多言語翻訳は海外パートナーの便宜と参照のために提供されています。法的な解釈に相違または矛盾がある場合は、ベトナムの法律に従ってオリジナルのベトナム語版が優先されます。
1. 法的根拠および適用範囲
本プライバシーポリシーは、以下の法令に厳格に準拠して策定されています:
- 個人データ保護に関するベトナム政府政令第13/2023/ND-CP号(2023年4月17日公布)。
- ベトナムネットワーク情報セキュリティ法第86/2015/QH13号および関連細則。
- ベトナムサイバーセキュリティ法第24/2018/QH14号。
本方針は、CreditBirdのWebサイト、受託ソフトウェア、ERP基盤、IT人材派遣、およびアロマ機器サービスを利用されるすべての顧客および関係者のデータに適用されます。
2. データ処理の目的
当社は、以下の正当な事業目的の達成に必要な範囲に限りデータを処理します:
- カスタムソフトウェア開発、ERP導入、IT人材派遣、ディフューザー機器の見積書・提案書作成。
- 経済契約の起草、締結、および業務の適正な履行。
- ハードウェア保証(12〜24ヶ月)、精油の定期供給、およびSLA保守サポートの実施。
- ベトナム税務総局の規定に準拠した正規電子付加価値税(VAT)インボイスの発行。
- セキュリティアップデート、脆弱性アラート、および技術アドバイザリーの配信。
3. 収集する個人・業務データ項目
3.1. お客様から直接ご提供いただく情報:
- 企業担当者および法定代表者の氏名。
- 業務連絡用メールアドレスおよび電話番号。
- 企業名、税務登録コード(Tax ID)、および本社所在地。
- アロマ機器の現地設置場所またはクラウドインフラ展開先。
3.2. 自動的に記録されるシステムログ:
- アクセス元IPアドレス、端末属性、ブラウザ識別情報、およびタイムスタンプ。
- 不正アクセス検知および改ざん防止を目的とした不変監査ログ(Audit Logs)。
4. 技術的安全管理措置とセキュリティ
CreditBirdは、不正アクセスや漏洩を防ぐため厳格な技術的・組織的安全管理措置を講じています:
すべての通信にTLS 1.3を採用し、保管データベースにはAES-256暗号化を適用。
当該プロジェクトの担当エンジニアに限定して必要最小限のアクセス権を付与。
当社は、商業目的や広告配信のために顧客データを第三者に販売、貸与、または開示しないことを固く誓約します。
5. 保管期間および国内データセンター所在
すべてのデータは、ベトナム国内のTier III基準データセンター(Viettel IDC / VNPT Data Center / FPT Telecom)に保管され、サイバーセキュリティ法に基づくデータローカライゼーション規制に適合しています。
契約期間中にわたり安全に保持され、ベトナムの会計・税務関連法令が定める法定保存期間の満了後に安全に消去されます。
6. データ主体の権利
政令第13/2023/ND-CP号に基づき、データ主体には以下の権利が保障されています:
- 自己の個人データの処理活動について通知を受ける権利。
- データ処理に同意し、拒否し、または同意を撤回する権利。
- 個人データを開示請求し、訂正を求める権利。
- 目的達成後に個人データの消去を請求する権利。
- 法規制違反に対して管轄当局に異議を申し立てる権利。
7. データ保護責任者(DPO)のお問い合わせ窓口
権利行使またはセキュリティに関するお問い合わせは、下記窓口までご連絡ください: