يتم توفير ترجمات متعددة اللغات لراحة الشركاء الدوليين ومرجعهم. في حالة وجود أي تناقض أو تعارض في التفسير القانوني، فإن النسخة الفيتنامية الأصلية هي التي تسود بموجب القانون الفيتنامي.
1. الأساس القانوني ونطاق التطبيق
تم وضع سياسة الخصوصية هذه وفقًا للامتثال الصارم لما يلي:
- المرسوم الحكومي رقم 13/2023/ND-CP بشأن حماية البيانات الشخصية بتاريخ 17 أبريل 2023.
- قانون أمن المعلومات السيبرانية رقم 86/2015/QH13 والتوجيهات التنظيمية.
- قانون الأمن السيبراني رقم 24/2018/QH14 الذي أقرته الجمعية الوطنية الفيتنامية.
تنطبق هذه السياسة على جميع بيانات الاتصال الشخصية والمؤسسية التي يتم جمعها من خلال مواقع CreditBird الإلكترونية، وتطبيقات البرامج، وأنظمة تخطيط موارد المؤسسات (ERP)، وترتيبات توظيف تكنولوجيا المعلومات، وتركيبات ناشرات الروائح الذكية.
2. أغراض معالجة البيانات
يقوم CreditBird بجمع البيانات ومعالجتها بدقة ضمن الحدود اللازمة للعمليات التجارية المشروعة:
- الاستشارات وإصدار العروض الفنية وإعداد عروض الأسعار للبرامج المخصصة وتخطيط موارد المؤسسات وتوظيف تكنولوجيا المعلومات وأنظمة الروائح.
- صياغة وإبرام وتنفيذ العقود التجارية بين CreditBird والعملاء.
- الوفاء بالتزامات ضمان الأجهزة (12 - 24 شهرًا)، وإمدادات الزيت المنتظمة، وصيانة اتفاقية مستوى الخدمة (SLA) للبرامج.
- إصدار فواتير ضريبة القيمة المضافة القانونية الإلكترونية المتوافقة مع لوائح الإدارة العامة للضرائب.
- تسليم إشعارات تصحيح البرامج ونشرات الأمن السيبراني والنصائح التشغيلية للنظام.
3. أنواع البيانات التي تم جمعها
3.1. البيانات المقدمة بشكل نشط من قبل العملاء:
- الأسماء الكاملة لجهات الاتصال وممثلي الشركات القانونيين.
- عناوين البريد الإلكتروني للأعمال وأرقام الهواتف المباشرة.
- أسماء كيانات الشركة وأرقام التعريف الضريبي للمؤسسة وعناوين المقر الرئيسي.
- مواقع مسح المرافق، أو إحداثيات تثبيت الأجهزة، أو مواقع النشر السحابية.
3.2. القياس الفني عن بعد المسجل تلقائيًا:
- عناوين IP وخصائص جهاز العميل ووكلاء مستخدم المتصفح وسجلات الوصول إلى الاتصال.
- يتم استخدام سجلات تدقيق النظام لكشف التسلل ومنع الاحتيال.
4. ضمانات الأمن والحماية الفنية
يفرض CreditBird بروتوكولات فنية وتنظيمية صارمة لمنع الوصول غير المصرح به إلى البيانات أو تسربها أو فقدانها:
تشفير TLS 1.3 عبر جميع الشبكات العامة؛ معايير التشفير AES-256 للبيانات غير النشطة.
يقتصر الوصول الأقل امتيازًا حصريًا على المهندسين المكلفين بعقود المشاريع النشطة.
نحن نتعهد بشدة بعدم بيع أو استثمار أو تأجير بيانات العملاء الشخصية أو بيانات الشركة إلى أي طرف ثالث خارجي لتحقيق مكاسب تجارية أو إعلانية.
5. الاحتفاظ بالبيانات والبيانات الجغرافية للموقع السيادي
تتم استضافة بيانات العملاء في مراكز بيانات سيادية محلية من المستوى III في فيتنام (Viettel IDC، ومركز بيانات VNPT، وFPT Telecom)، مما يضمن الامتثال لتفويضات إقامة البيانات الداخلية بموجب قانون الأمن السيبراني الفيتنامي.
يتم الاحتفاظ بالسجلات طوال مدة الاتفاقية التجارية ويتم أرشفتها وفقًا لقوانين الضرائب والمحاسبة الفيتنامية قبل الخضوع للحذف المشفر الآمن.
6. حقوق وضوابط صاحب البيانات
بموجب المرسوم رقم 13/2023/ND-CP، يمتلك أصحاب البيانات الحقوق القانونية الكاملة:
- الحق في الحصول على معلومات بشأن عمليات معالجة البيانات الشخصية.
- الحق في إعطاء الموافقة أو حجب الموافقة أو سحب التفويض المسبق.
- الحق في الوصول إلى السجلات غير الدقيقة ومراجعتها وطلب تصحيحها.
- الحق في طلب حذف المعلومات الشخصية بمجرد انتهاء أهداف المعالجة.
- الحق في تقديم شكاوى رسمية بشأن انتهاكات البيانات التنظيمية.
7. جهة الاتصال بمسؤول حماية البيانات (DPO).
لممارسة حقوق أصحاب البيانات أو الإبلاغ عن مخاوف تتعلق بالأمن السيبراني، يرجى الاتصال بمكتب حماية البيانات لدينا: