Chính sách

Chính sách Bảo mật

Chính sách này giải thích cách WMTAN thu thập, sử dụng, lưu trữ, bảo vệ và chia sẻ dữ liệu cá nhân trong các sản phẩm và hạ tầng dùng chung.

1. Giới thiệu và Phạm vi áp dụng

Chính sách Bảo mật này mô tả cách thức WMTAN (bao gồm các công ty liên kết, công ty con và các đơn vị vận hành trực thuộc) thu thập, sử dụng, lưu trữ, xử lý, và bảo vệ dữ liệu cá nhân của bạn.

Chính sách này áp dụng cho toàn bộ người dùng truy cập, đăng ký tài khoản, và sử dụng các dịch vụ, ứng dụng, website (gọi chung là 'Dịch vụ') thuộc Hệ sinh thái WMTAN, bao gồm nhưng không giới hạn ở WMTAN ID, Vowlet, WCare Health, Morph, Wiki Map, và các nền tảng dùng chung khác.

Bằng việc tiếp tục truy cập và sử dụng Dịch vụ, bạn xác nhận rằng bạn đã đọc, hiểu và đồng ý với các nội dung được quy định trong Chính sách này. Nếu một sản phẩm hoặc dịch vụ cụ thể có Chính sách Bảo mật riêng biệt, chính sách riêng đó sẽ được áp dụng song song và được ưu tiên trong trường hợp có quy định mâu thuẫn.

2. Dữ liệu chúng tôi thu thập

Chúng tôi thu thập dữ liệu cá nhân theo ba phương thức chính: dữ liệu bạn chủ động cung cấp, dữ liệu được thu thập tự động, và dữ liệu từ bên thứ ba.

Dữ liệu bạn chủ động cung cấp bao gồm: Thông tin định danh cá nhân (Họ tên, địa chỉ email, số điện thoại, ngày sinh); Thông tin xác thực (Mật khẩu, mã bảo mật, dữ liệu WMTAN ID); Nội dung người dùng (tin nhắn, hình ảnh, tập tin, phản hồi hỗ trợ mà bạn gửi lên nền tảng).

Dữ liệu thu thập tự động bao gồm: Thông tin thiết bị (địa chỉ IP, loại trình duyệt, hệ điều hành, mã định danh thiết bị độc nhất); Dữ liệu sử dụng (thời gian truy cập, các trang đã xem, các tính năng đã tương tác, nhật ký lỗi hệ thống); Dữ liệu vị trí (dữ liệu vị trí tương đối từ địa chỉ IP hoặc vị trí chính xác nếu bạn cấp quyền cho ứng dụng).

Dữ liệu từ bên thứ ba: Nếu bạn liên kết tài khoản WMTAN với các dịch vụ của bên thứ ba (ví dụ: Google, Apple, Facebook), chúng tôi có thể nhận được thông tin hồ sơ cơ bản từ họ theo đúng sự cho phép của bạn.

3. Mục đích xử lý dữ liệu

Dữ liệu cá nhân của bạn được WMTAN sử dụng để đảm bảo tính liên tục, an toàn và cá nhân hóa của Dịch vụ.

Cụ thể, chúng tôi xử lý dữ liệu để: Cung cấp, duy trì và cá nhân hóa các tính năng của Dịch vụ; Quản lý tài khoản và quá trình định danh (SSO) xuyên suốt hệ sinh thái; Ngăn chặn các hành vi gian lận, truy cập trái phép, lạm dụng hệ thống và các rủi ro an ninh mạng.

Ngoài ra, dữ liệu còn được sử dụng để: Cải thiện hiệu năng hệ thống thông qua phân tích lỗi (telemetry) và đo lường thống kê; Liên hệ với bạn để cung cấp hỗ trợ kỹ thuật, thông báo bảo mật hoặc các thay đổi về chính sách; và Tuân thủ các nghĩa vụ pháp lý, yêu cầu của cơ quan chức năng có thẩm quyền.

4. Chia sẻ và Tiết lộ dữ liệu

WMTAN cam kết không bán dữ liệu cá nhân của bạn cho bên thứ ba vì mục đích tiếp thị hoặc quảng cáo dưới bất kỳ hình thức nào. Dữ liệu của bạn chỉ được chia sẻ trong các trường hợp thật sự cần thiết nhằm vận hành Dịch vụ.

Chúng tôi có thể chia sẻ dữ liệu với: Các công ty liên kết và công ty con trong Hệ sinh thái WMTAN để cung cấp trải nghiệm liền mạch; Các nhà cung cấp dịch vụ bên thứ ba (như dịch vụ lưu trữ đám mây AWS/Supabase, dịch vụ gửi email, hệ thống phân tích) dưới các ràng buộc bảo mật nghiêm ngặt và thỏa thuận bảo vệ dữ liệu (DPA).

Trong các trường hợp đặc biệt, chúng tôi có thể buộc phải tiết lộ thông tin khi có yêu cầu hợp pháp từ cơ quan thực thi pháp luật, tòa án, hoặc để bảo vệ quyền lợi hợp pháp, tài sản, và sự an toàn của WMTAN, người dùng, hoặc công chúng. Nếu WMTAN tham gia vào quá trình sáp nhập, mua lại, hoặc bán một phần tài sản, dữ liệu của bạn có thể được chuyển giao như một phần của giao dịch đó.

5. Thời hạn lưu trữ dữ liệu

WMTAN lưu trữ dữ liệu cá nhân của bạn trong khoảng thời gian cần thiết để thực hiện các mục đích đã nêu trong Chính sách này, trừ khi pháp luật có yêu cầu hoặc cho phép lưu trữ lâu hơn.

Khi bạn yêu cầu xóa tài khoản, chúng tôi sẽ tiến hành quy trình xóa hoặc ẩn danh dữ liệu vĩnh viễn trong vòng 30 đến 90 ngày. Tuy nhiên, một số dữ liệu nhất định có thể được giữ lại trong thời hạn pháp luật quy định nhằm mục đích kế toán, thuế, giải quyết tranh chấp pháp lý, hoặc ngăn chặn gian lận lặp lại.

Các nội dung liên quan đến nhật ký hệ thống (log bảo mật) sẽ được xóa hoặc lưu trữ dưới dạng ẩn danh (không thể truy vết ngược) sau một chu kỳ cố định.

6. Quyền riêng tư của Người dùng

Phù hợp với các tiêu chuẩn bảo vệ dữ liệu quốc tế như GDPR hay CCPA, bạn có toàn quyền kiểm soát đối với dữ liệu cá nhân của mình trên nền tảng WMTAN.

Bạn có các quyền: Quyền truy cập (yêu cầu cung cấp bản sao dữ liệu cá nhân đang được lưu trữ); Quyền chỉnh sửa (cập nhật thông tin không chính xác hoặc thiếu sót); Quyền xóa dữ liệu (Quyền được lãng quên - yêu cầu xóa bỏ tài khoản và các thông tin liên đới); Quyền hạn chế xử lý và Quyền phản đối các hoạt động phân tích dữ liệu không cần thiết.

Để thực thi các quyền này, bạn có thể tự thao tác trong phần Cài đặt Tài khoản trên Cổng định danh WMTAN ID, hoặc gửi yêu cầu chính thức về bộ phận bảo vệ dữ liệu qua email support@wmtan.com.

7. Quyền riêng tư của Trẻ em

Dịch vụ của WMTAN không được thiết kế và không cố ý nhắm tới đối tượng người dùng dưới 13 tuổi (hoặc độ tuổi tối thiểu theo quy định tại quốc gia của bạn).

Chúng tôi không cố ý thu thập thông tin cá nhân của trẻ em. Nếu bạn là phụ huynh hoặc người giám hộ hợp pháp và phát hiện con em mình đã cung cấp dữ liệu cho WMTAN mà không có sự đồng ý của bạn, vui lòng liên hệ ngay với chúng tôi. Khi phát hiện bất kỳ tài khoản nào thuộc về người dùng chưa đủ tuổi, chúng tôi sẽ tiến hành các biện pháp vô hiệu hóa tài khoản và xóa bỏ dữ liệu liên quan ngay lập tức.

