LogoHeyCyan
  • Tính năng
  • Bảng giá
  • Blog
  • Tài liệu
LogoHeyCyan

Ứng dụng đồng hành của bạn cho kính thông minh AI giá cả phải chăng

GitHubGitHubEmail
Sản phẩm
  • Tính năng
  • Bảng giá
  • Câu hỏi thường gặp
Tài nguyên
  • Blog
  • Tài liệu
  • Nhật ký thay đổi
  • Lộ trình
Công ty
  • Giới thiệu
  • Liên hệ
  • Danh sách chờ
Pháp lý
  • Chính sách Cookie
  • Chính sách bảo mật
  • Điều khoản dịch vụ
  • Chính sách Bảo mật HeyCyan
  • Thỏa thuận người dùng
© 2026 HeyCyan Tất cả quyền được bảo lưu.·Sơ đồ trang

Chính Sách Bảo Mật HeyCyan

Chính sách bảo mật cho Nền tảng và Dịch vụ HeyCyan

2024/12/24

Cập nhật lần cuối: 24 tháng 12 năm 2024

1. HeyCyan LÀ BÊN KIỂM SOÁT DỮ LIỆU

1.1 Chính Sách Bảo Mật này áp dụng cho việc truy cập và sử dụng HeyCyan (sau đây gọi là "Nền tảng") của Người dùng, cũng như việc sử dụng (bao gồm bất kỳ sự tham gia nào vào) các Dịch vụ.

1.2 Chính Sách Bảo Mật này được kết hợp như một phần của Điều khoản Dịch vụ.

1.3 Quyền riêng tư của Người dùng rất quan trọng đối với HeyCyan, và HeyCyan đã thông qua Chính Sách Bảo Mật này để thông báo cho Người dùng về cách HeyCyan với tư cách là Bên Kiểm soát Dữ liệu thu thập, xử lý, sử dụng và tiết lộ Dữ liệu Cá nhân của Người dùng có nguồn gốc từ việc truy cập và sử dụng Nền tảng và Dịch vụ của Người dùng.

1.4 Nếu Người dùng có bất kỳ câu hỏi nào về Chính Sách Bảo Mật này, hoặc nếu Người dùng muốn truy cập, cập nhật hoặc sửa Dữ liệu Cá nhân của Người dùng hoặc rút lại sự đồng ý của Người dùng đối với việc sử dụng, thu thập và tiết lộ Dữ liệu Cá nhân của Người dùng theo Chính Sách Bảo Mật này, vui lòng gửi email đến DPO của HeyCyan tại [email protected]

1.5 Một số điều khoản nhất định áp dụng cho Người dùng ở một số khu vực pháp lý nhất định, như được nêu trong Phụ lục của Chính Sách Bảo Mật này. Người dùng ở các khu vực pháp lý đó đồng ý rằng các điều khoản bổ sung đó được kết hợp vào và tạo thành một phần của Chính Sách Bảo Mật này.

2. ĐỊNH NGHĨA CHUNG

2.1 Trong Chính Sách Bảo Mật này, trừ khi ngữ cảnh yêu cầu khác, các định nghĩa chung sau đây áp dụng:

  • (a) "Bên Kiểm soát Dữ liệu" có nghĩa là cá nhân hoặc pháp nhân, cơ quan công quyền, cơ quan hoặc tổ chức khác, đơn độc hoặc cùng với những người khác, xác định mục đích và phương tiện xử lý Dữ liệu Cá nhân, bao gồm các biện pháp bảo mật liên quan đến hoạt động và sử dụng Nền tảng và Dịch vụ.
  • (b) "Luật Bảo vệ Dữ liệu" có nghĩa là các luật và quy định hiện hành liên quan đến việc sử dụng và/hoặc xử lý thông tin nhận dạng cá nhân và dữ liệu và quyền riêng tư.
  • (c) "Dữ liệu Cá nhân" có nghĩa là:
    • (i) dữ liệu, dù đúng hay không, về một cá nhân có thể được xác định từ dữ liệu đó hoặc từ dữ liệu đó và thông tin khác mà HeyCyan có hoặc có khả năng truy cập; và
    • (ii) bất kỳ dữ liệu nào tương tự như những dữ liệu trên, như được định nghĩa trong Luật Bảo vệ Dữ liệu.
  • (d) "Mục đích" có nghĩa là các mục đích mà HeyCyan thu thập Dữ liệu Cá nhân của Người dùng như được nêu trong Chính Sách Bảo Mật này.

2.2 Trừ các trường hợp được định nghĩa khác ở trên, các thuật ngữ viết hoa trong Chính Sách Bảo Mật này có cùng ý nghĩa như những thuật ngữ được nêu trong Điều khoản Dịch vụ.

2.3 Trừ khi được nêu khác, Chính Sách Bảo Mật này không bao gồm bất kỳ việc thu thập, sử dụng hoặc tiết lộ nào của bên thứ ba, bao gồm thông qua bất kỳ ứng dụng, trang web, sản phẩm hoặc dịch vụ nào mà HeyCyan không kiểm soát hoặc sở hữu.

3. THU THẬP DỮ LIỆU CÁ NHÂN

3.1 HeyCyan có thể thu thập và xử lý Dữ liệu Cá nhân sau đây liên quan đến Người dùng khi Người dùng:

  • (a) sử dụng Nền tảng và/hoặc bất kỳ Dịch vụ nào (bao gồm nhưng không giới hạn ở các tương tác ngoài Nền tảng như khảo sát triển khai onboarding thông qua nhà cung cấp dịch vụ bên thứ ba);
  • (b) đăng ký để tham gia vào bất kỳ Dịch vụ nào; và/hoặc
  • (c) liên hệ hoặc tương tác với HeyCyan cho bất kỳ Mục đích nào.

3.2 Liên quan đến việc Người dùng sử dụng Nền tảng hoặc Dịch vụ, HeyCyan có thể thu thập Dữ liệu Cá nhân sau đây từ Người dùng:

  • (a) Khi bạn sử dụng Nền tảng, bạn có thể cung cấp địa chỉ email, số điện thoại, tên người dùng, ảnh đại diện người dùng, mật khẩu, loại tài khoản và kênh đăng ký để đăng ký tài khoản.
  • (b) Để tuân thủ các nghĩa vụ pháp lý và bảo vệ quyền của người dùng/trẻ vị thành niên và xác định xem tuổi của bạn có đáp ứng tiêu chí sử dụng hay không, bạn có thể cung cấp ngày sinh của mình.
  • (c) Để cung cấp cho bạn tính năng ghi âm và phiên âm trên Nền tảng, chúng tôi có thể thu thập dữ liệu ghi âm của bạn, bao gồm Ghi âm, văn bản được phiên âm, thông tin khác liên quan đến bản ghi âm của bạn (ví dụ: ngày, ID, loại, thời lượng, thời gian bắt đầu, thời gian tải lên, thời gian kết thúc, ngôn ngữ gốc và ngôn ngữ được dịch sang).
  • (d) Để cung cấp cho bạn tính năng sản phẩm liên quan trên Nền tảng, chúng tôi có thể thu thập thông tin về cài đặt thói quen tai nghe của bạn, bao gồm cài đặt về hiển thị địa chỉ, bật chức năng chính tả, phân biệt người nói, bật phụ đề, ghi âm tự động.
  • (e) Để giúp bạn thêm thông tin vị trí vào bản ghi âm của bạn khi các bản ghi được tạo và cho phép bạn biết vị trí cụ thể nơi bản ghi âm được hoàn thành, chúng tôi có thể tự động thu thập vị trí của bạn (vĩ độ và kinh độ).
  • (f) Để xác định quốc gia hoặc khu vực bạn cư trú và cung cấp cho bạn các dịch vụ được bản địa hóa, chúng tôi có thể thu thập địa chỉ IP của bạn.
  • (g) Khi bạn truy cập và sử dụng Nền tảng, chúng tôi có thể thu thập thời lượng và tần suất sử dụng tai nghe của bạn, thông tin thiết bị khi bạn kết nối tai nghe (bao gồm thương hiệu điện thoại, mô hình), để phát hiện lỗi và tiến hành thống kê dữ liệu để cải tiến sản phẩm; chúng tôi có thể thu thập thông tin về việc bạn sử dụng tai nghe, thông tin về việc bạn sử dụng Nền tảng (bao gồm phiên bản App, thời lượng sử dụng phiên âm, tần suất sử dụng các tính năng to-do/tóm tắt/dịch, ngày bắt đầu và ngày kết thúc đăng ký) để phát hiện lỗi, ghi lại việc sử dụng tính năng và tiến hành thống kê dữ liệu để cải tiến sản phẩm; và bạn có thể cung cấp cho chúng tôi các thông báo nhật ký của bạn để phát hiện lỗi.
  • (h) Để chẩn đoán các vấn đề và cung cấp cho bạn dịch vụ sau bán hàng, chúng tôi có thể cần thu thập thông tin về các vấn đề bạn báo cáo.
  • (i) Để tạo điều kiện và hoàn tất các giao dịch nạp tiền trong tai nghe, chúng tôi sẽ thu thập ID giao dịch đơn hàng của bạn.

3.3 Liên quan đến các Dịch vụ, và trong phạm vi được phép bởi các luật hiện hành (bao gồm Luật Bảo vệ Dữ liệu), HeyCyan cũng có thể thu thập từ các nguồn khác ngoài Người dùng, Dữ liệu Cá nhân của Người dùng, cho một hoặc nhiều Mục đích, và sau đó sử dụng, tiết lộ và/hoặc xử lý Dữ liệu Cá nhân đó cho một hoặc nhiều Mục đích.

3.4 HeyCyan có thể kết hợp thông tin nhận được từ các nguồn khác với thông tin Người dùng cung cấp cho HeyCyan và thông tin HeyCyan thu thập về Người dùng. HeyCyan có thể sử dụng thông tin này và thông tin kết hợp cho các Mục đích (tùy thuộc vào loại thông tin HeyCyan nhận được). Nếu Người dùng nghi ngờ rằng bất kỳ Dữ liệu Cá nhân nào của Người dùng đã không được tiết lộ hợp pháp cho HeyCyan, vui lòng liên hệ với HeyCyan (thông tin chi tiết được nêu trong khoản 1.4 của Chính Sách Bảo Mật này).

3.5 Ngoài những gì được nêu trong Chính Sách Bảo Mật này, HeyCyan không thu thập hoặc xử lý bất kỳ Dữ liệu Cá nhân nào khác.

3.6 HeyCyan có thể lưu giữ Dữ liệu Cá nhân của Người dùng trên các máy chủ ở Singapore và/hoặc bất kỳ lãnh thổ nào khác mà HeyCyan thấy phù hợp theo thời gian.

3.7 HeyCyan sẽ chỉ lưu giữ Dữ liệu Cá nhân của Người dùng trong thời gian cần thiết. Dữ liệu Cá nhân đó có thể được lưu trữ trong thời gian mà mục đích của Dữ liệu Cá nhân nói trên vẫn tồn tại. HeyCyan sẽ áp dụng các biện pháp sao cho Dữ liệu Cá nhân của Người dùng trong quyền sở hữu hoặc dưới sự kiểm soát của HeyCyan được hủy và/hoặc ẩn danh ngay khi có lý do hợp lý để giả định rằng (i) mục đích mà Dữ liệu Cá nhân của Người dùng được thu thập không còn được phục vụ bởi việc lưu giữ Dữ liệu Cá nhân đó; và (ii) việc lưu giữ không còn cần thiết cho bất kỳ mục đích pháp lý hoặc kinh doanh nào khác.

