ẩn danh và tổng hợp
Metaconex có quyền sử dụng, phân tích, chia sẻ hoặc công bố dữ liệu đã được ẩn danh, giả danh hoặc tổng hợp nhằm phục vụ các mục đích:
- Thống kê;
- Nghiên cứu;
- Phân tích thị trường;
- Phát triển sản phẩm;
- Đào tạo và cải tiến hệ thống trí tuệ nhân tạo;
- Kiểm thử hệ thống;
- Báo cáo hiệu suất;
- Hoạt động kinh doanh hợp pháp khác.
- Các dữ liệu này sẽ được xử lý theo cách không nhằm xác định hoặc tái xác định danh tính của bất kỳ cá nhân nào.
4.10. Cam kết của bên nhận dữ liệu
Trong trường hợp chia sẻ dữ liệu với bên thứ ba, Metaconex sẽ áp dụng các biện pháp hợp lý nhằm yêu cầu bên nhận dữ liệu:
- Chỉ xử lý dữ liệu theo mục đích được phép;
- Không sử dụng dữ liệu ngoài phạm vi đã thỏa thuận;
- Áp dụng các biện pháp bảo mật phù hợp;
- Không tiết lộ dữ liệu cho bên khác nếu không có căn cứ hợp pháp;
- Tuân thủ các quy định pháp luật về bảo vệ dữ liệu cá nhân.
- Tuy nhiên, Metaconex không thể kiểm soát hoàn toàn các hoạt động xử lý dữ liệu của bên thứ ba độc lập và không chịu trách nhiệm đối với các hành vi vi phạm của bên thứ ba ngoài phạm vi kiểm soát hợp lý của mình.
4.11. Không bán dữ liệu cá nhân
Trừ khi pháp luật có quy định khác hoặc được người dùng đồng ý rõ ràng, Metaconex không bán dữ liệu cá nhân của người dùng cho bất kỳ tổ chức hoặc cá nhân nào nhằm mục đích thu lợi từ việc chuyển nhượng dữ liệu.
Việc chia sẻ dữ liệu theo Chính sách này chỉ nhằm phục vụ việc cung cấp Dịch vụ, tuân thủ pháp luật hoặc bảo vệ quyền và lợi ích hợp pháp của Metaconex và người dùng.
4.12. Thông báo về việc chia sẻ dữ liệu
Trong trường hợp pháp luật yêu cầu hoặc khi việc chia sẻ dữ liệu có ảnh hưởng đáng kể đến quyền và lợi ích của người dùng, Metaconex sẽ thực hiện thông báo cho người dùng bằng phương thức phù hợp trước khi việc chia sẻ được thực hiện, trừ trường hợp:
- Pháp luật cấm thông báo;
- Việc thông báo có thể cản trở hoạt động điều tra hoặc thực thi pháp luật;
- Tình huống khẩn cấp liên quan đến an toàn thông tin, an ninh mạng hoặc quyền lợi hợp pháp của Metaconex, người dùng hoặc bên thứ ba.
Metaconex sẽ nỗ lực bảo đảm rằng mọi hoạt động chia sẻ dữ liệu đều được thực hiện trên cơ sở minh bạch, cần thiết và phù hợp với các nguyên tắc được quy định trong Chính sách Quyền riêng tư này.
CHƯƠNG V. COOKIE VÀ CÔNG NGHỆ THEO DÕI
5.1. Giới thiệu
Để nâng cao trải nghiệm người dùng, bảo đảm an toàn hệ thống và cải thiện chất lượng Dịch vụ, Metaconex sử dụng Cookie và các công nghệ theo dõi tương tự trên website, ứng dụng, nền tảng và các Dịch vụ trực tuyến do Metaconex cung cấp.
Khi người dùng truy cập hoặc sử dụng Dịch vụ, Cookie và các công nghệ theo dõi có thể được cài đặt trên trình duyệt hoặc thiết bị của người dùng theo quy định của pháp luật hiện hành và các tùy chọn do người dùng lựa chọn.
Việc tiếp tục sử dụng Dịch vụ sau khi đã được thông báo về Cookie có thể được xem là sự đồng ý của người dùng đối với việc sử dụng Cookie trong phạm vi được pháp luật cho phép.
5.2. Cookie là gì
Cookie là các tệp dữ liệu có kích thước nhỏ được lưu trữ trên trình duyệt hoặc thiết bị của người dùng khi truy cập website hoặc sử dụng Dịch vụ. Cookie giúp ghi nhớ thông tin về phiên làm việc, tùy chọn của người dùng và các thông tin cần thiết khác nhằm hỗ trợ quá trình cung cấp Dịch vụ.
Ngoài Cookie, Metaconex có thể sử dụng các công nghệ theo dõi khác như:
- Web Beacon;
- Pixel Tag;
- Local Storage;
- Session Storage;
- SDK trên ứng dụng di động;
- Nhật ký hệ thống (System Logs);
- API Logs;
- Device Identifier;
- Các công nghệ tương tự khác phục vụ việc vận hành và bảo mật Dịch vụ.
5.3. Mục đích sử dụng Cookie
Metaconex sử dụng Cookie và các công nghệ theo dõi nhằm các mục đích sau:
- Duy trì phiên đăng nhập của người dùng;
- Xác thực tài khoản và quản lý quyền truy cập;
- Ghi nhớ tùy chọn, cài đặt và ngôn ngữ của người dùng;
- Cải thiện hiệu suất hoạt động của website và ứng dụng;
- Phân tích lưu lượng truy cập và hành vi sử dụng Dịch vụ;
- Phát hiện, ngăn chặn và điều tra các hành vi gian lận hoặc truy cập trái phép;
- Bảo vệ tính bảo mật và tính toàn vẹn của hệ thống;
- Đo lường hiệu quả của các chiến dịch tiếp thị và truyền thông;
- Hỗ trợ cung cấp nội dung hoặc tính năng phù hợp với nhu cầu của người dùng;
- Tuân thủ các nghĩa vụ pháp lý hoặc yêu cầu của cơ quan có thẩm quyền.
5.4. Các loại Cookie được sử dụng
Tùy thuộc vào từng Dịch vụ, Metaconex có thể sử dụng một hoặc nhiều loại Cookie sau:
a. Cookie thiết yếu (Strictly Necessary Cookies)
Đây là các Cookie cần thiết để Dịch vụ hoạt động bình thường, bao gồm việc xác thực người dùng, duy trì phiên đăng nhập, bảo vệ tài khoản, cân bằng tải hệ thống và thực hiện các chức năng bảo mật.
Nếu người dùng vô hiệu hóa các Cookie này, một số tính năng hoặc toàn bộ Dịch vụ có thể không hoạt động đúng như mong đợi.
b. Cookie chức năng (Functional Cookies)
Các Cookie này giúp ghi nhớ các lựa chọn của người dùng như ngôn ngữ, khu vực, giao diện, cài đặt hoặc các tùy chọn cá nhân nhằm mang lại trải nghiệm sử dụng thuận tiện hơn.
c. Cookie phân tích và đo lường (Analytics Cookies)
Metaconex có thể sử dụng Cookie để thu thập thông tin thống kê về cách người dùng tương tác với Dịch vụ, bao gồm số lượng lượt truy cập, thời gian sử dụng, các trang được truy cập, lỗi hệ thống và hiệu suất hoạt động.
Các dữ liệu này chủ yếu được sử dụng dưới dạng tổng hợp hoặc đã được ẩn danh nhằm phục vụ việc cải thiện Dịch vụ.
d. Cookie bảo mật (Security Cookies)
Các Cookie bảo mật được sử dụng nhằm:
- Phát hiện hành vi đăng nhập bất thường;
- Ngăn chặn tấn công giả mạo;
- Phòng chống gian lận;
- Xác minh tính hợp lệ của phiên làm việc;
- Bảo vệ hệ thống trước các hành vi truy cập trái phép.
e. Cookie tiếp thị (Marketing Cookies)
Trong trường hợp pháp luật cho phép hoặc khi người dùng đã đồng ý, Metaconex hoặc đối tác của Metaconex có thể sử dụng Cookie để:
- Hiển thị nội dung hoặc quảng cáo phù hợp;
- Đo lường hiệu quả quảng cáo;
- Hạn chế số lần hiển thị quảng cáo;
- Phân tích hiệu quả của các chiến dịch truyền thông.
5.5. Cookie của bên thứ ba
Một số Dịch vụ của Metaconex có thể tích hợp với các nền tảng hoặc dịch vụ do bên thứ ba cung cấp. Trong trường hợp đó, các bên thứ ba có thể đặt Cookie hoặc sử dụng các công nghệ theo dõi của riêng họ trên thiết bị của người dùng.
Các Cookie này có thể được sử dụng cho các mục đích như:
- Xử lý thanh toán;
- Phân tích lưu lượng truy cập;
- Cung cấp dịch vụ xác thực;
- Hỗ trợ đăng nhập;
- Lưu trữ dữ liệu;
- Cung cấp hạ tầng điện toán đám mây;
- Cung cấp các tính năng tích hợp khác.
- Việc thu thập và xử lý dữ liệu bởi các Cookie của bên thứ ba sẽ chịu sự điều chỉnh bởi chính sách quyền riêng tư của bên thứ ba đó. Metaconex không kiểm soát và không chịu trách nhiệm đối với hoạt động xử lý dữ liệu do các bên thứ ba độc lập thực hiện.
5.6. Quản lý Cookie
Người dùng có thể kiểm soát hoặc thay đổi việc sử dụng Cookie thông qua:
- Cài đặt của trình duyệt;
- Thiết lập trên thiết bị;
- Công cụ quản lý Cookie do Metaconex cung cấp (nếu có);
- Các công cụ từ chối theo quy định của pháp luật.
- Người dùng cũng có thể xóa Cookie đã được lưu trên thiết bị bất kỳ lúc nào.
- Tuy nhiên, việc từ chối hoặc vô hiệu hóa một số Cookie có thể làm ảnh hưởng đến khả năng hoạt động của Dịch vụ, khiến một số tính năng không còn khả dụng hoặc làm giảm trải nghiệm sử dụng.
5.7. Nhật ký hệ thống và công nghệ theo dõi khác
Ngoài Cookie, Metaconex có thể tự động thu thập các thông tin kỹ thuật thông qua:
- Nhật ký máy chủ;
- Nhật ký API;
- Nhật ký ứng dụng;
- Nhật ký xác thực;
- Device Fingerprinting (nếu được pháp luật cho phép);
- Token xác thực;
- Session Identifier;
- Mã định danh thiết bị;
- Thông tin mạng và kết nối;
- Dữ liệu hiệu suất hệ thống.
Các dữ liệu này được sử dụng nhằm:
- Phát hiện và xử lý sự cố;
- Phòng chống gian lận;
- Điều tra vi phạm;
- Bảo vệ Dịch vụ;
- Cải thiện hiệu suất và độ ổn định của hệ thống.
5.8. Thời gian lưu trữ Cookie
Cookie có thể được lưu trữ dưới dạng:
- Cookie phiên (Session Cookies): tự động bị xóa khi người dùng đóng trình duyệt hoặc kết thúc phiên làm việc.
- Cookie lâu dài (Persistent Cookies): được lưu trên thiết bị trong khoảng thời gian nhất định hoặc cho đến khi người dùng chủ động xóa.
Thời gian lưu trữ cụ thể phụ thuộc vào mục đích sử dụng của từng loại Cookie, yêu cầu kỹ thuật của Dịch vụ và quy định của pháp luật.
5.9. Cập nhật công nghệ theo dõi
Metaconex có quyền bổ sung, thay đổi hoặc ngừng sử dụng một hoặc nhiều loại Cookie hoặc công nghệ theo dõi khi cần thiết để đáp ứng yêu cầu về công nghệ, bảo mật, vận hành Dịch vụ hoặc tuân thủ quy định pháp luật.
Trong trường hợp có sự thay đổi đáng kể ảnh hưởng đến quyền và lợi ích của người dùng, Metaconex sẽ thực hiện thông báo theo phương thức phù hợp trước khi áp dụng, trừ khi pháp luật có quy định khác.
5.10. Đồng ý đối với Cookie
Bằng việc tiếp tục truy cập hoặc sử dụng Dịch vụ sau khi đã được thông báo về việc sử dụng Cookie, người dùng xác nhận rằng mình đã đọc, hiểu và đồng ý với việc Metaconex sử dụng Cookie và các công nghệ theo dõi theo quy định tại Chính sách Quyền riêng tư này, trong phạm vi pháp luật cho phép.
Trong trường hợp pháp luật yêu cầu phải có sự đồng ý rõ ràng trước khi lưu trữ hoặc truy cập Cookie không thiết yếu, Metaconex sẽ chỉ kích hoạt các Cookie đó sau khi đã nhận được sự đồng ý hợp lệ của người dùng. Người dùng có quyền thay đổi hoặc rút lại lựa chọn của mình bất kỳ lúc nào thông qua các công cụ quản lý Cookie do Metaconex cung cấp (nếu có) hoặc thông qua cài đặt của trình duyệt.
CHƯƠNG VI. BẢO MẬT, LƯU TRỮ VÀ XÓA DỮ LIỆU
6.1. Cam kết bảo mật dữ liệu
Metaconex cam kết áp dụng các biện pháp kỹ thuật, quản trị và tổ chức phù hợp nhằm bảo vệ dữ liệu cá nhân và các thông tin khác mà Metaconex xử lý trước các rủi ro như truy cập trái phép, tiết lộ, mất mát, thay đổi, phá hủy hoặc sử dụng sai mục đích.
Việc bảo vệ dữ liệu được thực hiện trên cơ sở đánh giá mức độ rủi ro, tính chất của dữ liệu, mục đích xử lý, yêu cầu pháp luật và các tiêu chuẩn bảo mật phù hợp với quy mô hoạt động của Metaconex.
Mặc dù Metaconex luôn nỗ lực áp dụng các biện pháp bảo vệ hợp lý, người dùng hiểu và đồng ý rằng không có hệ thống thông tin, mạng Internet hoặc phương thức truyền tải dữ liệu nào có thể bảo đảm an toàn tuyệt đối. Vì vậy, Metaconex không thể cam kết rằng Dịch vụ sẽ hoàn toàn không bị ảnh hưởng bởi các sự cố bảo mật, tấn công mạng hoặc các yếu tố nằm ngoài khả năng kiểm soát hợp lý của mình.
6.2. Các biện pháp bảo mật
Để bảo vệ dữ liệu, Metaconex có thể áp dụng một hoặc nhiều biện pháp sau đây:
- Mã hóa dữ liệu trong quá trình truyền tải và lưu trữ khi phù hợp;
- Kiểm soát quyền truy cập dựa trên vai trò và nguyên tắc phân quyền tối thiểu;
- Xác thực đa yếu tố đối với các hệ thống hoặc tài khoản có mức độ rủi ro cao;
- Ghi nhận và giám sát nhật ký hệ thống, nhật ký truy cập và các sự kiện bảo mật;
- Tường lửa, hệ thống phát hiện và ngăn chặn xâm nhập, hệ thống phòng chống tấn công từ chối dịch vụ (DDoS) và các giải pháp bảo mật mạng khác;
- Quản lý bản vá, cập nhật phần mềm và kiểm soát lỗ hổng bảo mật;
- Sao lưu dữ liệu định kỳ và xây dựng kế hoạch khôi phục sau thảm họa;
- Đánh giá, kiểm tra và cải tiến định kỳ các biện pháp bảo mật;
- Đào tạo nhân sự về bảo vệ dữ liệu và an toàn thông tin;
- Các biện pháp kỹ thuật và quản trị khác phù hợp với từng thời kỳ.
- Việc áp dụng các biện pháp trên không được hiểu là cam kết loại bỏ hoàn toàn mọi rủi ro bảo mật.
6.3. Quyền truy cập dữ liệu
Metaconex giới hạn quyền truy cập vào dữ liệu cá nhân đối với những nhân sự, đối tác hoặc nhà cung cấp dịch vụ có nhu cầu truy cập để thực hiện công việc hợp pháp và được phân quyền phù hợp.
Những cá nhân hoặc tổ chức được phép truy cập dữ liệu có trách nhiệm tuân thủ các nghĩa vụ bảo mật theo hợp đồng, chính sách nội bộ của Metaconex và quy định của pháp luật.
Metaconex có quyền ghi nhận và giám sát các hoạt động truy cập dữ liệu nhằm phục vụ việc kiểm tra, điều tra sự cố, quản lý rủi ro và bảo vệ quyền, lợi ích hợp pháp của mình.
6.4. Trách nhiệm bảo mật của người dùng
Người dùng có trách nhiệm bảo vệ tài khoản, thông tin xác thực và các thiết bị được sử dụng để truy cập Dịch vụ.
Người dùng không được chia sẻ mật khẩu, khóa truy cập (API Key), mã xác thực hoặc các thông tin bảo mật khác cho bất kỳ cá nhân hoặc tổ chức nào nếu không thực sự cần thiết.
Người dùng phải thông báo ngay cho Metaconex khi phát hiện hoặc nghi ngờ có hành vi truy cập trái phép, mất thông tin xác thực, rò rỉ dữ liệu hoặc bất kỳ sự cố bảo mật nào liên quan đến tài khoản của mình.
Metaconex không chịu trách nhiệm đối với các thiệt hại phát sinh từ việc người dùng không thực hiện đầy đủ các biện pháp bảo vệ tài khoản hoặc chia sẻ thông tin xác thực cho bên thứ ba.
6.5. Lưu trữ dữ liệu
Metaconex lưu trữ dữ liệu trong khoảng thời gian cần thiết để:
- Cung cấp và duy trì Dịch vụ;
- Thực hiện các nghĩa vụ theo hợp đồng;
- Tuân thủ quy định của pháp luật;
- Giải quyết khiếu nại, tranh chấp hoặc yêu cầu của cơ quan nhà nước có thẩm quyền;
- Phòng chống gian lận và bảo vệ an toàn hệ thống;
- Thực hiện kiểm toán, kế toán, nghĩa vụ thuế hoặc các nghĩa vụ pháp lý khác;
- Bảo vệ quyền và lợi ích hợp pháp của Metaconex.
- Thời gian lưu trữ cụ thể có thể khác nhau tùy thuộc vào loại dữ liệu, mục đích xử lý, yêu cầu của pháp luật và nhu cầu vận hành Dịch vụ.
6.6. Nhật ký hệ thống và dữ liệu kỹ thuật
Metaconex có quyền lưu giữ nhật ký hệ thống, nhật ký truy cập, nhật ký API, nhật ký xác thực, nhật ký giao dịch, địa chỉ IP, thông tin thiết bị và các dữ liệu kỹ thuật khác trong thời gian hợp lý nhằm:
- Đảm bảo an toàn thông tin;
- Điều tra và xử lý sự cố;
- Phòng chống gian lận;
- Giải quyết tranh chấp;
- Thực hiện yêu cầu của cơ quan nhà nước có thẩm quyền;
- Bảo vệ quyền và lợi ích hợp pháp của Metaconex.
- Việc lưu giữ các dữ liệu này có thể tiếp tục được thực hiện ngay cả sau khi tài khoản của người dùng đã bị chấm dứt hoặc dữ liệu khác đã được xóa, nếu việc lưu giữ là cần thiết theo quy định pháp luật hoặc để bảo vệ quyền và lợi ích hợp pháp của Metaconex.
6.7. Sao lưu và khôi phục dữ liệu
Metaconex có thể thực hiện sao lưu dữ liệu định kỳ nhằm bảo đảm tính liên tục của Dịch vụ và khả năng khôi phục trong trường hợp xảy ra sự cố kỹ thuật, lỗi hệ thống hoặc thảm họa.
Các bản sao lưu có thể được lưu giữ trong khoảng thời gian nhất định theo chính sách nội bộ của Metaconex. Dữ liệu trong bản sao lưu có thể tiếp tục tồn tại sau khi người dùng yêu cầu xóa dữ liệu cho đến khi chu kỳ sao lưu kết thúc hoặc theo thời hạn lưu giữ được quy định.
Việc tồn tại dữ liệu trong bản sao lưu không đồng nghĩa với việc dữ liệu đó vẫn được sử dụng trong hoạt động thông thường của Dịch vụ.
6.8. Xóa dữ liệu
Người dùng có thể yêu cầu xóa dữ liệu cá nhân theo quy định của pháp luật và các chức năng được Metaconex cung cấp.
Sau khi nhận được yêu cầu hợp lệ, Metaconex sẽ xem xét và thực hiện việc xóa hoặc ẩn danh dữ liệu trong thời gian hợp lý, trừ các trường hợp:
- Pháp luật yêu cầu hoặc cho phép tiếp tục lưu giữ;
- Dữ liệu cần thiết để thực hiện nghĩa vụ hợp đồng;
- Dữ liệu cần thiết để giải quyết tranh chấp, khiếu nại hoặc điều tra;
- Dữ liệu phục vụ kiểm toán, kế toán, thuế hoặc nghĩa vụ pháp lý khác;
- Dữ liệu nằm trong các bản sao lưu chưa đến thời điểm xóa;
- Dữ liệu đã được ẩn danh hoặc tổng hợp và không còn khả năng xác định danh tính cá nhân.
- Việc xóa dữ liệu có thể dẫn đến việc người dùng không thể tiếp tục sử dụng một phần hoặc toàn bộ Dịch vụ.
6.9. Khôi phục dữ liệu
Trong trường hợp người dùng yêu cầu khôi phục dữ liệu đã bị xóa, Metaconex không bảo đảm khả năng khôi phục, trừ khi Dịch vụ hoặc hợp đồng giữa các bên có quy định khác.
Metaconex có quyền từ chối yêu cầu khôi phục nếu dữ liệu đã bị xóa vĩnh viễn, đã hết thời hạn lưu giữ hoặc việc khôi phục có thể ảnh hưởng đến an toàn hệ thống, quyền của bên thứ ba hoặc vi phạm quy định của pháp luật.
6.10. Sự cố bảo mật
Khi phát hiện sự cố bảo mật có khả năng ảnh hưởng đáng kể đến dữ liệu cá nhân của người dùng, Metaconex sẽ thực hiện các biện pháp phù hợp nhằm:
- Xác minh và đánh giá phạm vi ảnh hưởng;
- Ngăn chặn hoặc hạn chế thiệt hại;
- Khắc phục sự cố;
- Thông báo cho cơ quan có thẩm quyền hoặc người dùng khi pháp luật yêu cầu;
- Áp dụng các biện pháp phòng ngừa nhằm hạn chế nguy cơ tái diễn.
- Metaconex không chịu trách nhiệm đối với các sự cố phát sinh do lỗi của người dùng, bên thứ ba hoặc các sự kiện bất khả kháng nằm ngoài khả năng kiểm soát hợp lý của Metaconex.
