Pháp lý / Tuân thủ GDPR

Tuân thủ GDPR

InCard cam kết đầy đủ việc bảo vệ các quyền riêng tư của bạn theo Quy định Bảo vệ Dữ liệu Chung (GDPR).

  • 6 mục
  • Áp dụng cho người dùng tại EU/EEA
  • Đầu mối: DPO của InCard

Cam kết GDPR của chúng tôi

Là một nền tảng Agentic AI hợp nhất phục vụ người dùng châu Âu, InCard triển khai các biện pháp tuân thủ GDPR toàn diện để bảo đảm dữ liệu cá nhân của bạn được bảo vệ theo tiêu chuẩn quyền riêng tư cao nhất của châu Âu.

Xử lý hợp pháp

Chúng tôi chỉ xử lý dữ liệu cá nhân khi có cơ sở pháp lý hợp lệ, bao gồm sự đồng ý, việc thực hiện hợp đồng và lợi ích hợp pháp.

Minh bạch

Thông tin rõ ràng về việc thu thập dữ liệu, mục đích xử lý và các quyền của bạn, được trình bày bằng ngôn ngữ dễ hiểu.

Tối giản dữ liệu

Chúng tôi chỉ thu thập dữ liệu cá nhân cần thiết cho những mục đích hợp pháp đã được xác định.

Chính xác

Dữ liệu cá nhân được giữ chính xác và cập nhật, kèm cơ chế để chỉnh sửa và cập nhật.

Giới hạn lưu trữ

Dữ liệu cá nhân chỉ được lưu giữ trong thời gian cần thiết cho những mục đích mà nó được thu thập.

Trách nhiệm giải trình

Chúng tôi chứng minh việc tuân thủ thông qua tài liệu, chính sách và các đánh giá tác động về quyền riêng tư định kỳ.

Các quyền GDPR của bạn

Truy cập và chuyển dữ liệu

  • Quyền truy cập: yêu cầu một bản sao dữ liệu cá nhân của bạn ở định dạng có cấu trúc, máy đọc được
  • Quyền chuyển dữ liệu: chuyển dữ liệu của bạn sang một nhà cung cấp dịch vụ khác

Kiểm soát và chỉnh sửa

  • Quyền chỉnh sửa: sửa dữ liệu cá nhân không chính xác hoặc chưa đầy đủ
  • Quyền hạn chế: giới hạn cách chúng tôi xử lý dữ liệu cá nhân của bạn

Đồng ý và phản đối

  • Quyền phản đối: phản đối việc xử lý dựa trên lợi ích hợp pháp hoặc marketing trực tiếp
  • Rút lại sự đồng ý: rút lại sự đồng ý cho việc xử lý dữ liệu bất cứ lúc nào

Xoá dữ liệu và khiếu nại

  • Quyền được xoá: yêu cầu xoá dữ liệu cá nhân của bạn (“quyền được lãng quên”)
  • Khiếu nại: gửi khiếu nại tới các cơ quan giám sát

Biện pháp kỹ thuật và tổ chức

Biện pháp kỹ thuật

  • Mã hoá đầu cuối khi truyền dữ liệu
  • Lưu trữ dữ liệu được mã hoá kèm ghi log truy cập
  • Xác thực đa yếu tố và kiểm soát truy cập
  • Kiểm thử bảo mật và đánh giá lỗ hổng định kỳ

Chính sách tổ chức

  • Có Nhân viên Bảo vệ Dữ liệu (DPO) chuyên trách
  • Đào tạo định kỳ cho nhân viên về bảo vệ dữ liệu
  • Thoả thuận xử lý dữ liệu với các bên thứ ba
  • Đánh giá tác động về quyền riêng tư cho tính năng mới

Chuyển dữ liệu ra quốc tế

Khi chuyển dữ liệu cá nhân ra ngoài EU/EEA, chúng tôi bảo đảm mức bảo vệ phù hợp thông qua:

Quyết định về mức độ bảo vệ tương đương

Chuyển dữ liệu tới các quốc gia có khung bảo vệ dữ liệu được công nhận

Điều khoản Hợp đồng Tiêu chuẩn

Hợp đồng được Ủy ban Châu Âu phê duyệt, bảo đảm mức bảo vệ tương đương GDPR

Biện pháp bảo vệ bổ sung

Các biện pháp bổ trợ bao gồm mã hoá và kiểm soát truy cập

Cách thực hiện các quyền GDPR của bạn

Liên hệ DPO của chúng tôi

Email: incard.biz@gmail.com

Thời gian phản hồi: trong vòng 30 ngày

Xác minh: cần xác minh danh tính

Ngôn ngữ: tiếng Anh hoặc tiếng Việt

Cơ quan giám sát

Người dùng EU: liên hệ cơ quan bảo vệ dữ liệu tại nước bạn

Cơ quan chủ trì: Ủy ban Bảo vệ Dữ liệu Ireland (cho hoạt động tại EU)

Người dùng Úc: Office of the Australian Information Commissioner

Người dùng Việt Nam: Bộ Thông tin và Truyền thông

Cam kết về quyền riêng tư của chúng tôi

InCard cam kết duy trì các tiêu chuẩn bảo vệ dữ liệu cao nhất. Chúng tôi liên tục theo dõi các thay đổi về quy định và cập nhật thực tiễn hoạt động để bảo đảm tuân thủ GDPR một cách liên tục.

Bảo vệ dữ liệu

Cần tài liệu bảo mật chi tiết?

Đội ngũ InCard sẵn sàng giải đáp và cung cấp tài liệu bạn cần.