Chính sách bảo mật
Chỉ phiên bản tiếng Anh của tài liệu này mới có giá trị pháp lý. Bản dịch này chỉ được cung cấp để tham khảo. Việc bạn sử dụng trang web này xác nhận rằng bạn hiểu và ghi nhận điều này.
Hai vai trò, và phải phân biệt rạch ròi
Dịch vụ này xử lý hai nhóm dữ liệu không thuộc cùng một chế độ, và gộp chúng làm một sẽ gây hiểu lầm.
Với dữ liệu tài khoản của bạn (danh tính chủ tài khoản, địa chỉ email đăng nhập, thanh toán, nhật ký kỹ thuật), Amelys Ltd là bên kiểm soát.
Với các địa chỉ bạn gửi cho chúng tôi để xác minh, Amelys Ltd là bên xử lý theo nghĩa điều 28 của Quy định chung của EU về bảo vệ dữ liệu (GDPR): bạn là bên kiểm soát, chúng tôi chỉ hành động theo chỉ dẫn của bạn, và không dùng các địa chỉ đó vào bất kỳ mục đích nào khác.
⚠️ Việc có căn cứ pháp lý khi giao các địa chỉ này cho chúng tôi, và việc thông báo cho người liên quan khi pháp luật yêu cầu, là trách nhiệm của bạn.
Những gì chúng tôi không làm
Chúng tôi không bao giờ viết thư đến các địa chỉ bạn giao phó. Xác minh một địa chỉ không gửi bất kỳ thông điệp, phép thử hay tin nhận nào: không một kết nối nào được mở đến máy chủ thư của tên miền đang được xác minh. Một địa chỉ không bao giờ trở thành người nhận chỉ vì nó đã đi qua chúng tôi.
Địa chỉ của bạn không xuất hiện trong bất kỳ nhật ký nào của chúng tôi — không dấu vết kỹ thuật, không hàng đợi lỗi, không thông báo sự cố.
Chúng tôi không bán, không cho thuê, không chuyển nhượng bất kỳ dữ liệu nào. Địa chỉ của bạn không được dùng cho việc tiếp thị của chính chúng tôi, cũng không của bên thứ ba.
Dữ liệu được xử lý
Tài khoản: tên công ty, tên và địa chỉ email của chủ tài khoản, mật khẩu (đã băm, không bao giờ đọc được), khóa API (chỉ mã băm của chúng được lưu lại).
Thanh toán: các biến động tín dụng, các lần mua, các số tiền.
Sử dụng: nhật ký kỹ thuật và địa chỉ IP, cho mục đích bảo mật và phòng chống gian lận.
Các địa chỉ gửi đến: những danh sách bạn tải lên, và các kết luận được trả về.
Khu vực xử lý đã chọn
Khi mở tài khoản, bạn chọn khu vực mà dữ liệu của bạn sẽ được lưu trữ và xử lý: Liên minh châu Âu, Vương quốc Anh, Hoa Kỳ và phần còn lại của thế giới, hoặc Châu Á. Lựa chọn này được ghi lại cùng tài khoản và là vĩnh viễn. Việc triển khai kỹ thuật của việc phân vùng này đang được thực hiện : cho đến khi hoàn tất, trang này không thể chỉ ra vị trí thực tế của dữ liệu của bạn.
Mục đích và căn cứ pháp lý
Cung cấp dịch vụ và thực hiện hợp đồng; nghĩa vụ thanh toán và kế toán (nghĩa vụ pháp lý); bảo mật và phòng chống gian lận (lợi ích chính đáng).
Lưu trữ — những gì chúng tôi giữ, và những gì không
Chúng tôi chỉ giữ những gì đòi hỏi một lần xác minh thực sự. Một địa chỉ bị loại chỉ vì hình thức — gõ nhầm, thiếu dấu phân cách — không được ghi ở bất kỳ đâu: tính lại nó chẳng tốn gì, còn giữ nó thì chỉ là phơi bày mà không nhận lại được gì.
Một địa chỉ bị kết luận không thể gửi chỉ được giữ dưới dạng mã băm mật mã học — chúng tôi có thể nhận ra nó nếu nó được gửi đến lần nữa, nhưng không thể đọc lại được.
Danh sách bạn tải lên sẽ bị xóa, thật sự, khi hết thời hạn lưu giữ (30 ngày theo mặc định). Việc xóa được đặt lịch và được kiểm chứng.
Mỗi khoản thanh toán tạo ra một chứng từ kế toán: ngày, số tiền, đơn vị tiền tệ, mã tham chiếu của nhà cung cấp, cùng tên công ty và tên chủ tài khoản đúng như thời điểm mua.
Các chứng từ này được giữ sáu năm sau khi kết thúc năm tài chính, như luật yêu cầu chúng tôi — và chúng vẫn còn ngay cả khi bạn xóa tài khoản. Khi đó, chúng là điều duy nhất về bạn mà chúng tôi còn giữ: danh sách của bạn, các yêu cầu tìm kiếm của bạn, khóa API của bạn đều không sống sót qua nó. Hết thời hạn đó, chúng bị xóa.