6.11. Chấm dứt dịch vụ và xử lý dữ liệu
Khi người dùng chấm dứt việc sử dụng Dịch vụ hoặc tài khoản bị đóng, Metaconex có quyền tiếp tục lưu giữ một phần dữ liệu trong thời hạn cần thiết để:
- Tuân thủ quy định pháp luật;
- Thực hiện nghĩa vụ về thuế, kế toán hoặc kiểm toán;
- Giải quyết tranh chấp;
- Bảo vệ quyền và lợi ích hợp pháp của Metaconex;
- Phòng chống gian lận và bảo đảm an toàn hệ thống.
- Sau khi hết thời hạn lưu giữ, dữ liệu sẽ được xóa, ẩn danh hoặc hủy theo quy trình quản lý dữ liệu của Metaconex, trừ khi pháp luật có quy định khác.
6.12. Giới hạn trách nhiệm
Trong phạm vi tối đa mà pháp luật cho phép, Metaconex không chịu trách nhiệm đối với các thiệt hại phát sinh từ việc mất mát, truy cập trái phép, thay đổi hoặc tiết lộ dữ liệu do:
- Hành vi của người dùng;
- Hành vi của bên thứ ba ngoài phạm vi kiểm soát hợp lý của Metaconex;
- Lỗi từ nhà cung cấp hạ tầng, dịch vụ viễn thông hoặc điện toán đám mây;
- Virus, mã độc hoặc tấn công mạng không bắt nguồn từ lỗi của Metaconex;
- Sự kiện bất khả kháng hoặc các nguyên nhân khách quan khác.
- Người dùng đồng ý rằng trách nhiệm của Metaconex liên quan đến việc bảo vệ dữ liệu sẽ được áp dụng theo các giới hạn trách nhiệm đã được quy định trong Điều khoản Dịch vụ và trong phạm vi pháp luật hiện hành.
CHƯƠNG VII. QUYỀN CỦA NGƯỜI DÙNG ĐỐI VỚI DỮ LIỆU CÁ NHÂN
7.1. Nguyên tắc chung
Metaconex tôn trọng quyền của người dùng đối với dữ liệu cá nhân theo quy định của pháp luật hiện hành. Người dùng có thể thực hiện các quyền của mình liên quan đến dữ liệu cá nhân trong phạm vi pháp luật cho phép và theo quy trình xác minh được Metaconex áp dụng nhằm bảo đảm an toàn thông tin.
Việc thực hiện các quyền của người dùng không làm ảnh hưởng đến quyền và nghĩa vụ của Metaconex trong việc tuân thủ pháp luật, thực hiện hợp đồng, bảo vệ quyền và lợi ích hợp pháp của mình hoặc của bên thứ ba.
7.2. Quyền được biết
Người dùng có quyền được biết về việc Metaconex thu thập, sử dụng, lưu trữ, chia sẻ và xử lý dữ liệu cá nhân của mình, bao gồm:
- Loại dữ liệu được thu thập;
- Mục đích xử lý;
- Cơ sở pháp lý của việc xử lý;
- Thời gian lưu giữ dữ liệu;
- Các bên có thể được chia sẻ dữ liệu;
- Quyền của người dùng theo Chính sách này và theo quy định của pháp luật.
- Metaconex thực hiện quyền này thông qua Chính sách Quyền riêng tư, Điều khoản Dịch vụ, các thông báo liên quan và các tài liệu khác được công bố trên Dịch vụ.
7.3. Quyền truy cập dữ liệu
Người dùng có quyền yêu cầu Metaconex xác nhận việc xử lý dữ liệu cá nhân của mình và, trong phạm vi pháp luật cho phép, được truy cập hoặc nhận bản sao dữ liệu cá nhân mà Metaconex đang lưu giữ.
Metaconex có quyền từ chối hoặc giới hạn việc cung cấp dữ liệu nếu:
- Việc cung cấp có thể ảnh hưởng đến quyền hoặc lợi ích hợp pháp của người khác;
- Dữ liệu chứa bí mật thương mại, bí mật kinh doanh hoặc thông tin bảo mật của Metaconex;
- Việc cung cấp có thể ảnh hưởng đến hoạt động điều tra, phòng chống gian lận hoặc an toàn hệ thống;
- Pháp luật có quy định hạn chế hoặc cấm việc cung cấp.
7.4. Quyền yêu cầu chỉnh sửa dữ liệu
Người dùng có quyền yêu cầu cập nhật, chỉnh sửa hoặc bổ sung dữ liệu cá nhân nếu thông tin không chính xác, không đầy đủ hoặc đã thay đổi.
Metaconex có thể yêu cầu người dùng cung cấp các tài liệu hoặc thông tin cần thiết để xác minh trước khi thực hiện việc chỉnh sửa.
Metaconex không chịu trách nhiệm đối với các hậu quả phát sinh từ việc người dùng không cập nhật kịp thời thông tin của mình.
7.5. Quyền yêu cầu xóa dữ liệu
Người dùng có quyền yêu cầu xóa dữ liệu cá nhân trong các trường hợp được pháp luật cho phép.
Metaconex có thể từ chối hoặc trì hoãn việc xóa dữ liệu nếu việc tiếp tục lưu giữ là cần thiết nhằm:
- Tuân thủ quy định pháp luật;
- Thực hiện hợp đồng;
- Giải quyết khiếu nại hoặc tranh chấp;
- Phòng chống gian lận hoặc hành vi vi phạm;
- Bảo vệ quyền và lợi ích hợp pháp của Metaconex hoặc bên thứ ba;
- Thực hiện nghĩa vụ về kế toán, kiểm toán hoặc thuế;
- Bảo đảm an toàn, bảo mật hoặc tính toàn vẹn của hệ thống.
- Việc xóa dữ liệu không đồng nghĩa với việc tất cả các bản sao lưu sẽ được xóa ngay lập tức. Dữ liệu có thể tiếp tục tồn tại trong các hệ thống sao lưu cho đến khi hết chu kỳ lưu trữ theo quy trình nội bộ của Metaconex.
7.6. Quyền hạn chế xử lý dữ liệu
Trong các trường hợp pháp luật cho phép, người dùng có quyền yêu cầu Metaconex tạm thời hạn chế việc xử lý một phần hoặc toàn bộ dữ liệu cá nhân của mình.
Trong thời gian xem xét yêu cầu, Metaconex có thể tiếp tục xử lý dữ liệu nếu việc xử lý là cần thiết để:
- Tuân thủ nghĩa vụ pháp lý;
- Bảo vệ quyền và lợi ích hợp pháp của Metaconex;
- Bảo vệ quyền và lợi ích của người dùng hoặc bên thứ ba;
- Đảm bảo tính ổn định và an toàn của Dịch vụ.
7.7. Quyền phản đối việc xử lý dữ liệu
Người dùng có quyền phản đối việc Metaconex xử lý dữ liệu cá nhân trong các trường hợp pháp luật cho phép.
Metaconex có thể tiếp tục xử lý dữ liệu nếu chứng minh được rằng việc xử lý là cần thiết để:
- Thực hiện hợp đồng;
- Tuân thủ quy định pháp luật;
- Thực hiện hoặc bảo vệ quyền và lợi ích hợp pháp của Metaconex;
- Phòng chống gian lận;
- Bảo vệ an toàn thông tin hoặc an ninh mạng.
7.8. Quyền rút lại sự đồng ý
Trong trường hợp việc xử lý dữ liệu dựa trên sự đồng ý của người dùng, người dùng có quyền rút lại sự đồng ý bất kỳ lúc nào bằng các phương thức được Metaconex cung cấp.
Việc rút lại sự đồng ý chỉ có hiệu lực đối với các hoạt động xử lý diễn ra sau thời điểm Metaconex nhận được yêu cầu hợp lệ và không ảnh hưởng đến tính hợp pháp của các hoạt động xử lý đã được thực hiện trước đó.
Việc rút lại sự đồng ý có thể khiến người dùng không thể tiếp tục sử dụng một phần hoặc toàn bộ Dịch vụ.
