Chính Sách Bảo Mật
Cập nhật lần cuối: 24 tháng 10 năm 2025
1. Giới Thiệu
Tại MICACE, chúng tôi cam kết bảo vệ quyền riêng tư của bạn và đảm bảo an toàn cho dữ liệu cá nhân của bạn. Chính Sách Bảo Mật này giải thích cách chúng tôi thu thập, sử dụng, xử lý và bảo vệ thông tin của bạn theo luật pháp hiện hành, bao gồm Quy định Chung về Bảo vệ Dữ liệu của Liên minh Châu Âu (GDPR).
Chúng tôi cố gắng minh bạch trong hoạt động và tuân thủ nguyên tắc quyền riêng tư theo thiết kế.
Tài liệu này giải thích vai trò của chúng tôi là Người Kiểm Soát Dữ Liệu (khi chúng tôi xác định mục đích và phương tiện xử lý dữ liệu cá nhân của bạn) và là Người Xử Lý Dữ Liệu (khi chúng tôi xử lý dữ liệu thay mặt cho khách hàng, ví dụ: thông qua tích hợp với Google Sheets hoặc Google Data Studio). Vui lòng đọc kỹ chính sách này để hiểu các thông lệ của chúng tôi.
2. Vai Trò Của Chúng Tôi Với Tư Cách Người Xử Lý Dữ Liệu
Khi bạn sử dụng sản phẩm "Click Tracker" hoặc "Affiliate 360°" của chúng tôi, MICACE đóng vai trò là Người Xử Lý Dữ Liệu thay mặt bạn. Với tư cách là Người Xử Lý Dữ Liệu, chúng tôi xử lý dữ liệu của khách hàng của bạn với mức độ bảo mật cao nhất.
- Không Lưu Trữ Vĩnh Viễn: Chúng tôi không lưu trữ vĩnh viễn dữ liệu của bạn trên hệ thống của chúng tôi. Trong hầu hết các trường hợp, dữ liệu được xử lý theo thời gian thực. Để tối ưu hóa hiệu suất, chúng tôi có thể tạm thời lưu vào bộ đệm kết quả truy vấn trên máy chủ của mình, nhưng tất cả dữ liệu được lưu trữ đều sử dụng mã hóa mạnh và sẽ bị xóa khi không còn cần thiết hoặc khi bạn ngừng sử dụng dịch vụ của chúng tôi.
- Quyền Truy Cập & Đào Tạo Nhân Viên: Nhân viên của chúng tôi được đào tạo thường xuyên về xử lý dữ liệu an toàn. Quyền truy cập vào dữ liệu của bạn bị hạn chế nghiêm ngặt và chỉ được phép khi cần thiết, chẳng hạn như để gỡ lỗi hoặc giải quyết sự cố theo yêu cầu bằng văn bản rõ ràng của bạn. Mọi quyền truy cập đều được kiểm toán.
- Không Chia Sẻ Với Bên Thứ Ba: Chúng tôi không chia sẻ dữ liệu đã xử lý với bất kỳ bên thứ ba nào.
- Xử Lý Theo Địa Lý: Nếu bạn chọn xử lý dữ liệu của mình ở các khu vực hoặc trung tâm dữ liệu cụ thể, chúng tôi tuân thủ các lựa chọn của bạn. Mọi thay đổi về địa điểm xử lý sẽ được thông báo trước cho bạn.
- API & Xác Thực An Toàn: Chúng tôi sử dụng các API chính thức và áp dụng OAuth để xác thực an toàn với hầu hết các nguồn dữ liệu (ví dụ: Google, Facebook, Microsoft). Điều này có nghĩa là bạn xác thực trực tiếp với nguồn dữ liệu và chúng tôi không lưu trữ mật khẩu của bạn. Đối với các dịch vụ yêu cầu tên người dùng, mật khẩu hoặc khóa API, tất cả thông tin đăng nhập đều được mã hóa trong hệ thống của chúng tôi.
- Trung Tâm Dữ Liệu Đáng Tin Cậy: Việc xử lý và lưu trữ dữ liệu diễn ra tại các trung tâm dữ liệu an toàn, có khả năng mở rộng do các nhà cung cấp đáng tin cậy như Google, Microsoft và Amazon quản lý.
- Kiểm Toán Thường Xuyên: Các biện pháp bảo mật của chúng tôi được một bên thứ ba độc lập kiểm toán hàng năm để đảm bảo tuân thủ ngành.
3. Vai Trò Của Chúng Tôi Với Tư Cách Người Kiểm Soát Dữ Liệu
Với tư cách là Người Kiểm Soát Dữ Liệu, chúng tôi xử lý dữ liệu cá nhân để cung cấp dịch vụ, quản lý mối quan hệ khách hàng và cải thiện sản phẩm của mình. Phần này áp dụng cho dữ liệu cá nhân do khách hàng cung cấp (ví dụ: chủ sở hữu giấy phép MICACE) hoặc khách truy cập trang web của chúng tôi.
3.1 Thông Tin Người Kiểm Soát Dữ Liệu
- Tên công ty: MICACE
- Địa chỉ: Tầng 3, Lô (23+24+25), Ô C2-NO, khu đô thị Nam Trung Yên, phường Trung Hoà, quận Cầu giấy, thành phố Hà Nội
- Điện thoại: +84 34 209 4254
- Email: [email protected]
- Liên Hệ Bảo Vệ Dữ Liệu: Nguyễn Tuấn Anh, CTO, [email protected]
3.2 Dữ Liệu Cá Nhân Được Thu Thập & Nguồn
Chúng tôi thu thập các dữ liệu cá nhân sau:
- Tên: Để xác định bạn hoặc tổ chức của bạn.
- Địa Chỉ Email: Để liên lạc và quản lý tài khoản.
- Thông Tin Thanh Toán: Để xử lý thanh toán và xuất hóa đơn (ví dụ: địa chỉ thanh toán, chi tiết thanh toán).
- Dữ Liệu Kỹ Thuật: Chẳng hạn như địa chỉ IP, loại trình duyệt, hệ điều hành hoặc thông tin thiết bị, có thể được liên kết với dữ liệu cá nhân của bạn để phân tích và tối ưu hóa.
- Dữ Liệu Cụ Thể Của Sản Phẩm (với tư cách là Người Xử Lý Dữ Liệu): Khi khách hàng của chúng tôi sử dụng sản phẩm Click Tracker hoặc Affiliate 360°, chúng tôi xử lý dữ liệu thay mặt họ. Dữ liệu này có thể bao gồm ID nhấp chuột, dấu thời gian, địa chỉ IP, User-Agent của trình duyệt, URL giới thiệu, dữ liệu chuyển đổi và các thông số khác cần thiết để theo dõi liên kết liên kết và phân bổ chuyển đổi.
Chúng tôi thu thập dữ liệu này trực tiếp từ bạn khi bạn đăng ký dịch vụ của chúng tôi, qua các biểu mẫu trên trang web hoặc khi bạn liên hệ với chúng tôi. Việc không cung cấp dữ liệu cá nhân cần thiết có thể ngăn cản chúng tôi ký kết thỏa thuận hoặc cung cấp một số dịch vụ nhất định.
3.3 Mục Đích Xử Lý
- Nghĩa Vụ Hợp Đồng: Để ký kết và quản lý các thỏa thuận với bạn hoặc pháp nhân bạn đại diện, bao gồm xử lý thanh toán, cung cấp hỗ trợ khách hàng và xử lý các vấn đề kỹ thuật.
- Liên Lạc: Để gửi cho bạn hoặc tổ chức của bạn các bản cập nhật cần thiết về dịch vụ của chúng tôi hoặc các thay đổi đối với Điều khoản và Chính sách Bảo mật này.
- Phân Tích & Cải Thiện: Để tạo báo cáo và thống kê về việc sử dụng dịch vụ, tối ưu hóa quy trình làm việc và nâng cao chất lượng sản phẩm/dịch vụ. Khi có thể, chúng tôi sử dụng dữ liệu ẩn danh hoặc phi cá nhân cho các mục đích này.
3.4 Cơ Sở Pháp Lý Để Xử Lý
- Sự Cần Thiết Của Hợp Đồng: Để hoàn thành các nghĩa vụ của chúng tôi theo các thỏa thuận với bạn.
- Lợi Ích Chính Đáng: Để phân tích, cải thiện dịch vụ và bảo mật hệ thống, miễn là những điều này không ảnh hưởng đến quyền của bạn.
- Sự Đồng Ý: Khi được yêu cầu, chẳng hạn như để xử lý dữ liệu tùy chọn hoặc truyền thông tiếp thị.
- Nghĩa Vụ Pháp Lý: Để tuân thủ luật pháp hiện hành.
3.5 Lưu Trữ Dữ Liệu
Chúng tôi chỉ lưu giữ dữ liệu cá nhân của bạn trong chừng mực cần thiết cho các mục đích đã nêu trong chính sách này hoặc để tuân thủ các yêu cầu pháp lý.
- Dữ liệu hợp đồng (ví dụ: thông tin thanh toán) được lưu giữ trong suốt thời gian của thỏa thuận và theo yêu cầu của luật thuế hoặc kế toán.
- Dữ liệu kỹ thuật (ví dụ: địa chỉ IP) được lưu giữ trong một khoảng thời gian giới hạn (ví dụ: 90-180 ngày) để đảm bảo an ninh và hiệu suất hệ thống.
- Dữ liệu được lưu vào bộ nhớ đệm (với tư cách là Người xử lý dữ liệu) sẽ bị xóa khi không còn cần thiết hoặc khi bạn chấm dứt sử dụng dịch vụ.
3.6 Chia Sẻ Dữ Liệu
Chúng tôi không bán hoặc chia sẻ dữ liệu cá nhân của bạn với các bên thứ ba cho mục đích tiếp thị. Chúng tôi chỉ chia sẻ dữ liệu trong các trường hợp sau:
- Nhà Cung Cấp Dịch Vụ: Với các nhà cung cấp dịch vụ đáng tin cậy giúp chúng tôi cung cấp dịch vụ, theo các thỏa thuận bảo vệ dữ liệu nghiêm ngặt. Các nhà cung cấp này bao gồm các bộ xử lý thanh toán, nhà cung cấp cơ sở hạ tầng đám mây và nhà cung cấp dịch vụ email.
- Yêu Cầu Pháp Lý: Khi luật pháp yêu cầu hoặc để bảo vệ quyền, sự an toàn hoặc tài sản của chúng tôi.
3.7 Quyền Của Bạn (GDPR)
Bạn có các quyền sau đây đối với dữ liệu cá nhân của mình, theo quy định của pháp luật:
- Truy Cập: Yêu cầu một bản sao dữ liệu cá nhân của bạn mà chúng tôi lưu giữ.
- Chỉnh Sửa: Yêu cầu sửa chữa dữ liệu không chính xác hoặc không đầy đủ.
- Xóa: Yêu cầu xóa dữ liệu của bạn, khi thích hợp.
- Hạn Chế: Yêu cầu hạn chế xử lý trong một số trường hợp nhất định.
- Khả Năng Di Chuyển Dữ Liệu: Yêu cầu dữ liệu của bạn ở định dạng có cấu trúc, máy có thể đọc được.
- Phản Đối: Phản đối việc xử lý dựa trên lợi ích hợp pháp hoặc cho tiếp thị trực tiếp.
- Rút Lại Sự Đồng Ý: Rút lại sự đồng ý của bạn bất cứ lúc nào, khi việc xử lý dựa trên sự đồng ý.
Bạn cũng có quyền khiếu nại với cơ quan bảo vệ dữ liệu quốc gia của mình tại EU. Để thực hiện các quyền của mình, vui lòng liên hệ với chúng tôi tại [email protected].
3.8 Quyền Của Bạn Đối Với Cư Dân Hoa Kỳ
Nếu bạn là cư dân của một tiểu bang Hoa Kỳ có luật về quyền riêng tư hiện hành (chẳng hạn như California, Virginia hoặc Colorado), bạn có thể có các quyền bổ sung, bao gồm:
- Quyền Được Biết: Quyền yêu cầu chi tiết về các danh mục và các phần thông tin cá nhân cụ thể mà chúng tôi đã thu thập.
- Quyền Xóa: Quyền yêu cầu xóa thông tin cá nhân của bạn.
- Quyền Từ Chối Bán Hoặc Chia Sẻ: Chúng tôi không "bán" dữ liệu cá nhân của bạn theo nghĩa truyền thống. Tuy nhiên, "chia sẻ" có thể bao gồm việc cung cấp dữ liệu cho các bên thứ ba để quảng cáo theo ngữ cảnh chéo. Bạn có quyền từ chối việc chia sẻ này.
- Quyền Không Bị Phân Biệt Đối Xử: Chúng tôi sẽ không phân biệt đối xử với bạn vì đã thực hiện các quyền riêng tư của mình.
Để thực hiện các quyền này, vui lòng liên hệ với chúng tôi tại [email protected].
3.9 Biện Pháp Bảo Mật
- Mã hóa dữ liệu nhạy cảm trong quá trình truyền (SSL/TLS) và khi lưu trữ.
- Kiểm tra bảo mật và đánh giá lỗ hổng thường xuyên.
- Kiểm soát truy cập nghiêm ngặt để hạn chế quyền truy cập dữ liệu chỉ cho nhân viên được ủy quyền.
- Các trung tâm dữ liệu an toàn có chứng nhận tiêu chuẩn ngành.
3.10 Chuyển Giao Dữ Liệu Quốc Tế
Nếu dữ liệu của bạn được chuyển ra ngoài quốc gia hoặc khu vực của bạn (ví dụ: đến các trung tâm dữ liệu ở các khu vực pháp lý khác), chúng tôi đảm bảo có các biện pháp bảo vệ thích hợp, chẳng hạn như Điều khoản Hợp đồng Tiêu chuẩn (SCC) hoặc các cơ chế khác theo yêu cầu của pháp luật, để bảo vệ dữ liệu của bạn.
3.11 Quyền Riêng Tư Của Trẻ Em
Dịch vụ của chúng tôi không dành cho hoặc hướng đến các cá nhân dưới 18 tuổi. Chúng tôi không cố ý thu thập dữ liệu cá nhân từ trẻ em. Nếu chúng tôi biết rằng chúng tôi đã vô tình thu thập dữ liệu cá nhân từ trẻ vị thành niên, chúng tôi sẽ thực hiện các bước để xóa dữ liệu đó ngay lập tức.
3.12 Cookie & Công Nghệ Theo Dõi
Chúng tôi sử dụng cookie và các công nghệ tương tự trên trang web và trong các sản phẩm của mình.
A. Cookie Trang Web
Trang web của chúng tôi (micace.com) sử dụng cookie để nâng cao trải nghiệm người dùng, đảm bảo chức năng của trang web và phân tích việc sử dụng. Chúng có thể bao gồm:
- Cookie Thiết Yếu: Cần thiết để trang web hoạt động (ví dụ: quản lý phiên của bạn).
- Cookie Phân Tích: Giúp chúng tôi hiểu cách khách truy cập tương tác với trang web của chúng tôi.
- Cookie Tiếp Thị: Được sử dụng để cá nhân hóa nội dung hoặc quảng cáo trên trang web của chúng tôi.
B. Cookie Theo Dõi Sản Phẩm (cho Click Tracker & Affiliate 360°)
Khi chúng tôi đóng vai trò là Người xử lý dữ liệu cho khách hàng sử dụng các sản phẩm Click Tracker và Affiliate 360° của chúng tôi, công nghệ của chúng tôi sẽ đặt cookie thay mặt cho khách hàng của chúng tôi.
- Mục Đích: Đây là các cookie theo dõi chức năng chỉ được sử dụng cho mục đích phân bổ chuyển đổi. Chúng cho phép khách hàng của chúng tôi (ví dụ: nhà quảng cáo và đơn vị liên kết) xác định xem một lần nhấp vào liên kết có dẫn đến hành động tiếp theo (như bán hàng hoặc khách hàng tiềm năng) hay không.
- Dữ Liệu: Các cookie này thường lưu trữ một mã định danh nhấp chuột ẩn danh và không lưu trữ dữ liệu cá nhân như tên hoặc địa chỉ email.
- Trách Nhiệm Của Khách Hàng: Khách hàng của chúng tôi có trách nhiệm thông báo cho người dùng cuối của họ về việc sử dụng các cookie này và có được sự đồng ý cần thiết, theo các luật hiện hành (chẳng hạn như Chỉ thị ePrivacy và GDPR).
Bạn có thể quản lý tùy chọn cookie cho trang web của chúng tôi thông qua cài đặt trình duyệt hoặc công cụ đồng ý cookie trên trang web của chúng tôi. Để biết chi tiết về cách quản lý cookie do khách hàng của chúng tôi đặt, bạn phải tham khảo các chính sách bảo mật và cookie riêng của họ. Để biết thêm chi tiết, vui lòng tham khảo Chính sách Cookie đầy đủ của chúng tôi.
3.13 Quảng Cáo Của Bên Thứ Ba và Công Bố Của Google
Với tư cách là Người Kiểm Soát Dữ Liệu, chúng tôi có thể sử dụng các dịch vụ quảng cáo của bên thứ ba, bao gồm Google Ads, để quảng bá dịch vụ của chính mình.
Chúng tôi được yêu cầu bởi các chính sách của Google để cung cấp các công bố sau đây về quảng cáo và dữ liệu:
- Các nhà cung cấp bên thứ ba, bao gồm cả Google, sử dụng cookie hoặc các mã định danh thiết bị khác để phân phát quảng cáo dựa trên các lần truy cập trước đó của người dùng vào trang web của chúng tôi hoặc các trang web khác.
- Việc Google sử dụng cookie quảng cáo cho phép Google và các đối tác của mình phân phát quảng cáo cho người dùng của chúng tôi dựa trên lượt truy cập của họ vào các trang web của chúng tôi và/hoặc các trang web khác trên Internet.
- Trang web này có thể sử dụng dữ liệu từ quảng cáo dựa trên sở thích của Google hoặc dữ liệu đối tượng của bên thứ ba (chẳng hạn như tuổi, giới tính và sở thích) với Google Analytics cho mục đích phân tích và tiếp thị của riêng chúng tôi.
Cách Từ Chối:
Người dùng có thể từ chối quảng cáo được cá nhân hóa bằng cách truy cập Cài đặt quảng cáo của Google tại https://www.google.com/search?q=https://www.google.com/settings/ads.
Ngoài ra, người dùng có thể từ chối việc nhà cung cấp bên thứ ba sử dụng cookie để quảng cáo được cá nhân hóa bằng cách truy cập trang từ chối của Network Advertising Initiative tại https://optout.networkadvertising.org/ hoặc công cụ của Digital Advertising Alliance tại https://optout.aboutads.info/.
3.14 Liên Hệ Với Chúng Tôi
Nếu bạn có bất kỳ câu hỏi, thắc mắc hoặc khiếu nại nào về Chính Sách Bảo Mật này hoặc các hoạt động xử lý dữ liệu của chúng tôi, vui lòng liên hệ:
Nguyễn Tuấn Anh, CTO
Email: [email protected]
Điện thoại: +84 34 209 4254
Địa chỉ: Tầng 3, Lô (23+24+25), Ô C2-NO, khu đô thị Nam Trung Yên, phường Trung Hoà, quận Cầu giấy, thành phố Hà Nội
Chúng tôi cam kết giải quyết các mối quan tâm của bạn một cách nhanh chóng và minh bạch.
4. Thay Đổi Đối Với Chính Sách Bảo Mật Này
Chúng tôi có thể cập nhật Chính Sách Bảo Mật này theo thời gian để phản ánh những thay đổi trong thực tiễn của chúng tôi hoặc các yêu cầu pháp lý. Chúng tôi sẽ thông báo cho bạn về những thay đổi quan trọng qua email hoặc qua trang web của chúng tôi. Chính sách được cập nhật sẽ có hiệu lực khi được đăng, trừ khi có quy định khác.