Các bên xử lý và bên nhận
Chúng tôi sử dụng các nhà cung cấp kỹ thuật xử lý dữ liệu thay cho chúng tôi: lưu trữ và hạ tầng, xử lý thanh toán, gửi các email dịch vụ của chúng tôi, cùng các dịch vụ góp phần vào việc cung cấp dịch vụ. Họ chỉ hành động theo chỉ dẫn của chúng tôi, bị ràng buộc về bảo mật thông tin và bằng hợp đồng. Danh sách đích danh các bên xử lý của chúng tôi được trao cho bạn khi bạn yêu cầu, và bạn được báo trước mọi thay đổi, theo điều 28 của GDPR.
Mỗi bên chỉ được tiếp cận dữ liệu cần thiết cho nhiệm vụ của mình, và không bên nào được phép dùng dữ liệu đó cho mục đích riêng.
Chuyển giao quốc tế
Khi dữ liệu được chuyển ra ngoài Vương quốc Anh hoặc Khu vực kinh tế châu Âu, các lần chuyển giao đó được che chắn bằng các biện pháp bảo vệ phù hợp (các điều khoản hợp đồng mẫu, Hiệp định chuyển giao dữ liệu quốc tế của Anh, hoặc một cơ chế tương đương).
Bảo mật
Các danh sách bạn tải lên được mã hóa khi lưu trữ. Khóa API không bao giờ được lưu dạng rõ. Việc truy cập được kiểm soát và ghi nhật ký — mà không có địa chỉ của bạn xuất hiện ở đó.
Tính năng “tìm lại” của chúng tôi
Khi một khách hàng yêu cầu chúng tôi tìm một địa chỉ, Amelys Ltd giữ vai trò bên kiểm soát đối với kết quả mà mình tạo ra, và vai trò kênh phân phối khi địa chỉ đến từ một nguồn bên ngoài được hỏi theo yêu cầu.
Chúng tôi hỏi các nguồn đó, chứ không sao chép chúng: mỗi nguồn giữ phần dữ liệu của riêng mình, với cơ chế từ chối riêng. Những gì chúng tôi giao ra, chúng tôi cũng nắm giữ, và thuộc phạm vi biểu mẫu xóa của chúng tôi.
Một địa chỉ đã xóa qua biểu mẫu của chúng tôi không bao giờ được tính năng này tạo ra nữa — không bằng cách ghép, cũng không từ một nguồn bên ngoài.
Quyền của bạn
Những gì chúng tôi nắm giữ vì chính mình — bộ nhớ kết luận của chúng tôi, và các địa chỉ do tính năng “tìm lại” của chúng tôi tạo ra: với những thứ này, Amelys Ltd là bên kiểm soát, ngoại trừ trường hợp địa chỉ đến từ một nguồn bên ngoài — khi đó nguồn đó giữ phần dữ liệu của riêng mình, với cơ chế từ chối riêng. Hãy thực hiện quyền của bạn với chúng tôi. Với việc xóa, biểu mẫu của chúng tôi: https://app.fidamail.com/effacement. Với các quyền khác, hãy viết đến [email protected].
Một danh sách do một khách hàng của chúng tôi gửi — với những thứ này, chúng tôi chỉ là bên xử lý, và khách hàng đó mới là bên kiểm soát: hãy thực hiện quyền của bạn với khách hàng đó. Viết cho chúng tôi và chúng tôi sẽ chỉ cho bạn cách tiến hành.
Bạn có thể gửi khiếu nại đến Information Commissioner’s Office (ico.org.uk) hoặc đến cơ quan giám sát của quốc gia nơi bạn cư trú.
Amelys Ltd, thành lập tại Vương quốc Anh, đã chỉ định một người đại diện trong Liên minh châu Âu theo nghĩa điều 27 của GDPR, liên lạc được tại [email protected].
Nếu bạn cư trú tại Brazil (LGPD)
Khi pháp luật Brazil áp dụng, Luật số 13.709/2018 (LGPD) dùng cách phân chia giống chính sách này: với dữ liệu tài khoản của bạn, Amelys Ltd là controlador; với các địa chỉ một khách hàng gửi đến, Amelys Ltd là operador và khách hàng đó là controlador.
Bạn có các quyền quy định tại điều 18 của LGPD. Người giữ vai trò encarregado của chúng tôi liên lạc được tại [email protected].
Các lần chuyển giao quốc tế được thực hiện theo điều 33 của LGPD. Bạn có thể gửi khiếu nại đến ANPD (gov.br/anpd).
Cookie
Trang web chỉ dùng những cookie tuyệt đối cần thiết để vận hành: phiên đăng nhập và bảo vệ khỏi việc giả mạo yêu cầu giữa các trang. Không có cookie đo lường lượt truy cập hay quảng cáo nào được đặt, và phông chữ được phục vụ từ tên miền của chính chúng tôi.
Liên hệ
Với mọi câu hỏi về chính sách này: [email protected].