7.9. Quyền nhận dữ liệu
Trong phạm vi pháp luật cho phép và khi điều kiện kỹ thuật đáp ứng, người dùng có thể yêu cầu nhận dữ liệu cá nhân của mình theo định dạng điện tử phổ biến hoặc yêu cầu chuyển dữ liệu đến một đơn vị khác.
Metaconex có quyền từ chối yêu cầu nếu:
- Việc chuyển dữ liệu không khả thi về mặt kỹ thuật;
- Dữ liệu có liên quan đến quyền hoặc lợi ích hợp pháp của bên thứ ba;
- Việc chuyển dữ liệu có thể ảnh hưởng đến bí mật thương mại hoặc quyền sở hữu trí tuệ của Metaconex;
- Pháp luật có quy định khác.
7.10. Quyền khiếu nại
Người dùng có quyền gửi khiếu nại hoặc phản ánh liên quan đến việc xử lý dữ liệu cá nhân thông qua các kênh liên hệ do Metaconex công bố.
Metaconex sẽ xem xét và phản hồi trong thời hạn hợp lý tùy theo tính chất và mức độ phức tạp của từng vụ việc.
Việc tiếp nhận khiếu nại không đồng nghĩa với việc Metaconex thừa nhận có hành vi vi phạm.
7.11. Xác minh danh tính
Để bảo vệ dữ liệu cá nhân và ngăn chặn việc truy cập trái phép, Metaconex có quyền yêu cầu người dùng thực hiện các biện pháp xác minh danh tính trước khi xử lý bất kỳ yêu cầu nào liên quan đến dữ liệu cá nhân.
Metaconex có quyền từ chối yêu cầu nếu:
- Không thể xác minh danh tính của người yêu cầu;
- Có căn cứ hợp lý cho thấy yêu cầu được đưa ra bởi người không có thẩm quyền;
- Yêu cầu có dấu hiệu gian lận hoặc lạm dụng;
- Việc đáp ứng yêu cầu có thể gây ảnh hưởng đến quyền hoặc lợi ích hợp pháp của người khác.
7.12. Giới hạn việc thực hiện quyền
Metaconex có quyền từ chối, giới hạn hoặc trì hoãn việc thực hiện các quyền của người dùng trong các trường hợp sau:
- Theo yêu cầu của cơ quan nhà nước có thẩm quyền;
- Để tuân thủ quy định của pháp luật;
- Để bảo vệ quyền và lợi ích hợp pháp của Metaconex;
- Để bảo vệ bí mật thương mại, bí mật kinh doanh hoặc quyền sở hữu trí tuệ;
- Để bảo đảm an toàn thông tin, an ninh mạng hoặc tính toàn vẹn của hệ thống;
- Để phòng chống gian lận, lừa đảo hoặc các hành vi vi phạm pháp luật;
- Khi yêu cầu mang tính lặp lại, quá mức, không hợp lý hoặc gây gánh nặng không tương xứng cho Metaconex.
- Trong phạm vi pháp luật cho phép, Metaconex có thể áp dụng một khoản phí hợp lý để xử lý các yêu cầu lặp lại nhiều lần, yêu cầu quá mức hoặc yêu cầu đòi hỏi nguồn lực đáng kể.
7.13. Thời hạn xử lý yêu cầu
Metaconex sẽ xem xét và xử lý các yêu cầu của người dùng trong thời hạn hợp lý theo quy định của pháp luật hoặc theo quy trình nội bộ của Metaconex.
Trong trường hợp cần thêm thời gian để xác minh hoặc xử lý do tính chất phức tạp của yêu cầu, Metaconex có quyền gia hạn thời gian xử lý và sẽ thông báo cho người dùng khi phù hợp.
7.14. Không ảnh hưởng đến các quyền khác của Metaconex
Việc người dùng thực hiện bất kỳ quyền nào theo Chính sách Quyền riêng tư này không làm hạn chế hoặc loại trừ quyền của Metaconex trong việc lưu giữ, xử lý hoặc sử dụng dữ liệu khi việc xử lý là cần thiết để tuân thủ pháp luật, thực hiện hợp đồng, giải quyết tranh chấp, bảo vệ quyền sở hữu trí tuệ, phòng chống gian lận, bảo đảm an toàn hệ thống hoặc thực hiện các quyền và lợi ích hợp pháp khác của Metaconex theo quy định của pháp luật.
CHƯƠNG VIII. CHUYỂN DỮ LIỆU QUỐC TẾ
8.1. Nguyên tắc chuyển dữ liệu
Metaconex có thể lưu trữ, xử lý hoặc chuyển dữ liệu cá nhân của người dùng đến các quốc gia hoặc vùng lãnh thổ khác ngoài nơi người dùng cư trú nhằm phục vụ việc cung cấp Dịch vụ, vận hành hệ thống, sao lưu dữ liệu, bảo mật, hỗ trợ khách hàng hoặc thực hiện các hoạt động kinh doanh hợp pháp khác.
Việc chuyển dữ liệu quốc tế chỉ được thực hiện khi có căn cứ pháp lý phù hợp, đáp ứng các yêu cầu của pháp luật áp dụng và bảo đảm áp dụng các biện pháp bảo vệ dữ liệu cần thiết.
8.2. Mục đích chuyển dữ liệu
Metaconex có thể chuyển dữ liệu ra nước ngoài cho các mục đích sau:
- Vận hành và duy trì hệ thống công nghệ thông tin;
- Lưu trữ dữ liệu trên nền tảng điện toán đám mây;
- Sao lưu và phục hồi dữ liệu;
- Cung cấp dịch vụ hỗ trợ kỹ thuật;
- Xử lý thanh toán;
- Xác thực danh tính;
- Phân tích dữ liệu;
- Giám sát hiệu suất hệ thống;
- Phát hiện và phòng chống gian lận;
- Đào tạo, kiểm thử và cải tiến hệ thống trí tuệ nhân tạo;
- Tuân thủ quy định pháp luật hoặc yêu cầu của cơ quan nhà nước có thẩm quyền.
8.3. Quốc gia hoặc vùng lãnh thổ tiếp nhận dữ liệu
Tùy thuộc vào hạ tầng kỹ thuật và nhà cung cấp dịch vụ mà Metaconex sử dụng, dữ liệu có thể được xử lý hoặc lưu trữ tại nhiều quốc gia hoặc vùng lãnh thổ khác nhau.
Metaconex không cam kết rằng dữ liệu của người dùng sẽ luôn được lưu trữ tại một quốc gia cụ thể. Địa điểm lưu trữ và xử lý dữ liệu có thể thay đổi theo nhu cầu vận hành, yêu cầu kỹ thuật, khả năng mở rộng của hệ thống hoặc các yêu cầu pháp lý.
8.4. Nhà cung cấp dịch vụ quốc tế
Metaconex có thể sử dụng các nhà cung cấp dịch vụ quốc tế để hỗ trợ việc vận hành Dịch vụ, bao gồm nhưng không giới hạn:
- Nhà cung cấp hạ tầng điện toán đám mây;
- Nhà cung cấp trung tâm dữ liệu;
- Nhà cung cấp CDN;
- Nhà cung cấp dịch vụ bảo mật;
- Nhà cung cấp dịch vụ thanh toán;
- Nhà cung cấp dịch vụ xác thực;
- Nhà cung cấp dịch vụ phân tích dữ liệu;
- Nhà cung cấp mô hình trí tuệ nhân tạo;
- Các đối tác công nghệ khác.
- Các nhà cung cấp này chỉ được phép xử lý dữ liệu trong phạm vi cần thiết để cung cấp dịch vụ cho Metaconex và phải tuân thủ các nghĩa vụ bảo mật theo hợp đồng hoặc theo quy định pháp luật.
8.5. Biện pháp bảo vệ dữ liệu
Khi thực hiện việc chuyển dữ liệu quốc tế, Metaconex có thể áp dụng một hoặc nhiều biện pháp nhằm bảo vệ dữ liệu, bao gồm:
- Thỏa thuận xử lý dữ liệu (Data Processing Agreement);
- Điều khoản hợp đồng tiêu chuẩn (Standard Contractual Clauses - SCCs) khi phù hợp;
- Các biện pháp mã hóa trong quá trình truyền tải và lưu trữ;
- Kiểm soát quyền truy cập;
- Cơ chế xác thực và phân quyền;
- Các tiêu chuẩn bảo mật được áp dụng bởi nhà cung cấp dịch vụ;
- Các biện pháp kỹ thuật và tổ chức phù hợp khác theo quy định của pháp luật.
- Việc áp dụng các biện pháp trên nhằm giảm thiểu rủi ro đối với dữ liệu nhưng không được hiểu là bảo đảm tuyệt đối rằng dữ liệu sẽ không bao giờ bị truy cập trái phép hoặc xảy ra sự cố bảo mật.
8.6. Đồng ý của người dùng
Bằng việc truy cập hoặc tiếp tục sử dụng Dịch vụ, người dùng xác nhận và đồng ý rằng dữ liệu của mình có thể được chuyển đến, lưu trữ hoặc xử lý tại các quốc gia hoặc vùng lãnh thổ khác với quốc gia nơi người dùng cư trú, trong phạm vi được pháp luật cho phép.
Trong trường hợp pháp luật yêu cầu phải có sự đồng ý riêng đối với việc chuyển dữ liệu ra nước ngoài, Metaconex sẽ thực hiện việc lấy sự đồng ý theo quy định.
8.7. Tuân thủ pháp luật địa phương
Metaconex nỗ lực tuân thủ các quy định về chuyển dữ liệu quốc tế tại các quốc gia hoặc vùng lãnh thổ nơi Metaconex hoạt động hoặc cung cấp Dịch vụ.
Trong trường hợp quy định pháp luật tại quốc gia của người dùng yêu cầu áp dụng các thủ tục hoặc biện pháp bổ sung trước khi chuyển dữ liệu ra nước ngoài, Metaconex sẽ thực hiện các biện pháp cần thiết trong phạm vi được yêu cầu và khả thi.
8.8. Quyền của người dùng đối với dữ liệu được chuyển ra nước ngoài
Trong phạm vi pháp luật cho phép, người dùng có thể yêu cầu Metaconex cung cấp thông tin liên quan đến việc chuyển dữ liệu quốc tế của mình, bao gồm:
- Mục đích chuyển dữ liệu;
- Loại dữ liệu được chuyển;
- Nhóm đối tượng tiếp nhận dữ liệu;
- Các biện pháp bảo vệ được áp dụng.
- Metaconex có quyền từ chối cung cấp các thông tin thuộc bí mật thương mại, bí mật kinh doanh, thông tin bảo mật nội bộ hoặc các thông tin mà việc tiết lộ có thể ảnh hưởng đến an toàn hệ thống hoặc quyền và lợi ích hợp pháp của Metaconex hoặc bên thứ ba.
8.9. Giới hạn trách nhiệm đối với việc chuyển dữ liệu
Trong phạm vi tối đa mà pháp luật cho phép, Metaconex không chịu trách nhiệm đối với các thiệt hại phát sinh từ việc xử lý dữ liệu của các bên thứ ba độc lập sau khi dữ liệu đã được chuyển giao hợp pháp theo yêu cầu của người dùng, theo hợp đồng hoặc theo quy định của pháp luật.
Metaconex cũng không chịu trách nhiệm đối với các thiệt hại phát sinh do:
- Quy định pháp luật của quốc gia tiếp nhận dữ liệu;
- Hành vi của cơ quan nhà nước có thẩm quyền tại quốc gia tiếp nhận;
- Sự cố kỹ thuật hoặc bảo mật nằm ngoài khả năng kiểm soát hợp lý của Metaconex;
- Hành vi vi phạm của nhà cung cấp dịch vụ mà Metaconex đã lựa chọn một cách hợp lý và đã áp dụng các biện pháp đánh giá cần thiết theo thông lệ ngành.
8.10. Thay đổi địa điểm xử lý dữ liệu
Metaconex có quyền thay đổi địa điểm lưu trữ hoặc xử lý dữ liệu nhằm đáp ứng nhu cầu vận hành, tối ưu hiệu suất, bảo đảm tính liên tục của Dịch vụ, nâng cao khả năng bảo mật hoặc tuân thủ quy định pháp luật.
Việc thay đổi này không làm thay đổi các nghĩa vụ bảo vệ dữ liệu của Metaconex theo Chính sách Quyền riêng tư này.
8.11. Tuân thủ các chương trình chứng nhận và tiêu chuẩn quốc tế
Trong trường hợp phù hợp với quy mô hoạt động và yêu cầu kinh doanh, Metaconex có thể áp dụng hoặc yêu cầu các đối tác, nhà cung cấp dịch vụ tuân thủ các tiêu chuẩn, chứng nhận hoặc cơ chế chuyển dữ liệu quốc tế được công nhận, bao gồm nhưng không giới hạn ở:
- ISO/IEC 27001 hoặc các tiêu chuẩn an toàn thông tin tương đương;
- ISO/IEC 27701 về quản lý thông tin quyền riêng tư;
- SOC 2 hoặc các tiêu chuẩn kiểm toán bảo mật tương đương;
- Các Điều khoản Hợp đồng Tiêu chuẩn (Standard Contractual Clauses – SCCs);
- Các cơ chế chuyển dữ liệu quốc tế khác được pháp luật công nhận.
- Việc áp dụng các tiêu chuẩn hoặc chứng nhận này nhằm tăng cường mức độ bảo vệ dữ liệu, nhưng không được hiểu là sự bảo đảm tuyệt đối rằng mọi rủi ro bảo mật hoặc trách nhiệm pháp lý sẽ được loại trừ hoàn toàn.
CHƯƠNG IX. DỮ LIỆU CỦA TRẺ EM VÀ NGƯỜI CHƯA THÀNH NIÊN
9.1. Nguyên tắc chung
Metaconex tôn trọng quyền riêng tư của trẻ em và người chưa thành niên, đồng thời cam kết xử lý dữ liệu của nhóm đối tượng này theo quy định của pháp luật hiện hành.
Trừ khi Dịch vụ hoặc một sản phẩm cụ thể được thiết kế dành riêng cho trẻ em và có quy định riêng, Dịch vụ của Metaconex không hướng đến trẻ em hoặc người chưa thành niên theo độ tuổi được pháp luật áp dụng quy định.
Metaconex không cố ý thu thập, lưu trữ hoặc xử lý dữ liệu cá nhân của trẻ em trái với quy định của pháp luật.
9.2. Điều kiện sử dụng Dịch vụ
Người dùng chỉ được phép sử dụng Dịch vụ khi đáp ứng điều kiện về độ tuổi theo quy định của pháp luật tại quốc gia hoặc vùng lãnh thổ nơi người dùng cư trú.
Trong trường hợp người dùng chưa đủ tuổi để tự mình xác lập hoặc thực hiện giao dịch theo quy định của pháp luật, việc sử dụng Dịch vụ phải được thực hiện thông qua hoặc dưới sự đồng ý, giám sát của cha mẹ, người giám hộ hoặc người đại diện hợp pháp.
Bằng việc đăng ký tài khoản hoặc sử dụng Dịch vụ, người dùng xác nhận rằng mình đáp ứng các điều kiện về năng lực pháp luật và năng lực hành vi dân sự theo quy định của pháp luật áp dụng.
9.3. Thu thập dữ liệu của trẻ em
Metaconex không cố ý yêu cầu hoặc khuyến khích trẻ em cung cấp dữ liệu cá nhân nếu việc thu thập đó không được pháp luật cho phép hoặc không có sự đồng ý của cha mẹ hoặc người giám hộ hợp pháp khi cần thiết.
Trong trường hợp pháp luật yêu cầu phải có sự đồng ý của cha mẹ hoặc người giám hộ trước khi xử lý dữ liệu của trẻ em, Metaconex có quyền áp dụng các biện pháp xác minh phù hợp trước khi cung cấp Dịch vụ.
9.4. Trách nhiệm của cha mẹ và người giám hộ
Cha mẹ hoặc người giám hộ hợp pháp có trách nhiệm:
- Giám sát việc trẻ em sử dụng Dịch vụ;
- Bảo đảm việc cung cấp dữ liệu cá nhân của trẻ em được thực hiện hợp pháp;
- Hướng dẫn trẻ em sử dụng Dịch vụ một cách an toàn;
- Thông báo cho Metaconex khi phát hiện việc thu thập hoặc xử lý dữ liệu của trẻ em trái với ý chí của mình hoặc trái quy định của pháp luật.
Metaconex khuyến khích cha mẹ hoặc người giám hộ chủ động trao đổi với trẻ em về quyền riêng tư và việc bảo vệ dữ liệu cá nhân khi sử dụng Internet.
9.5. Xử lý khi phát hiện dữ liệu của trẻ em
Nếu Metaconex có căn cứ hợp lý để cho rằng mình đã thu thập dữ liệu cá nhân của trẻ em mà không đáp ứng các điều kiện theo quy định của pháp luật, Metaconex có quyền:
- Tạm ngừng xử lý dữ liệu;
- Yêu cầu xác minh độ tuổi hoặc mối quan hệ giám hộ;
- Yêu cầu bổ sung sự đồng ý của cha mẹ hoặc người giám hộ;
- Hạn chế quyền truy cập vào Dịch vụ;
- Đình chỉ hoặc chấm dứt tài khoản;
- Xóa hoặc ẩn danh dữ liệu theo quy định của pháp luật.
- Metaconex có quyền thực hiện các biện pháp trên mà không phải chịu trách nhiệm đối với các thiệt hại phát sinh từ việc người dùng cung cấp thông tin không chính xác về độ tuổi hoặc tư cách pháp lý của mình.
9.6. Quyền xác minh độ tuổi
Để bảo đảm tuân thủ pháp luật, Metaconex có quyền yêu cầu người dùng cung cấp thông tin hoặc tài liệu cần thiết nhằm xác minh độ tuổi, năng lực pháp luật hoặc sự đồng ý của cha mẹ hoặc người giám hộ.
Trường hợp người dùng không cung cấp được thông tin xác minh theo yêu cầu trong thời hạn hợp lý, Metaconex có quyền từ chối cung cấp Dịch vụ, hạn chế một phần chức năng, tạm ngừng hoặc chấm dứt tài khoản mà không phải chịu trách nhiệm đối với bất kỳ tổn thất nào phát sinh.
9.7. Nội dung do trẻ em tạo ra
Người dùng, cha mẹ hoặc người giám hộ chịu trách nhiệm đối với mọi nội dung, dữ liệu hoặc thông tin do trẻ em tải lên, tạo lập hoặc chia sẻ thông qua Dịch vụ.
Metaconex không có nghĩa vụ giám sát trước mọi nội dung được tạo bởi người dùng và không chịu trách nhiệm đối với các hành vi của trẻ em hoặc người chưa thành niên khi sử dụng Dịch vụ.
Metaconex có quyền xóa, hạn chế hiển thị hoặc vô hiệu hóa bất kỳ nội dung nào nếu có căn cứ hợp lý cho rằng nội dung đó vi phạm Điều khoản Dịch vụ, Chính sách Nội dung, Chính sách Quyền riêng tư hoặc quy định của pháp luật.
9.8. Biện pháp bảo vệ bổ sung
Đối với các Dịch vụ có khả năng được trẻ em sử dụng, Metaconex có thể áp dụng một hoặc nhiều biện pháp bổ sung nhằm tăng cường bảo vệ dữ liệu và quyền riêng tư, bao gồm:
- Hạn chế thu thập dữ liệu ở mức tối thiểu cần thiết;
- Tắt hoặc hạn chế các tính năng không phù hợp với trẻ em;
- Hạn chế cá nhân hóa nội dung khi pháp luật yêu cầu;
- Áp dụng các cơ chế kiểm soát của cha mẹ hoặc người giám hộ (nếu có);
- Áp dụng các biện pháp kỹ thuật nhằm giảm thiểu nguy cơ tiếp cận nội dung không phù hợp.
- Việc áp dụng các biện pháp này phụ thuộc vào tính chất của từng Dịch vụ và yêu cầu của pháp luật.
9.9. Quyền của cha mẹ hoặc người giám hộ
Trong phạm vi pháp luật cho phép, cha mẹ hoặc người giám hộ hợp pháp có thể thay mặt trẻ em thực hiện các quyền liên quan đến dữ liệu cá nhân của trẻ, bao gồm:
- Yêu cầu truy cập dữ liệu;
- Yêu cầu chỉnh sửa hoặc cập nhật dữ liệu;
- Yêu cầu xóa dữ liệu;
- Rút lại sự đồng ý (nếu việc xử lý dựa trên sự đồng ý);
- Khiếu nại hoặc yêu cầu giải thích về việc xử lý dữ liệu.
- Metaconex có quyền yêu cầu cung cấp tài liệu chứng minh tư cách đại diện hợp pháp trước khi xử lý các yêu cầu này.
9.10. Giới hạn trách nhiệm
Trong phạm vi tối đa mà pháp luật cho phép, Metaconex không chịu trách nhiệm đối với bất kỳ thiệt hại nào phát sinh từ:
- Việc người dùng khai báo sai độ tuổi hoặc cung cấp thông tin không trung thực;
- Việc cha mẹ hoặc người giám hộ không thực hiện trách nhiệm giám sát theo quy định của pháp luật;
- Hành vi của trẻ em hoặc người chưa thành niên nằm ngoài khả năng kiểm soát hợp lý của Metaconex;
- Việc người dùng sử dụng Dịch vụ trái với Điều khoản Dịch vụ hoặc Chính sách Nội dung.
Metaconex có quyền từ chối, hạn chế, đình chỉ hoặc chấm dứt việc cung cấp Dịch vụ đối với các tài khoản có dấu hiệu vi phạm quy định về độ tuổi hoặc các quy định liên quan đến việc bảo vệ trẻ em mà không phải chịu bất kỳ trách nhiệm bồi thường nào, trừ khi pháp luật bắt buộc có quy định khác.
CHƯƠNG X. LIÊN HỆ VÀ ĐIỀU KHOẢN CHUNG
10.1. Thông tin liên hệ
Mọi câu hỏi, yêu cầu, khiếu nại hoặc đề nghị liên quan đến Chính sách Quyền riêng tư, việc xử lý dữ liệu cá nhân hoặc các quyền của người dùng theo quy định của pháp luật có thể được gửi đến Metaconex thông qua các kênh liên hệ chính thức được công bố trên Website hoặc Dịch vụ.
Tùy theo tính chất của yêu cầu, Metaconex có thể yêu cầu người dùng cung cấp thêm thông tin hoặc tài liệu cần thiết nhằm xác minh danh tính, quyền đại diện hoặc các thông tin liên quan trước khi tiến hành xử lý yêu cầu.
Metaconex sẽ nỗ lực phản hồi trong thời gian hợp lý theo quy định của pháp luật và quy trình nội bộ. Tuy nhiên, thời gian xử lý có thể được gia hạn trong trường hợp yêu cầu có tính chất phức tạp, cần xác minh bổ sung hoặc phát sinh các yếu tố khách quan ngoài khả năng kiểm soát của Metaconex.
10.2. Hiệu lực của Chính sách
Chính sách Quyền riêng tư này có hiệu lực kể từ ngày được công bố hoặc kể từ thời điểm được ghi nhận trong Chính sách.
Chính sách này thay thế mọi phiên bản trước đây liên quan đến việc xử lý dữ liệu cá nhân, trừ khi Metaconex có quy định khác đối với từng Dịch vụ cụ thể.
Việc người dùng tiếp tục truy cập hoặc sử dụng Dịch vụ sau khi Chính sách có hiệu lực được xem là người dùng đã đọc, hiểu và đồng ý bị ràng buộc bởi toàn bộ nội dung của Chính sách này.
10.3. Sửa đổi và cập nhật Chính sách
Metaconex có quyền sửa đổi, bổ sung hoặc cập nhật Chính sách Quyền riêng tư bất kỳ lúc nào nhằm:
- Phù hợp với sự thay đổi của pháp luật;
- Đáp ứng yêu cầu của cơ quan quản lý nhà nước;
- Phản ánh sự thay đổi của công nghệ hoặc mô hình kinh doanh;
- Bổ sung các tính năng hoặc Dịch vụ mới;
- Nâng cao mức độ bảo vệ dữ liệu và quyền riêng tư.
- Phiên bản cập nhật sẽ được công bố trên Website hoặc thông qua các phương thức thông báo phù hợp.
- Trừ khi pháp luật có quy định khác, các sửa đổi sẽ có hiệu lực kể từ thời điểm được công bố.
- Việc người dùng tiếp tục sử dụng Dịch vụ sau thời điểm Chính sách được cập nhật đồng nghĩa với việc người dùng chấp nhận và đồng ý tuân thủ phiên bản sửa đổi.
10.4. Mối quan hệ với các tài liệu pháp lý khác
Chính sách Quyền riêng tư này là một phần không tách rời của:
- Điều khoản Dịch vụ (Terms of Service);
- Chính sách Nội dung (Content Policy);
- Chính sách Cookie (nếu được ban hành riêng);
- Thỏa thuận xử lý dữ liệu (Data Processing Agreement), nếu có;
- Các điều khoản hoặc chính sách riêng áp dụng cho từng sản phẩm hoặc Dịch vụ.
- Trong trường hợp có sự khác biệt giữa Chính sách này và các điều khoản riêng của một Dịch vụ cụ thể, điều khoản riêng sẽ được ưu tiên áp dụng đối với Dịch vụ đó trong phạm vi có liên quan.
10.5. Khả năng tách rời của các điều khoản
Nếu bất kỳ điều khoản nào trong Chính sách này bị cơ quan có thẩm quyền tuyên bố vô hiệu, không hợp pháp hoặc không thể thi hành theo quy định của pháp luật, điều khoản đó sẽ chỉ bị vô hiệu trong phạm vi cần thiết và không ảnh hưởng đến hiệu lực của các điều khoản còn lại.
Các bên sẽ thiện chí thay thế điều khoản bị vô hiệu bằng một điều khoản hợp pháp có mục đích và hiệu lực gần nhất với điều khoản ban đầu.
10.6. Không từ bỏ quyền
Việc Metaconex không thực hiện hoặc chậm thực hiện bất kỳ quyền hoặc biện pháp khắc phục nào theo Chính sách này hoặc theo quy định của pháp luật sẽ không được hiểu là từ bỏ quyền đó.
Mọi quyền và biện pháp khắc phục của Metaconex đều được bảo lưu và có thể được thực hiện bất kỳ lúc nào trong phạm vi pháp luật cho phép.
10.7. Bất khả kháng
Metaconex không chịu trách nhiệm đối với việc chậm trễ, gián đoạn hoặc không thể thực hiện các nghĩa vụ theo Chính sách này nếu nguyên nhân phát sinh từ các sự kiện bất khả kháng, bao gồm nhưng không giới hạn:
- Thiên tai;
- Dịch bệnh;
- Chiến tranh;
- Khủng bố;
- Bạo loạn;
- Đình công;
- Mất điện trên diện rộng;
- Sự cố viễn thông hoặc Internet;
- Tấn công mạng quy mô lớn;
- Hành vi của cơ quan nhà nước;
- Hoặc bất kỳ sự kiện nào nằm ngoài khả năng kiểm soát hợp lý của Metaconex.
10.8. Ngôn ngữ
Chính sách Quyền riêng tư có thể được cung cấp bằng nhiều ngôn ngữ nhằm hỗ trợ người dùng.
Trong trường hợp có sự khác biệt hoặc mâu thuẫn giữa các phiên bản ngôn ngữ, phiên bản được Metaconex xác định là bản gốc hoặc phiên bản được chỉ định trong Điều khoản Dịch vụ sẽ được ưu tiên áp dụng, trừ khi pháp luật bắt buộc có quy định khác.
10.9. Luật áp dụng và giải quyết tranh chấp
Việc giải thích, áp dụng và thực hiện Chính sách Quyền riêng tư này sẽ được điều chỉnh bởi luật áp dụng được quy định trong Điều khoản Dịch vụ hoặc theo quy định pháp luật có liên quan.
Mọi tranh chấp phát sinh liên quan đến Chính sách này trước hết sẽ được các bên ưu tiên giải quyết thông qua thương lượng, hòa giải trên tinh thần thiện chí.
Trường hợp không thể giải quyết bằng thương lượng trong thời hạn hợp lý, tranh chấp sẽ được giải quyết tại cơ quan có thẩm quyền theo quy định của Điều khoản Dịch vụ hoặc theo quy định pháp luật áp dụng.
10.10. Giới hạn trách nhiệm
Trong phạm vi tối đa mà pháp luật cho phép, Metaconex không chịu trách nhiệm đối với bất kỳ thiệt hại trực tiếp, gián tiếp, ngẫu nhiên, đặc biệt, mang tính trừng phạt hoặc thiệt hại do hệ quả phát sinh từ:
- Hành vi hoặc lỗi của người dùng;
- Việc người dùng cung cấp dữ liệu không chính xác, không đầy đủ hoặc không hợp pháp;
- Việc người dùng chia sẻ thông tin xác thực hoặc dữ liệu với bên thứ ba;
- Hành vi của các nhà cung cấp dịch vụ hoặc bên thứ ba độc lập ngoài phạm vi kiểm soát hợp lý của Metaconex;
- Sự cố hạ tầng viễn thông, Internet, điện toán đám mây hoặc dịch vụ của bên thứ ba;
- Tấn công mạng, mã độc, virus máy tính hoặc các sự kiện bất khả kháng;
- Việc người dùng sử dụng Dịch vụ trái với Điều khoản Dịch vụ, Chính sách Nội dung hoặc hướng dẫn của Metaconex.
- Trong mọi trường hợp, trách nhiệm của Metaconex đối với các vấn đề liên quan đến dữ liệu cá nhân sẽ được giới hạn trong phạm vi tối đa mà pháp luật cho phép và tuân theo các giới hạn trách nhiệm đã được quy định trong Điều khoản Dịch vụ.
10.11. Toàn bộ thỏa thuận
Chính sách Quyền riêng tư này, cùng với Điều khoản Dịch vụ, Chính sách Nội dung và các tài liệu pháp lý khác do Metaconex ban hành, tạo thành toàn bộ thỏa thuận giữa Metaconex và người dùng liên quan đến việc thu thập, sử dụng, lưu trữ, chia sẻ và xử lý dữ liệu cá nhân trong quá trình sử dụng Dịch vụ.
Mọi tuyên bố, trao đổi hoặc cam kết trước đây, dù bằng lời nói hay văn bản, nếu trái với nội dung của Chính sách này thì sẽ không còn hiệu lực kể từ ngày Chính sách có hiệu lực, trừ khi Metaconex có thỏa thuận bằng văn bản khác.