8. Cookies và Công nghệ theo dõi

Chúng tôi sử dụng Cookie, Local Storage và các công nghệ lưu trữ tương tự nhằm duy trì phiên đăng nhập (session), bảo vệ hệ thống khỏi các cuộc tấn công CSRF, lưu trữ tùy chọn ngôn ngữ và giao diện của người dùng.

Khác với nhiều nền tảng khác, WMTAN tuyệt đối không sử dụng Cookie của bên thứ ba để theo dõi hành vi xuyên trang nhằm mục đích quảng cáo bám đuổi (retargeting ads). Các công cụ phân tích (nếu có) đều được cấu hình ở mức độ tôn trọng quyền riêng tư tối đa và không gắn liền với định danh cá nhân của bạn.

Bạn có thể cấu hình trình duyệt để từ chối tất cả hoặc một số cookie. Tuy nhiên, việc vô hiệu hóa cookie xác thực có thể khiến bạn không thể đăng nhập hoặc sử dụng các chức năng cốt lõi của Dịch vụ.

9. Dữ liệu Sức khỏe và Dữ liệu Nhạy cảm

Đối với các sản phẩm đặc thù như WCare Health hoặc các hệ thống lưu trữ dữ liệu y tế, thông tin sinh trắc học, dữ liệu tình trạng sức khỏe cá nhân được xếp vào Nhóm Dữ liệu Nhạy cảm (Sensitive Data).

Nhóm dữ liệu này được bảo vệ bằng các lớp mã hóa nâng cao (encryption at rest & in transit). WMTAN cam kết tuân thủ các nguyên tắc bảo mật chặt chẽ nhất. Tuyệt đối không có bất kỳ dữ liệu sức khỏe nào được bán, chia sẻ cho bên thứ ba, nhà cung cấp bảo hiểm, hoặc dùng cho các chiến dịch quảng cáo định hướng dưới mọi hình thức.

10. Chuyển giao dữ liệu quốc tế

Hạ tầng máy chủ của WMTAN có thể được đặt tại nhiều khu vực địa lý khác nhau trên thế giới (chủ yếu dựa trên hạ tầng AWS/GCP). Do đó, dữ liệu của bạn có thể được chuyển giao, lưu trữ hoặc xử lý ở một quốc gia khác với quốc gia nơi bạn cư trú.

Khi thực hiện việc chuyển giao dữ liệu xuyên quốc gia, chúng tôi áp dụng các cơ chế bảo vệ theo chuẩn mực pháp lý quốc tế (ví dụ: Standard Contractual Clauses - SCCs) để đảm bảo dữ liệu cá nhân của bạn luôn được bảo vệ ở mức độ tương đương với các quy định khắt khe nhất.

11. Thay đổi Chính sách Bảo mật

WMTAN bảo lưu quyền cập nhật hoặc sửa đổi Chính sách Bảo mật này vào bất kỳ lúc nào để phản ánh sự thay đổi trong công nghệ, quy trình vận hành hoặc yêu cầu của pháp luật.

Đối với các thay đổi trọng yếu làm ảnh hưởng trực tiếp đến quyền lợi của bạn, chúng tôi sẽ cung cấp thông báo rõ ràng trên website, ứng dụng, hoặc gửi thông báo trực tiếp qua email đã đăng ký trước khi sự thay đổi có hiệu lực. Ngày 'Cập nhật lần cuối' ở đầu chính sách sẽ luôn hiển thị thời gian sửa đổi gần nhất.

Lưu ý về phạm vi

Đây là chính sách bảo mật nền tảng của WMTAN. Nếu một sản phẩm có chính sách riêng cụ thể hơn hoặc nghiêm ngặt hơn, chính sách riêng đó sẽ được áp dụng cho sản phẩm tương ứng.