4. SỬ DỤNG DỮ LIỆU CÁ NHÂN

4.1 Các mục đích mà Dữ liệu Cá nhân của Người dùng có thể được HeyCyan sử dụng trong và ngoài Singapore sẽ bao gồm:

  • (a) để cho phép bạn đăng ký tài khoản để truy cập và sử dụng Nền tảng;
  • (b) để tuân thủ các nghĩa vụ pháp lý và bảo vệ quyền của người dùng/trẻ vị thành niên và xác định xem tuổi của bạn có đáp ứng tiêu chí sử dụng hay không;
  • (c) để cung cấp cho bạn tính năng ghi âm và phiên âm trên Nền tảng;
  • (d) để giúp bạn thêm thông tin vị trí vào bản ghi âm của bạn khi các bản ghi được tạo và cho phép bạn biết vị trí cụ thể nơi bản ghi âm được hoàn thành;
  • (e) để xác định quốc gia hoặc khu vực bạn cư trú và cung cấp cho bạn các dịch vụ được bản địa hóa;
  • (f) để phát hiện lỗi và tiến hành thống kê dữ liệu để cải tiến sản phẩm;
  • (g) các mục đích liên quan trực tiếp hoặc ngẫu nhiên đến những mục đích trên.

4.2 HeyCyan có thể thu thập, sử dụng, tiết lộ hoặc xử lý Dữ liệu Cá nhân của Người dùng cho các mục đích khác không xuất hiện trong Chính Sách Bảo Mật này. Tuy nhiên, HeyCyan sẽ thông báo cho Người dùng về các mục đích khác đó tại hoặc trước thời điểm có được sự đồng ý của Người dùng, trừ khi việc xử lý Dữ liệu Cá nhân của Người dùng mà không có sự đồng ý của Người dùng được Luật Bảo vệ Dữ liệu cho phép.

4.3 Cơ sở pháp lý của HeyCyan để xử lý và sử dụng Dữ liệu Cá nhân của Người dùng với tư cách là Bên Kiểm soát Dữ liệu là khi:

  • (a) Người dùng đã cho sự đồng ý của họ cho một hoặc nhiều mục đích cụ thể (chẳng hạn như các Mục đích).
  • (b) Luật Bảo vệ Dữ liệu cho phép Bên Kiểm soát Dữ liệu xử lý Dữ liệu Cá nhân cho đến khi Người dùng phản đối việc xử lý đó (còn được gọi là từ chối tham gia), mà không cần dựa vào sự đồng ý hoặc bất kỳ cơ sở pháp lý nào khác.
  • (c) Việc xử lý và sử dụng Dữ liệu Cá nhân là cần thiết cho:
    • (i) việc thực hiện một thỏa thuận với Người dùng và/hoặc cho bất kỳ nghĩa vụ tiền hợp đồng nào của nó;
    • (ii) cho bất kỳ dịch vụ nào liên quan đến việc cung cấp Nền tảng hoặc Dịch vụ cho Người dùng, bao gồm xử lý thanh toán, quản lý tài khoản và hỗ trợ sau bán hàng;
    • (iii) việc thiết lập, thực hiện hoặc bảo vệ các khiếu nại hoặc thủ tục pháp lý;
    • (iv) tuân thủ nghĩa vụ pháp lý và quy định mà Bên Kiểm soát Dữ liệu phải tuân theo.
  • (d) Việc xử lý liên quan đến một nhiệm vụ được thực hiện vì lợi ích công cộng hoặc trong quá trình thực hiện thẩm quyền chính thức được trao cho Bên Kiểm soát Dữ liệu.
  • (e) Việc xử lý là cần thiết cho các mục đích của lợi ích hợp pháp được theo đuổi bởi Bên Kiểm soát Dữ liệu hoặc bởi bên thứ ba.
  • (f) Trường hợp được phép hoặc không bị cấm theo Luật Bảo vệ Dữ liệu.

5. TIẾT LỘ DỮ LIỆU CÁ NHÂN

5.1 HeyCyan có thể cần tiết lộ Dữ liệu Cá nhân của Người dùng cho các bên thứ ba đáng tin cậy, cho dù được đặt trong hay ngoài Singapore, cho một hoặc nhiều Mục đích, vì các bên thứ ba đó sẽ xử lý Dữ liệu Cá nhân của bạn cho một hoặc nhiều Mục đích nói trên ("Bên Xử lý Bên thứ ba"). Về vấn đề này, Người dùng ở đây thừa nhận, đồng ý và chấp thuận rằng HeyCyan được phép tiết lộ Dữ liệu Cá nhân của Người dùng cho các Bên Xử lý Bên thứ ba đó (cho dù được đặt trong hay ngoài Singapore) cho một hoặc nhiều Mục đích nói trên và để các Bên Xử lý Bên thứ ba sau đó thu thập, sử dụng, tiết lộ và/hoặc xử lý Dữ liệu Cá nhân của Người dùng cho một hoặc nhiều Mục đích nói trên. Không hạn chế tính tổng quát của những điều trên, các Bên Xử lý Bên thứ ba đó bao gồm:

  • (a) bất kỳ đại lý, nhà thầu hoặc nhà cung cấp dịch vụ bên thứ ba nào của HeyCyan xử lý hoặc sẽ xử lý Dữ liệu Cá nhân của Người dùng thay mặt cho HeyCyan bao gồm nhưng không giới hạn ở những người cung cấp xử lý thanh toán, quản lý tài khoản, hỗ trợ sau bán hàng hoặc các dịch vụ khác cho HeyCyan;
  • (b) các cố vấn chuyên nghiệp của HeyCyan, ví dụ, kiểm toán viên và luật sư của HeyCyan, cũng như công ty bảo hiểm của HeyCyan;
  • (c) các bên thứ ba mà việc tiết lộ của HeyCyan là cho một hoặc nhiều Mục đích và các bên thứ ba đó đổi lại sẽ thu thập và xử lý Dữ liệu Cá nhân của Người dùng cho một hoặc nhiều Mục đích;
  • (d) bất kỳ người được chuyển nhượng hoặc người được chuyển giao thực tế hoặc được đề xuất của doanh nghiệp HeyCyan, hoặc một thực thể sáp nhập trong trường hợp HeyCyan được sáp nhập để tạo ra thực thể sáp nhập nói trên.

5.2 Trường hợp HeyCyan tiết lộ Dữ liệu Cá nhân của Người dùng, HeyCyan sẽ chỉ làm như vậy theo Luật Bảo vệ Dữ liệu. Điều này bao gồm việc thực hiện các bước để đảm bảo an ninh và quyền riêng tư của Dữ liệu Cá nhân của Người dùng, và khi được yêu cầu, nó sẽ phải tuân theo các điều khoản hợp đồng đảm bảo an ninh và bảo vệ bất kỳ Dữ liệu Cá nhân nào dưới bất kỳ bên xử lý phụ hoặc trung gian dữ liệu nào, cho dù trong hay ngoài Singapore.

6. CUNG CẤP DỮ LIỆU CÁ NHÂN CỦA BÊN THỨ BA

6.1 Người dùng chỉ nên cung cấp cho HeyCyan Dữ liệu Cá nhân của bên thứ ba khi được HeyCyan cho phép rõ ràng. Nếu Người dùng cung cấp cho HeyCyan Dữ liệu Cá nhân của bất kỳ cá nhân nào khác ngoài Người dùng, Người dùng tuyên bố, cam kết và bảo đảm với HeyCyan rằng:

  • (a) đối với bất kỳ Dữ liệu Cá nhân nào của các cá nhân mà Người dùng tiết lộ cho HeyCyan, HeyCyan sẽ có trước khi tiết lộ Dữ liệu Cá nhân đó cho HeyCyan đã có được sự đồng ý từ các cá nhân có Dữ liệu Cá nhân đang được tiết lộ, để:
    • (i) cho phép Người dùng tiết lộ Dữ liệu Cá nhân của các cá nhân cho HeyCyan cho các Mục đích;
    • (ii) cho phép Người dùng thu thập, sử dụng, tiết lộ và/hoặc xử lý Dữ liệu Cá nhân của các cá nhân cho các Mục đích;
  • (b) theo yêu cầu của HeyCyan, Người dùng sẽ sử dụng (các) biểu mẫu hoặc (các) tài liệu do HeyCyan cung cấp để có được sự đồng ý đó từ các cá nhân được đề cập;
  • (c) bất kỳ Dữ liệu Cá nhân nào của các cá nhân mà Người dùng tiết lộ cho HeyCyan là chính xác; và
  • (d) đối với bất kỳ Dữ liệu Cá nhân nào của các cá nhân mà Người dùng tiết lộ cho HeyCyan, rằng Người dùng đang hành động hợp lệ thay mặt cho các cá nhân đó và rằng Người dùng có thẩm quyền của các cá nhân đó để cung cấp Dữ liệu Cá nhân của họ cho HeyCyan và để HeyCyan thu thập, sử dụng, tiết lộ và xử lý Dữ liệu Cá nhân đó cho các Mục đích.

6.2 Nếu Người dùng cung cấp cho HeyCyan Dữ liệu Cá nhân của con hoặc các con của Người dùng, Người dùng xác nhận, tuyên bố và đồng ý rằng Người dùng là cha mẹ và/hoặc người giám hộ hợp pháp của con/các con đó, và rằng HeyCyan có thể thu thập, sử dụng và/hoặc tiết lộ Dữ liệu Cá nhân của con hoặc các con của Người dùng cho các Mục đích và theo cách được nêu trong Chính Sách Bảo Mật này.

7. CHUYỂN GIAO DỮ LIỆU CÁ NHÂN RA NGOÀI QUỐC GIA BẠN CƯ TRÚ

Về nguyên tắc, chúng tôi sẽ thu thập Thông tin Cá nhân của bạn tại các quốc gia/khu vực nơi bạn sử dụng các sản phẩm/dịch vụ của chúng tôi. Vì chúng tôi hoạt động toàn cầu và duy trì máy chủ tại nhiều địa điểm trên toàn thế giới, Thông tin Cá nhân của bạn sẽ được lưu trữ hoặc xử lý trên các máy chủ ở Singapore, điều này có nghĩa là có thể được xử lý trên các máy chủ nằm ngoài quốc gia hoặc địa điểm khu vực pháp lý nơi bạn sử dụng các sản phẩm/dịch vụ của chúng tôi. Bất kể Thông tin Cá nhân của bạn được xử lý ở đâu, chúng tôi áp dụng các biện pháp bảo vệ tương tự như được mô tả trong chính sách này. Và nếu cần thiết để cung cấp dịch vụ bán hàng và bảo hành, và để tối ưu hóa các sản phẩm/dịch vụ, chúng tôi có thể cần chuyển Thông tin Cá nhân của bạn cho chi nhánh HeyCyan, nhà cung cấp dịch vụ bên thứ ba hoặc đối tác kinh doanh khác bên ngoài khu vực pháp lý của bạn, chúng tôi cam kết tuân thủ nghiêm ngặt các luật hiện hành có liên quan và thực hiện các biện pháp an ninh đáp ứng các yêu cầu địa phương để đảm bảo rằng tất cả các chuyển giao đó đáp ứng các yêu cầu của luật bảo vệ dữ liệu hiện hành tại địa phương.

8. BẢO MẬT

8.1 Tất cả Dữ liệu Cá nhân mà Người dùng đã cung cấp cho HeyCyan được lưu trữ trong môi trường dựa trên đám mây có độ bảo mật cao, có khả năng mở rộng và dự phòng theo thiết kế. Trường hợp HeyCyan đã cung cấp cho Người dùng (hoặc trường hợp Người dùng đã chọn) một mật khẩu cho phép Người dùng truy cập các phần nhất định của Nền tảng, Người dùng có trách nhiệm giữ mật khẩu này bảo mật. Người dùng không nên chia sẻ mật khẩu với bất kỳ người nào khác. Việc vá lỗi thường xuyên và nâng cấp bảo mật được thực hiện trên các thành phần cơ sở hạ tầng. Tất cả các điểm cuối có thể truy cập công khai đều được bảo vệ bằng các giao thức bảo mật mã hóa dữ liệu và được kích hoạt với tính năng phát hiện xâm nhập và bảo vệ DDoS.

8.2 Mã hóa dữ liệu được kích hoạt để lưu trữ dữ liệu. Việc truy cập trực tiếp vào hệ thống lưu trữ dữ liệu bị nghiêm cấm. Dữ liệu đang chuyển luôn được mã hóa bằng các giao thức HTTPS/SSL/TLS. Việc ghi nhật ký dữ liệu PII, mật khẩu, thông tin tài chính và dữ liệu quan trọng khác của doanh nghiệp trong các tệp nhật ký bị nghiêm cấm.

8.3 HeyCyan sẽ cố gắng hết sức để bảo vệ thông tin của Người dùng, nhưng không thể đảm bảo an ninh của Dữ liệu Cá nhân của Người dùng được truyền trên Nền tảng; bất kỳ việc truyền nào cũng có rủi ro của riêng Người dùng và Người dùng đồng ý không yêu cầu HeyCyan chịu trách nhiệm cho bất kỳ vi phạm bảo mật nào trong khi truy cập internet nằm ngoài tầm kiểm soát của HeyCyan.

8.4 Trong trường hợp vi phạm tính bảo mật hoặc bảo mật của thông tin của Người dùng, HeyCyan sẽ hợp lý cố gắng thông báo cho Người dùng khi cần thiết để Người dùng có thể thực hiện các bước bảo vệ thích hợp. Trừ khi Người dùng chỉ định khác, HeyCyan có thể thông báo cho Người dùng trong những trường hợp như vậy bằng cách sử dụng địa chỉ email hiện tại nhất của Người dùng trong hồ sơ.

9. COOKIES

9.1 Nền tảng sử dụng cookies để phân biệt các Người dùng khác nhau của Nền tảng. Điều này giúp HeyCyan cung cấp cho Người dùng trải nghiệm tốt nhất khi duyệt Nền tảng và cũng cho phép HeyCyan cải thiện Nền tảng. Bằng cách tiếp tục duyệt Nền tảng, Người dùng ở đây đồng ý với việc HeyCyan sử dụng cookies.

9.2 Cookie là một tệp nhỏ chứa chữ cái và số mà HeyCyan lưu trữ trên trình duyệt của Người dùng hoặc trên thiết bị của Người dùng. Cookies chứa thông tin được chuyển đến thiết bị của Người dùng.

9.3 HeyCyan sử dụng các cookies sau đây:

  • (a) Cookies thực sự cần thiết. Đây là những cookies cần thiết cho hoạt động của Nền tảng. Chúng bao gồm, ví dụ, các cookies cho phép HeyCyan đăng nhập vào các khu vực an toàn của Nền tảng, sử dụng giỏ hàng hoặc sử dụng các dịch vụ thanh toán điện tử.
  • (b) Cookies phân tích/hiệu suất. Những cookies này cho phép HeyCyan nhận ra và đếm số lượng Người dùng và xem cách Người dùng điều hướng Nền tảng. Điều này giúp HeyCyan cải thiện cách thức Nền tảng được vận hành, bao gồm đảm bảo rằng Người dùng có thể dễ dàng truy cập tài nguyên và/hoặc dịch vụ cần thiết của họ.
  • (c) Cookies chức năng. Chúng được sử dụng để nhận ra Người dùng khi Người dùng quay lại Nền tảng. Điều này cho phép HeyCyan cá nhân hóa nội dung của nó cho Người dùng, chào Người dùng bằng tên và ghi nhớ sở thích của Người dùng (ví dụ, lựa chọn ngôn ngữ hoặc khu vực của Người dùng).

9.4 Xin lưu ý rằng các bên thứ ba (bao gồm, ví dụ, mạng quảng cáo và nhà cung cấp dịch vụ bên ngoài như dịch vụ phân tích lưu lượng web) cũng có thể sử dụng cookies, mà HeyCyan không có quyền kiểm soát. Những cookies này có khả năng là cookies phân tích/hiệu suất hoặc cookies nhắm mục tiêu.

9.5 Người dùng chặn cookies bằng cách kích hoạt cài đặt trên trình duyệt của Người dùng cho phép Người dùng từ chối cài đặt tất cả hoặc một số cookies. Tuy nhiên, nếu Người dùng sử dụng cài đặt trình duyệt để chặn tất cả cookies (bao gồm cookies thiết yếu), Người dùng có thể không thể truy cập tất cả hoặc các phần của Nền tảng.

10. TRANG WEB CỦA BÊN THỨ BA

Khi Người dùng sử dụng Nền tảng hoặc Dịch vụ, họ có thể được chuyển hướng đến các trang web bên thứ ba khác ngoài tầm kiểm soát của họ. Điều này có thể bao gồm các liên kết từ các nhà quảng cáo, nhà tài trợ và đối tác có thể sử dụng logo của HeyCyan. Các bên thứ ba đó có thể xử lý dữ liệu cá nhân của Người dùng theo chính sách bảo mật của riêng họ và thỏa thuận trực tiếp của Người dùng với họ. HeyCyan không chịu trách nhiệm cho bất kỳ việc sử dụng dữ liệu cá nhân nào của bên thứ ba nơi chúng được Người dùng cung cấp cho bên thứ ba đó. Người dùng hoàn toàn chịu trách nhiệm về mối quan hệ pháp lý của họ với bất kỳ bên thứ ba nào như vậy.

11. QUYỀN CỦA NGƯỜI DÙNG ĐỐI VỚI DỮ LIỆU CÁ NHÂN

11.1 Nếu Người dùng có bất kỳ câu hỏi nào về việc xử lý Dữ liệu Cá nhân của Người dùng hoặc về Chính Sách Bảo Mật này, nếu Người dùng không chấp nhận Chính Sách Bảo Mật được sửa đổi, nếu Người dùng muốn rút lại bất kỳ sự đồng ý nào mà Người dùng đã trao cho HeyCyan tại bất kỳ thời điểm nào, hoặc nếu Người dùng muốn cập nhật hoặc có quyền truy cập vào Dữ liệu Cá nhân của Người dùng, Người dùng được hoan nghênh liên hệ với HeyCyan thông qua thông tin chi tiết được liệt kê tại khoản 1.4 của Chính Sách Bảo Mật này.

11.2 Người dùng có quyền truy cập và/hoặc sửa bất kỳ Dữ liệu Cá nhân nào mà HeyCyan nắm giữ về Người dùng, tùy thuộc vào các ngoại lệ theo luật. Quyền này có thể được thực hiện bất kỳ lúc nào bằng cách liên hệ với HeyCyan thông qua thông tin chi tiết được liệt kê tại khoản 1.4 của Chính Sách Bảo Mật này. HeyCyan sẽ cần đủ thông tin từ Người dùng để xác định danh tính của Người dùng cũng như bản chất của yêu cầu của Người dùng, để có thể xử lý yêu cầu của Người dùng. Tất cả các yêu cầu sửa hoặc truy cập vào Dữ liệu Cá nhân của Người dùng phải bằng văn bản. HeyCyan sẽ cố gắng trả lời yêu cầu của Người dùng trong vòng 30 ngày, và nếu điều đó không thể, HeyCyan sẽ thông báo cho Người dùng về thời gian mà HeyCyan sẽ trả lời Người dùng.

11.3 HeyCyan có thể bị luật pháp ngăn cản tuân thủ bất kỳ yêu cầu nào mà Người dùng có thể đưa ra. HeyCyan cũng có thể từ chối bất kỳ yêu cầu nào mà Người dùng có thể đưa ra nếu luật pháp cho phép HeyCyan làm như vậy.

11.4 Trong nhiều trường hợp, HeyCyan cần sử dụng Dữ liệu Cá nhân của Người dùng để HeyCyan có thể cho phép Người dùng sử dụng Nền tảng và Dịch vụ. Nếu Người dùng không cung cấp cho HeyCyan Dữ liệu Cá nhân cần thiết, hoặc nếu Người dùng không chấp nhận Chính Sách Bảo Mật được sửa đổi hoặc rút lại sự đồng ý của Người dùng đối với việc sử dụng và/hoặc tiết lộ Dữ liệu Cá nhân của Người dùng cho các Mục đích của HeyCyan, có thể không thể để HeyCyan tiếp tục cho phép Người dùng sử dụng Nền tảng và Dịch vụ.

11.5 HeyCyan có thể tính phí cho Người dùng để trả lời yêu cầu của Người dùng về quyền truy cập vào Dữ liệu Cá nhân của Người dùng mà HeyCyan nắm giữ, hoặc cho thông tin về các cách mà HeyCyan đã (hoặc có thể đã) sử dụng Dữ liệu Cá nhân của Người dùng. Nếu một khoản phí được tính, HeyCyan sẽ thông báo cho Người dùng về số tiền trước và trả lời yêu cầu của Người dùng sau khi nhận được thanh toán.

11.6 HeyCyan hoàn toàn cam kết bảo vệ Dữ liệu Cá nhân của Người dùng và đảm bảo rằng Người dùng có thể tận hưởng tất cả các quyền được trao cho Người dùng liên quan đến Dữ liệu Cá nhân của Người dùng theo Luật Bảo vệ Dữ liệu. Không có gì trong Chính Sách Bảo Mật này được hiểu là hạn chế bất kỳ quyền nào của Người dùng được quy định theo Luật Bảo vệ Dữ liệu.

12. THAY ĐỔI CHÍNH SÁCH BẢO MẬT NÀY

12.1 HeyCyan bảo lưu quyền thay đổi Chính Sách Bảo Mật này bất kỳ lúc nào bằng cách thông báo cho Người dùng trên trang này và có thể trong Nền tảng và/hoặc, trong phạm vi khả thi về mặt kỹ thuật và pháp lý, gửi thông báo cho Người dùng qua bất kỳ thông tin liên hệ nào có sẵn cho HeyCyan. Các thay đổi đáng kể sẽ có hiệu lực 30 ngày sau thông báo đó. Các thay đổi không quan trọng hoặc làm rõ sẽ có hiệu lực ngay lập tức. Rất khuyến khích xem xét Nền tảng và Chính Sách Bảo Mật này định kỳ để cập nhật.

12.2 Nếu các thay đổi ảnh hưởng đến các hoạt động xử lý được thực hiện trên cơ sở sự đồng ý của Người dùng, HeyCyan sẽ thu thập sự đồng ý từ Người dùng, khi được yêu cầu.

13. ĐIỀU KHOẢN ĐẶC BIỆT THEO ĐỊA PHƯƠNG

Đối với người dùng ở EU, Canada, Nhật Bản và Hoa Kỳ, trong trường hợp có bất kỳ sự không nhất quán hoặc xung đột nào giữa Điều khoản Chung của Chính Sách Bảo Mật ("Điều khoản Chung") và PHỤ LỤC - Chính Sách Bảo Mật cho EU, và Điều khoản Đặc biệt cho Canada và Nhật Bản và Hoa Kỳ ("Phụ lục"), các quy định của Phụ lục sẽ được ưu tiên.


PHỤ LỤC – Chính Sách Bảo Mật cho EU

Đối với bất kỳ Người dùng nào ở EU, Phụ lục này: (a) được kết hợp vào Chính Sách Bảo Mật này, (b) áp dụng cho việc Người dùng sử dụng Nền tảng và Dịch vụ, và (c) ghi đè các điều khoản của Chính Sách Bảo Mật này trong phạm vi có bất kỳ sự không nhất quán hoặc xung đột nào.

1. Định nghĩa

'Dữ liệu cá nhân' (Điều 4 Số 1 của GDPR) có nghĩa là bất kỳ thông tin nào liên quan đến một cá nhân được xác định hoặc có thể xác định ('chủ thể dữ liệu'). Một người có thể xác định nếu họ có thể được xác định, trực tiếp hoặc gián tiếp, đặc biệt bằng cách tham chiếu đến một định danh như tên, số nhận dạng, định danh trực tuyến, dữ liệu vị trí hoặc bằng cách tham chiếu đến các đặc điểm nhận dạng thể chất, sinh lý, di truyền, tinh thần, kinh tế, văn hóa hoặc xã hội của họ.

'Bên kiểm soát' (Điều 4 Số 7 GDPR) có nghĩa là cá nhân hoặc pháp nhân, cơ quan công quyền, cơ quan hoặc tổ chức khác, đơn độc hoặc cùng với những người khác, xác định mục đích và phương tiện xử lý dữ liệu cá nhân.

'Bên thứ ba' (Điều 4 Số 10 GDPR) có nghĩa là bất kỳ cá nhân hoặc pháp nhân, cơ quan công quyền, cơ quan hoặc tổ chức nào khác ngoài chủ thể dữ liệu, bên kiểm soát, bên xử lý và những người, dưới quyền hạn trực tiếp của bên kiểm soát hoặc bên xử lý, được ủy quyền xử lý dữ liệu cá nhân.

'Bên xử lý' (Điều 4 Số 8 GDPR) có nghĩa là một cá nhân hoặc pháp nhân, cơ quan công quyền, cơ quan hoặc tổ chức khác xử lý dữ liệu cá nhân thay mặt cho bên kiểm soát.

'Sự đồng ý' (Điều 4 Số 11 GDPR) của chủ thể dữ liệu đề cập đến bất kỳ sự thể hiện ý chí tự nguyện, có thông tin và rõ ràng nào dưới hình thức một tuyên bố hoặc hành động xác nhận rõ ràng khác mà chủ thể dữ liệu chỉ ra rằng họ đồng ý với việc xử lý dữ liệu cá nhân của họ.

2. Bên kiểm soát

Người chịu trách nhiệm theo nghĩa của Điều 4 Số 7 GDPR và các quy định bảo vệ dữ liệu có liên quan khác là:

E-mail: [email protected]

3. Thông tin liên hệ của cán bộ bảo vệ dữ liệu

Bên kiểm soát đã chỉ định một cán bộ bảo vệ dữ liệu có thể được liên hệ như sau:

E-mail: [email protected]

4. Cơ sở pháp lý của việc xử lý dữ liệu

Về nguyên tắc, bất kỳ việc xử lý dữ liệu cá nhân nào đều bị luật pháp cấm và chỉ được phép nếu việc xử lý dữ liệu thuộc một trong các lý do chính đáng sau:

  • Điều 6 khoản 1 câu 1 lit. a GDPR ("sự đồng ý"): Nếu chủ thể dữ liệu đã tự nguyện, một cách có thông tin và rõ ràng, bằng một tuyên bố hoặc hành động xác nhận rõ ràng khác, chỉ ra rằng họ đồng ý với việc xử lý dữ liệu cá nhân của họ cho một hoặc nhiều mục đích cụ thể;
  • Điều 6 khoản 1 câu 1 lit. b GDPR: Nếu việc xử lý là cần thiết cho việc thực hiện một hợp đồng mà chủ thể dữ liệu là một bên hoặc để thực hiện các bước theo yêu cầu của chủ thể dữ liệu trước khi ký kết hợp đồng;
  • Điều 6 khoản 1 câu 1 lit. c GDPR: Nếu việc xử lý là cần thiết để tuân thủ nghĩa vụ pháp lý mà bên kiểm soát phải tuân theo;
  • Điều 6 khoản 1 câu 1 lit. d GDPR: Nếu việc xử lý là cần thiết để bảo vệ lợi ích quan trọng của chủ thể dữ liệu hoặc một cá nhân khác;
  • Điều 6 khoản 1 câu 1 lit. e GDPR: Nếu việc xử lý là cần thiết cho việc thực hiện một nhiệm vụ được thực hiện vì lợi ích công cộng hoặc trong quá trình thực hiện thẩm quyền chính thức được trao cho bên kiểm soát;
  • Điều 6 khoản 1 câu 1 lit. f GDPR ("Lợi ích hợp pháp"): Nếu việc xử lý là cần thiết cho các mục đích của lợi ích hợp pháp được theo đuổi bởi bên kiểm soát hoặc bởi bên thứ ba, trừ khi các lợi ích hoặc quyền của chủ thể dữ liệu ghi đè lên các lợi ích đó.

5. Xóa dữ liệu và thời hạn lưu trữ

Trừ khi một khoảng thời gian lưu trữ cụ thể được chỉ định trong Chính Sách Bảo Mật này, dữ liệu cá nhân của bạn sẽ bị xóa hoặc chặn ngay khi mục đích hoặc cơ sở pháp lý cho việc lưu trữ không còn áp dụng. Tuy nhiên, dữ liệu có thể được lưu trữ vượt quá khoảng thời gian quy định trong trường hợp có tranh chấp pháp lý (sắp xảy ra) với bạn hoặc các thủ tục pháp lý khác hoặc nếu việc lưu trữ được quy định bởi các quy định theo luật định mà chúng tôi với tư cách là bên kiểm soát phải tuân theo.

6. Bảo mật dữ liệu

Chúng tôi sử dụng các biện pháp bảo mật kỹ thuật và tổ chức phù hợp để bảo vệ dữ liệu của bạn chống lại thao tác ngẫu nhiên hoặc cố ý, mất mát một phần hoặc toàn bộ, hủy hoặc chống lại truy cập trái phép của bên thứ ba, có tính đến trình độ công nghệ hiện đại, chi phí thực hiện và bản chất, phạm vi, bối cảnh và mục đích xử lý cũng như các rủi ro hiện có của vi phạm dữ liệu đối với chủ thể dữ liệu. Các biện pháp bảo mật của chúng tôi được cải thiện liên tục phù hợp với sự phát triển công nghệ.

7. Không có nghĩa vụ cung cấp dữ liệu cá nhân

Chúng tôi không đặt điều kiện cho việc ký kết hợp đồng với chúng tôi phụ thuộc vào việc bạn cung cấp cho chúng tôi dữ liệu cá nhân trước đó. Với tư cách là khách hàng, bạn không có nghĩa vụ pháp lý hoặc hợp đồng nào để cung cấp cho chúng tôi dữ liệu cá nhân của bạn.


PHỤ LỤC – Điều khoản Đặc biệt cho Canada

Đối với bất kỳ Người dùng nào ở Canada, Phụ lục này: (a) được kết hợp vào Chính Sách Bảo Mật này, (b) áp dụng cho việc Người dùng sử dụng Nền tảng và Dịch vụ, và (c) ghi đè các điều khoản của Chính Sách Bảo Mật này trong phạm vi có bất kỳ sự không nhất quán hoặc xung đột nào.

Theo Đạo luật Bảo vệ Thông tin Cá nhân và Tài liệu Điện tử của Canada (PIPEDA):

  • Bạn có quyền truy cập và sửa thông tin cá nhân của bạn
  • Bạn có thể rút lại sự đồng ý bất kỳ lúc nào, tùy thuộc vào các hạn chế pháp lý hoặc hợp đồng
  • Bạn có thể nộp đơn khiếu nại lên Ủy viên Bảo vệ Quyền riêng tư của Canada

PHỤ LỤC – Điều khoản Đặc biệt cho Nhật Bản

Đối với bất kỳ Người dùng nào ở Nhật Bản, Phụ lục này: (a) được kết hợp vào Chính Sách Bảo Mật này, (b) áp dụng cho việc Người dùng sử dụng Nền tảng và Dịch vụ, và (c) ghi đè các điều khoản của Chính Sách Bảo Mật này trong phạm vi có bất kỳ sự không nhất quán hoặc xung đột nào.

Theo Đạo luật Bảo vệ Thông tin Cá nhân của Nhật Bản (APPI):

  • Bạn có quyền yêu cầu tiết lộ, sửa hoặc xóa thông tin cá nhân của bạn
  • Chuyển giao dữ liệu cá nhân xuyên biên giới được thực hiện tuân thủ các yêu cầu của APPI

PHỤ LỤC – Điều khoản Đặc biệt cho Hoa Kỳ

Đối với bất kỳ Người dùng nào ở Hoa Kỳ, Phụ lục này: (a) được kết hợp vào Chính Sách Bảo Mật này, (b) áp dụng cho việc Người dùng sử dụng Nền tảng và Dịch vụ, và (c) ghi đè các điều khoản của Chính Sách Bảo Mật này trong phạm vi có bất kỳ sự không nhất quán hoặc xung đột nào.

Cư dân California (CCPA/CPRA)

Nếu bạn là cư dân California, bạn có các quyền sau:

  • Quyền biết thông tin cá nhân nào được thu thập
  • Quyền xóa thông tin cá nhân
  • Quyền từ chối bán thông tin cá nhân
  • Quyền không bị phân biệt đối xử khi thực hiện quyền riêng tư của bạn

Chúng tôi không bán thông tin cá nhân. Để thực hiện quyền của bạn, liên hệ với chúng tôi tại [email protected].

Các Tiểu bang Khác của Hoa Kỳ

Cư dân của các tiểu bang khác của Hoa Kỳ có luật bảo mật (Virginia, Colorado, Connecticut, Utah, v.v.) có thể có các quyền tương tự. Vui lòng liên hệ với chúng tôi để thực hiện quyền của bạn.