Er zijn meertalige vertalingen beschikbaar voor het gemak en de referentie van internationale partners. In geval van discrepantie of conflict in de juridische interpretatie prevaleert de originele Vietnamese versie volgens de Vietnamese wetgeving.
1. Wettelijke basis en toepassingsgebied
Dit privacybeleid is opgesteld met strikte naleving van:
- Regeringsbesluit nr. 13/2023/ND-CP inzake de bescherming van persoonsgegevens van 17 april 2023.
- Wet inzake cyberinformatiebeveiliging nr. 86/2015/QH13 en regelgevingsrichtlijnen.
- Wet op cyberbeveiliging nr. 24/2018/QH14 aangenomen door de Nationale Vergadering van Vietnam.
Dit beleid is van toepassing op alle persoonlijke en zakelijke contactgegevens die worden verzameld via CreditBird-websites, software-apps, ERP-systemen, IT-personeelsregelingen en slimme geurverspreiderinstallaties.
2. Doeleinden van gegevensverwerking
CreditBird verzamelt en verwerkt gegevens strikt binnen de noodzakelijke grenzen voor legitieme bedrijfsactiviteiten:
- Advisering, het uitbrengen van technische voorstellen en het opstellen van offertes voor maatwerksoftware, ERP, IT-staffing en aromasystemen.
- Opstellen, afsluiten en uitvoeren van commerciële contracten tussen CreditBird en klanten.
- Voldoen aan hardwaregarantieverplichtingen (12 - 24 maanden), regelmatige olietoevoer en software-SLA-onderhoud.
- Het uitreiken van wettelijke elektronische facturen voor de belasting over de toegevoegde waarde (btw) in overeenstemming met de voorschriften van de Algemene Afdeling Belastingen.
- Het leveren van softwarepatchmeldingen, cyberbeveiligingsbulletins en operationele systeemadviezen.
3. Soorten verzamelde gegevens
3.1. Gegevens die actief door klanten worden verstrekt:
- Volledige namen van contactpersonen en wettelijke bedrijfsvertegenwoordigers.
- Zakelijke e-mailadressen en directe telefoonnummers.
- Namen van bedrijfsentiteiten, identificatienummers voor de ondernemingsbelasting en adressen van het hoofdkantoor.
- Onderzoekslocaties van faciliteiten, coördinaten voor hardware-installaties of locaties voor cloudimplementatie.
3.2. Technische telemetrie automatisch opgenomen:
- IP-adressen, kenmerken van clientapparaten, browsergebruikersagenten en logboeken voor verbindingstoegang.
- Systeemauditlogboeken gebruikt voor inbraakdetectie en fraudepreventie.
4. Technische beveiliging en beschermingsmaatregelen
CreditBird handhaaft strenge technische en organisatorische protocollen om ongeoorloofde gegevenstoegang, lekkage of verlies te voorkomen:
TLS 1.3-encryptie voor alle openbare netwerken; AES-256 cryptografische standaarden voor gegevens in rust.
Toegang met de minste rechten is uitsluitend beperkt tot technici die zijn toegewezen aan actieve projectcontracten.
We beloven strikt dat we persoonlijke of zakelijke klantgegevens nooit zullen verkopen, te gelde maken of verhuren aan een externe derde partij voor commercieel of reclamegewin.
5. Bewaring van gegevens en soevereine geografische locatie van gegevens
Klantgegevens worden gehost in binnenlandse soevereine Tier III-datacentra in Vietnam (Viettel IDC, VNPT Data Center, FPT Telecom), waardoor naleving van de onshore gegevensresidentiemandaten onder de Vietnamese cyberbeveiligingswet wordt gegarandeerd.
Gegevens worden bewaard voor de duur van de commerciële overeenkomst en gearchiveerd in overeenstemming met de Vietnamese belasting- en boekhoudstatuten voordat ze veilig cryptografisch worden verwijderd.
6. Rechten en controles van betrokkenen
Op grond van Decreet 13/2023/ND-CP beschikken betrokkenen over volledige wettelijke rechten:
- Recht om geïnformeerd te worden over de verwerking van persoonsgegevens.
- Recht om toestemming te geven, toestemming te onthouden of voorafgaande toestemming in te trekken.
- Recht op toegang, beoordeling en correctie van onjuiste gegevens.
- Recht om te verzoeken om verwijdering van persoonlijke informatie zodra de verwerkingsdoelstellingen zijn bereikt.
- Recht om formele klachten in te dienen over schendingen van regelgevingsgegevens.
7. Contactpersoon voor de gegevensbeschermingsfunctionaris (DPO).
Als u de rechten van betrokkenen wilt uitoefenen of cyberveiligheidsproblemen wilt melden, kunt u contact opnemen met ons Gegevensbeschermingskantoor: