MST: 0315397327 CREDITBIRD TECHNOLOGY CO., LTD • Aangepaste software, Kelvot ERP en Lemy Finest Scent
_GEGEVENSPRIVACY & VEILIGHEID/ ISO 27001 & Decreet 13/2023/ND-CP

Gegevensprivacybeleid

Toewijding aan de bescherming van persoonlijke gegevens, de soevereiniteit van bedrijfsgegevens en technische waarborgen in volledige overeenstemming met Decreet 13/2023/ND-CP van CREDITBIRD TECHNOLOGY CO., LTD (belastingnummer: 0315397327).

Hotline: +84 932 640 968
Opmerking over juridische taalversies

Er zijn meertalige vertalingen beschikbaar voor het gemak en de referentie van internationale partners. In geval van discrepantie of conflict in de juridische interpretatie prevaleert de originele Vietnamese versie volgens de Vietnamese wetgeving.

_SECTION 01/

1. Wettelijke basis en toepassingsgebied

Dit privacybeleid is opgesteld met strikte naleving van:

  • Regeringsbesluit nr. 13/2023/ND-CP inzake de bescherming van persoonsgegevens van 17 april 2023.
  • Wet inzake cyberinformatiebeveiliging nr. 86/2015/QH13 en regelgevingsrichtlijnen.
  • Wet op cyberbeveiliging nr. 24/2018/QH14 aangenomen door de Nationale Vergadering van Vietnam.

Dit beleid is van toepassing op alle persoonlijke en zakelijke contactgegevens die worden verzameld via CreditBird-websites, software-apps, ERP-systemen, IT-personeelsregelingen en slimme geurverspreiderinstallaties.

_SECTION 02/

2. Doeleinden van gegevensverwerking

CreditBird verzamelt en verwerkt gegevens strikt binnen de noodzakelijke grenzen voor legitieme bedrijfsactiviteiten:

  • Advisering, het uitbrengen van technische voorstellen en het opstellen van offertes voor maatwerksoftware, ERP, IT-staffing en aromasystemen.
  • Opstellen, afsluiten en uitvoeren van commerciële contracten tussen CreditBird en klanten.
  • Voldoen aan hardwaregarantieverplichtingen (12 - 24 maanden), regelmatige olietoevoer en software-SLA-onderhoud.
  • Het uitreiken van wettelijke elektronische facturen voor de belasting over de toegevoegde waarde (btw) in overeenstemming met de voorschriften van de Algemene Afdeling Belastingen.
  • Het leveren van softwarepatchmeldingen, cyberbeveiligingsbulletins en operationele systeemadviezen.
_SECTION 03/

3. Soorten verzamelde gegevens

3.1. Gegevens die actief door klanten worden verstrekt:

  • Volledige namen van contactpersonen en wettelijke bedrijfsvertegenwoordigers.
  • Zakelijke e-mailadressen en directe telefoonnummers.
  • Namen van bedrijfsentiteiten, identificatienummers voor de ondernemingsbelasting en adressen van het hoofdkantoor.
  • Onderzoekslocaties van faciliteiten, coördinaten voor hardware-installaties of locaties voor cloudimplementatie.

3.2. Technische telemetrie automatisch opgenomen:

  • IP-adressen, kenmerken van clientapparaten, browsergebruikersagenten en logboeken voor verbindingstoegang.
  • Systeemauditlogboeken gebruikt voor inbraakdetectie en fraudepreventie.
_SECTION 04/

4. Technische beveiliging en beschermingsmaatregelen

CreditBird handhaaft strenge technische en organisatorische protocollen om ongeoorloofde gegevenstoegang, lekkage of verlies te voorkomen:

Versleuteling van doorvoer en opslag

TLS 1.3-encryptie voor alle openbare netwerken; AES-256 cryptografische standaarden voor gegevens in rust.

Op rollen gebaseerd toegangscontrole (RBAC)

Toegang met de minste rechten is uitsluitend beperkt tot technici die zijn toegewezen aan actieve projectcontracten.

We beloven strikt dat we persoonlijke of zakelijke klantgegevens nooit zullen verkopen, te gelde maken of verhuren aan een externe derde partij voor commercieel of reclamegewin.

_SECTION 05/

5. Bewaring van gegevens en soevereine geografische locatie van gegevens

Klantgegevens worden gehost in binnenlandse soevereine Tier III-datacentra in Vietnam (Viettel IDC, VNPT Data Center, FPT Telecom), waardoor naleving van de onshore gegevensresidentiemandaten onder de Vietnamese cyberbeveiligingswet wordt gegarandeerd.

Gegevens worden bewaard voor de duur van de commerciële overeenkomst en gearchiveerd in overeenstemming met de Vietnamese belasting- en boekhoudstatuten voordat ze veilig cryptografisch worden verwijderd.

_SECTION 06/

6. Rechten en controles van betrokkenen

Op grond van Decreet 13/2023/ND-CP beschikken betrokkenen over volledige wettelijke rechten:

  • Recht om geïnformeerd te worden over de verwerking van persoonsgegevens.
  • Recht om toestemming te geven, toestemming te onthouden of voorafgaande toestemming in te trekken.
  • Recht op toegang, beoordeling en correctie van onjuiste gegevens.
  • Recht om te verzoeken om verwijdering van persoonlijke informatie zodra de verwerkingsdoelstellingen zijn bereikt.
  • Recht om formele klachten in te dienen over schendingen van regelgevingsgegevens.
_SECTION 07/

7. Contactpersoon voor de gegevensbeschermingsfunctionaris (DPO).

Als u de rechten van betrokkenen wilt uitoefenen of cyberveiligheidsproblemen wilt melden, kunt u contact opnemen met ons Gegevensbeschermingskantoor:

Gegevensbeheerder: CÔNG TY TNHH CÔNG NGHỆ CREDITBIRD
Belastingidentificatie: 0315397327
Hoofdkwartier: 100/20 Street 79, Phuoc Long Ward, Ho Chi Minh-stad, Vietnam
DPO-hotline: +84 932 640 968
Speciale privacy-e-mail: [email protected]
vienzhfrhiesjakolothmsdeitptnlidar