Terjemahan multibahasa disediakan untuk kenyamanan dan referensi mitra internasional. Jika terjadi perbedaan atau konflik dalam penafsiran hukum, versi asli bahasa Vietnam yang akan berlaku berdasarkan hukum Vietnam.
1. Dasar Hukum & Ruang Lingkup Penerapan
Kebijakan privasi ini dibuat dengan kepatuhan yang ketat terhadap:
- Peraturan Pemerintah Nomor 13/2023/ND-CP tentang Perlindungan Data Pribadi tanggal 17 April 2023.
- Undang-Undang Keamanan Informasi Siber No. 86/2015/QH13 dan pedoman peraturannya.
- Undang-Undang Keamanan Siber No. 24/2018/QH14 disahkan oleh Majelis Nasional Vietnam.
Kebijakan ini berlaku untuk semua data kontak pribadi dan perusahaan yang dikumpulkan melalui situs web CreditBird, aplikasi perangkat lunak, sistem ERP, pengaturan staf TI, dan instalasi penyebar aroma pintar.
2. Tujuan Pengolahan Data
CreditBird mengumpulkan dan memproses data secara ketat dalam batasan yang diperlukan untuk operasi bisnis yang sah:
- Berkonsultasi, menerbitkan proposal teknis, dan menyiapkan penawaran untuk perangkat lunak khusus, ERP, staf TI, dan sistem aroma.
- Menyusun, menyimpulkan, dan melaksanakan kontrak komersial antara CreditBird dan klien.
- Memenuhi komitmen garansi perangkat keras (12 - 24 bulan), pasokan oli rutin, dan pemeliharaan SLA perangkat lunak.
- Menerbitkan faktur Pajak Pertambahan Nilai (PPN) elektronik sesuai dengan peraturan Departemen Umum Pajak.
- Menyampaikan pemberitahuan patch perangkat lunak, buletin keamanan siber, dan saran operasional sistem.
3. Jenis Data yang Dikumpulkan
3.1. Data yang Disediakan Secara Aktif oleh Klien:
- Nama lengkap contact person dan perwakilan hukum perusahaan.
- Alamat email bisnis dan nomor telepon langsung.
- Nama entitas perusahaan, nomor identifikasi pajak perusahaan, dan alamat kantor pusat.
- Lokasi survei fasilitas, koordinat instalasi perangkat keras, atau lokasi penerapan cloud.
3.2. Telemetri Teknis Direkam Secara Otomatis:
- Alamat IP, karakteristik perangkat klien, agen pengguna browser, dan log akses koneksi.
- Log audit sistem digunakan untuk deteksi intrusi dan pencegahan penipuan.
4. Perlindungan Teknis & Perlindungan
CreditBird menerapkan protokol teknis dan organisasi yang ketat untuk mencegah akses, kebocoran, atau kehilangan data yang tidak sah:
Enkripsi TLS 1.3 di semua jaringan publik; Standar kriptografi AES-256 untuk data tidak aktif.
Akses dengan hak istimewa paling rendah dibatasi secara eksklusif untuk insinyur yang ditugaskan pada kontrak proyek aktif.
Kami berjanji dengan tegas untuk tidak menjual, memonetisasi, atau menyewakan data klien pribadi atau perusahaan kepada pihak ketiga eksternal mana pun untuk keuntungan komersial atau iklan.
5. Retensi Data & Lokasi Kedaulatan Data Geografis
Data klien disimpan di Pusat Data Tier III pemerintah dalam negeri di Vietnam (Viettel IDC, VNPT Data Center, FPT Telecom), memastikan kepatuhan terhadap mandat residensi data dalam negeri berdasarkan Undang-undang Keamanan Siber Vietnam.
Catatan disimpan selama jangka waktu perjanjian komersial dan diarsipkan sesuai dengan undang-undang pajak dan akuntansi Vietnam sebelum menjalani penghapusan kriptografi yang aman.
6. Hak & Kontrol Subjek Data
Berdasarkan Keputusan 13/2023/ND-CP, subjek data memiliki hak hukum penuh:
- Hak untuk mendapat informasi mengenai operasi pemrosesan data pribadi.
- Hak untuk memberikan persetujuan, tidak memberikan persetujuan, atau menarik izin sebelumnya.
- Hak untuk mengakses, meninjau, dan meminta koreksi atas catatan yang tidak akurat.
- Hak untuk meminta penghapusan informasi pribadi setelah tujuan pemrosesan selesai.
- Hak untuk mengajukan pengaduan resmi mengenai pelanggaran data peraturan.
7. Kontak Petugas Perlindungan Data (DPO).
Untuk menggunakan hak subjek data atau melaporkan masalah keamanan siber, silakan hubungi Kantor Perlindungan Data kami: