法律文件语言的注意事项
多语言翻译仅供国际合作伙伴参考之用。如果法律解释存在任何分歧或冲突,均以越南法律管辖的越南语原版为准。
1. 法律依据与适用范围
本个人信息保护与隐私政策严格依据以下法律法规制定:
- 越南政府第 13/2023/NĐ-CP 号关于个人数据保护的法令(2023年4月17日颁布)。
- 越南第 86/2015/QH13 号网络信息安全法及相关实施细则。
- 越南国会第 24/2018/QH14 号网络安全法。
本政策适用于客户、商业伙伴及企业联系人在通过网站、软件系统、ERP 实施、IT 人才服务及扩香设备业务与 CreditBird 交互过程中产生的所有数据。
2. 数据处理与使用目的
CreditBird 仅在合法业务运营所必需的限度内收集与处理数据:
- 方案咨询、定制软件开发报价、ERP 架构蓝图交付及硬件采购对接。
- 起草、订立并履行双方之间的各项商业与技术服务合同。
- 履行硬件质保(12 至 24 个月)、精油周期性配送及软件 SLA 运维支持。
- 依据越南国家税务总局规定开具正规电子增值税发票(VAT)。
- 发送系统重要补丁、安全漏洞预警及技术更新建议。
3. 收集的数据类别
3.1. 客户主动提交的信息:
- 企业对接人及法定代表人的姓名。
- 工作电子邮箱及直接联络电话。
- 企业官方名称、统一税号及注册经营地址。
- 硬件安装实地勘测地点或云基础设施部署网络节点。
3.2. 系统自动记录的技术日志:
- 访问 IP 地址、终端设备特征、浏览器指纹及访问时间戳。
- 用于网络威胁防御与反欺诈审计的不可篡改系统操作日志(Audit Logs)。
4. 技术安全保障与保密机制
CreditBird 部署高标准的技术架构和管控流程,严防数据泄露与非法篡改:
传输与存储全程加密
网络传输全面采用 TLS 1.3 协议;存储层采用高强度 AES-256 算法加密。
最小权限原则 (RBAC)
严格限制访问权限,仅向派驻参与该项目的必要技术人员开放。
我们郑重承诺:绝不出售、出租或未经授权向任何第三方商业实体提供客户个人或企业数据用于营销用途。
5. 数据保存周期与境内存储合规
所有数据均存储在越南境内符合 Tier III 国际认证的数据中心机房(Viettel IDC / VNPT Data Center / FPT Telecom),完全符合越南网络安全法关于境内数据留存的主权合规要求。
数据在服务合同期内妥善留存,并在法定税务与会计存档要求期满后执行安全的数据销毁流程。
6. 数据主体的法定权利
依据第 13/2023/NĐ-CP 号法令,您作为数据主体享有如下完整法定权利:
- 知情权:获悉个人数据的收集目的与处理方式。
- 同意权:同意、拒绝或随时撤回对数据处理的授权。
- 查阅更正权:查阅、核对并要求更正不准确的个人信息。
- 删除权:在处理目的达成后要求彻底删除相关个人数据。
- 投诉控告权:在发现侵权行为时向主管部门提起申诉。
7. 数据保护官(DPO)联络通道
如需行使数据主体权利或咨询数据安全事项,请联络 CreditBird 数据保护团队:
数据控制者: CÔNG TY TNHH CÔNG NGHỆ CREDITBIRD (CreditBird 科技有限公司)
税务识别代码: 0315397327
公司地址: 100/20 Đường 79, Phường Phước Long, TP Hồ Chí Minh, Việt Nam
应急服务热线: +84 932 640 968
专职安全邮箱: [email protected]