``` Chính sách quyền riêng tư và bảo vệ dữ liệu cá nhân | sPayment ```

Chính sách quyền riêng tư và bảo vệ dữ liệu cá nhân

```

Chính sách này giải thích cách Công ty Cổ phần FUTE thu thập, sử dụng, lưu trữ, truyền, chia sẻ và bảo vệ dữ liệu khi khách hàng truy cập website, sử dụng hệ thống API hoặc các dịch vụ thuộc sản phẩm sPayment.

1. Giới thiệu

sPayment là sản phẩm công nghệ do Công ty Cổ phần FUTE (“FUTE”, “chúng tôi”) phát triển và cung cấp nhằm hỗ trợ khách hàng liên kết, quản lý và khai thác dữ liệu tài khoản ngân hàng theo phạm vi khách hàng cho phép.

Khi sử dụng sPayment, khách hàng có thể cung cấp một số thông tin cần thiết để đăng ký tài khoản, liên kết tài khoản ngân hàng, xác thực kết nối, đồng bộ giao dịch, thiết lập API hoặc sử dụng các chức năng khác của hệ thống.

Chúng tôi hiểu rằng việc bảo vệ dữ liệu là một trách nhiệm quan trọng. Chính sách này giải thích các loại dữ liệu sPayment xử lý, mục đích xử lý, phạm vi chia sẻ, thời gian lưu trữ, biện pháp bảo vệ và các quyền của khách hàng đối với dữ liệu cá nhân.

Hoạt động xử lý dữ liệu của sPayment được thực hiện phù hợp với quy định pháp luật Việt Nam về bảo vệ dữ liệu cá nhân, an toàn thông tin mạng, giao dịch điện tử và các quy định pháp luật có liên quan.

2. Phạm vi áp dụng

Chính sách này áp dụng đối với:

3. Nguồn dữ liệu chúng tôi thu thập

sPayment có thể thu thập dữ liệu từ các nguồn sau:

4. Dữ liệu khách hàng cung cấp cho sPayment

4.1. Thông tin tài khoản sPayment

4.2. Thông tin cá nhân và thông tin pháp lý

4.3. Thông tin tài khoản ngân hàng

Khi khách hàng lựa chọn liên kết tài khoản ngân hàng với sPayment, chúng tôi có thể thu thập và xử lý:

4.4. Dữ liệu đăng nhập và xác thực ngân hàng

Đối với một số phương thức kết nối tài khoản ngân hàng, sPayment có thể yêu cầu khách hàng cung cấp thông tin đăng nhập và xác thực theo yêu cầu của ngân hàng.

Các dữ liệu này có thể bao gồm:

Khi khách hàng cung cấp các dữ liệu trên, khách hàng cho phép sPayment sử dụng thông tin đó để thay mặt khách hàng thực hiện quá trình đăng nhập, xác thực và thiết lập kết nối với ngân hàng mà khách hàng đã lựa chọn.

Tên đăng nhập và mật khẩu ngân hàng chỉ được sử dụng trong quá trình xác thực khi khách hàng thêm hoặc liên kết tài khoản ngân hàng.

sPayment không lưu trữ mật khẩu ngân hàng sau khi quá trình xác thực và thiết lập kết nối hoàn tất.

Mã OTP hoặc mã xác nhận chỉ được sử dụng để hoàn thành yêu cầu xác thực tương ứng và không được sử dụng lại cho mục đích khác.

Sau khi xác thực thành công, tùy theo cơ chế kỹ thuật của từng ngân hàng, sPayment có thể lưu trữ access token, refresh token, session token, cookie phiên, mã thiết bị hoặc thông tin kết nối tương đương do ngân hàng cung cấp.

Các dữ liệu kết nối này được sử dụng để duy trì phiên, đồng bộ dữ liệu tài khoản và cung cấp các chức năng mà khách hàng đã đăng ký mà không cần yêu cầu nhập lại mật khẩu trong mỗi lần đồng bộ.

Trường hợp phiên kết nối hết hạn, bị ngân hàng thu hồi hoặc không còn hiệu lực, khách hàng có thể được yêu cầu thực hiện lại quá trình đăng nhập hoặc xác thực.

sPayment chỉ sử dụng dữ liệu đăng nhập và xác thực nhằm thiết lập và vận hành kết nối ngân hàng theo yêu cầu của khách hàng. Chúng tôi không bán, cho thuê hoặc sử dụng các dữ liệu này cho mục đích quảng cáo không liên quan.

Khách hàng chỉ nên nhập thông tin đăng nhập ngân hàng tại website, ứng dụng hoặc giao diện chính thức của sPayment hoặc ngân hàng. Nhân viên hỗ trợ sPayment không yêu cầu khách hàng gửi mật khẩu ngân hàng hoặc mã OTP qua cuộc gọi, email, tin nhắn, mạng xã hội hoặc yêu cầu hỗ trợ.

5. Dữ liệu nhận được từ ngân hàng và đối tác tài chính

Tùy theo ngân hàng, sản phẩm được kết nối và phạm vi quyền khách hàng đã cấp, sPayment có thể nhận các dữ liệu sau:

Phạm vi dữ liệu thực tế phụ thuộc vào chức năng khách hàng sử dụng, phương thức kết nối, dữ liệu ngân hàng cung cấp và quyền truy cập khách hàng đã cấp.

6. Dữ liệu giao dịch và thanh toán

Khi khách hàng sử dụng các tính năng quản lý giao dịch, mã QR, hóa đơn hoặc thanh toán, sPayment có thể xử lý:

7. Dữ liệu API, webhook và tích hợp

Khi khách hàng hoặc nhà phát triển tích hợp hệ thống với sPayment, chúng tôi có thể xử lý:

8. Dữ liệu thiết bị và dữ liệu kỹ thuật

Khi khách hàng truy cập hoặc sử dụng sPayment, hệ thống có thể tự động ghi nhận:

9. Dữ liệu hỗ trợ khách hàng

Khi khách hàng liên hệ với sPayment, chúng tôi có thể xử lý:

10. Mục đích xử lý dữ liệu

sPayment có thể xử lý dữ liệu nhằm:

11. Cơ sở xử lý dữ liệu

sPayment có thể xử lý dữ liệu dựa trên một hoặc nhiều cơ sở sau:

12. Chia sẻ và cung cấp dữ liệu

sPayment chỉ chia sẻ hoặc cung cấp dữ liệu trong phạm vi cần thiết để cung cấp dịch vụ, thực hiện yêu cầu của khách hàng hoặc tuân thủ pháp luật.

Dữ liệu có thể được chia sẻ với:

Các bên tiếp nhận hoặc xử lý dữ liệu cho sPayment phải tuân thủ nghĩa vụ bảo mật và chỉ được xử lý dữ liệu trong phạm vi công việc được giao.

sPayment và Công ty Cổ phần FUTE không bán hoặc cho thuê dữ liệu cá nhân của khách hàng.

13. Chia sẻ dữ liệu qua API và webhook

Khi khách hàng thiết lập API, webhook, callback hoặc kết nối sPayment với một hệ thống khác, khách hàng cho phép sPayment gửi dữ liệu đến địa chỉ hoặc hệ thống do khách hàng cấu hình.

Khách hàng có trách nhiệm bảo đảm hệ thống nhận dữ liệu, người dùng được cấp quyền và đối tác tích hợp có quyền hợp pháp để tiếp nhận, sử dụng và bảo vệ dữ liệu.

sPayment không chịu trách nhiệm đối với hoạt động xử lý dữ liệu do bên thứ ba tự quyết định thực hiện sau khi dữ liệu đã được gửi thành công đến đúng địa chỉ hoặc hệ thống do khách hàng thiết lập, trừ trường hợp pháp luật có quy định khác.

14. Thời gian lưu trữ dữ liệu

sPayment lưu trữ dữ liệu trong thời gian cần thiết để cung cấp dịch vụ, duy trì kết nối, thực hiện hợp đồng, giải quyết tranh chấp, phòng chống gian lận và đáp ứng nghĩa vụ pháp lý.

Tên đăng nhập và mật khẩu ngân hàng chỉ được xử lý trong thời gian cần thiết để thực hiện quá trình xác thực khi khách hàng thêm hoặc liên kết tài khoản.

sPayment không lưu trữ mật khẩu ngân hàng sau khi quá trình xác thực và thiết lập kết nối hoàn tất.

Mã OTP hoặc mã xác nhận chỉ được xử lý trong thời gian cần thiết để hoàn thành yêu cầu xác thực tương ứng.

Token, cookie phiên, mã thiết bị hoặc thông tin kết nối do ngân hàng cung cấp sau khi xác thực thành công có thể được lưu trữ trong thời gian kết nối còn hoạt động hoặc trong thời gian cần thiết để cung cấp chức năng khách hàng đã yêu cầu.

Khi khách hàng ngắt kết nối tài khoản ngân hàng, sPayment sẽ xóa, vô hiệu hóa hoặc ngừng sử dụng token và thông tin kết nối không còn cần thiết, trừ trường hợp pháp luật yêu cầu tiếp tục lưu trữ.

Đối với các nhóm dữ liệu khác, khi khách hàng đóng tài khoản hoặc yêu cầu xóa dữ liệu, sPayment sẽ xóa, vô hiệu hóa, ẩn danh hoặc hạn chế xử lý dữ liệu không còn cần thiết, trừ trường hợp:

Dữ liệu trong bản sao lưu và hệ thống dự phòng có thể tiếp tục tồn tại trong một khoảng thời gian hợp lý theo chu kỳ sao lưu, sau đó được ghi đè hoặc xóa theo quy trình kỹ thuật.

15. Biện pháp bảo vệ dữ liệu

sPayment áp dụng các biện pháp kỹ thuật và tổ chức phù hợp nhằm bảo vệ dữ liệu khỏi nguy cơ truy cập trái phép, mất mát, lạm dụng, thay đổi, tiết lộ hoặc phá hủy.

Các biện pháp có thể bao gồm:

Không có phương thức truyền tải hoặc lưu trữ điện tử nào có thể bảo đảm an toàn tuyệt đối. Khách hàng cũng có trách nhiệm bảo vệ tài khoản, thiết bị và dữ liệu xác thực của mình.

16. Quyền của khách hàng

Trong phạm vi pháp luật cho phép, khách hàng có thể thực hiện các quyền liên quan đến dữ liệu cá nhân của mình, bao gồm:

Để bảo vệ khách hàng, sPayment có thể yêu cầu xác minh danh tính và quyền sở hữu tài khoản trước khi thực hiện yêu cầu.

Một số yêu cầu có thể bị giới hạn hoặc từ chối nếu việc thực hiện ảnh hưởng đến quyền của bên khác, an toàn hệ thống, nghĩa vụ hợp đồng hoặc nghĩa vụ lưu trữ theo pháp luật.

17. Rút lại sự đồng ý và ngắt kết nối

Khách hàng có thể:

Việc rút lại sự đồng ý hoặc ngắt kết nối có thể khiến một số tính năng như đồng bộ giao dịch, webhook, báo cáo hoặc đối soát không tiếp tục hoạt động.

Việc rút lại sự đồng ý không ảnh hưởng đến tính hợp pháp của hoạt động xử lý đã được thực hiện trước khi sPayment tiếp nhận và xử lý yêu cầu.

18. Cookie và công nghệ tương tự

Website sPayment có thể sử dụng cookie hoặc công nghệ tương tự nhằm:

Khách hàng có thể điều chỉnh trình duyệt để từ chối hoặc xóa cookie. Tuy nhiên, một số chức năng có thể không hoạt động đầy đủ nếu cookie cần thiết bị vô hiệu hóa.

19. Dịch vụ của bên thứ ba

sPayment có thể kết nối với website, ứng dụng, ngân hàng, API hoặc dịch vụ của bên thứ ba.

Chính sách này không điều chỉnh hoạt động xử lý dữ liệu do bên thứ ba tự quyết định và thực hiện ngoài phạm vi kiểm soát của sPayment.

Khách hàng nên đọc chính sách quyền riêng tư và điều khoản sử dụng của bên thứ ba trước khi cấp quyền hoặc cung cấp dữ liệu.

20. Chuyển dữ liệu ra nước ngoài

Trong trường hợp sPayment hoặc nhà cung cấp dịch vụ kỹ thuật sử dụng hệ thống đặt ngoài lãnh thổ Việt Nam, dữ liệu có thể được lưu trữ hoặc xử lý tại quốc gia hoặc vùng lãnh thổ khác.

Khi phát sinh hoạt động chuyển dữ liệu cá nhân ra nước ngoài, sPayment sẽ áp dụng các biện pháp bảo vệ và thực hiện nghĩa vụ cần thiết theo quy định pháp luật Việt Nam.

21. Xử lý sự cố dữ liệu

Khi phát hiện sự cố có khả năng ảnh hưởng đến dữ liệu cá nhân, sPayment sẽ thực hiện các biện pháp phù hợp để:

22. Dữ liệu của trẻ em và người chưa thành niên

sPayment chủ yếu cung cấp dịch vụ cho cá nhân có đầy đủ năng lực hành vi dân sự, hộ kinh doanh, doanh nghiệp, nhà phát triển và tổ chức.

Trong trường hợp phát sinh việc xử lý dữ liệu của trẻ em hoặc người chưa thành niên, sPayment sẽ áp dụng các yêu cầu về sự đồng ý và biện pháp bảo vệ theo quy định pháp luật.

23. Trách nhiệm của khách hàng

Khách hàng có trách nhiệm:

24. Thay đổi Chính sách quyền riêng tư

sPayment có thể sửa đổi hoặc cập nhật Chính sách này để phản ánh thay đổi về sản phẩm, công nghệ, quy trình vận hành hoặc quy định pháp luật.

Phiên bản mới nhất sẽ được đăng tải tại: https://api.web2m.com/chinh-sach-bao-mat.html .

Ngày cập nhật gần nhất và phiên bản của Chính sách được ghi ở đầu trang.

Đối với thay đổi quan trọng có thể ảnh hưởng đáng kể đến quyền và lợi ích của khách hàng, sPayment có thể thông báo qua website, email hoặc phương thức liên lạc phù hợp khác.

25. Liên hệ với sPayment

Nếu có câu hỏi, yêu cầu, phản ánh hoặc khiếu nại liên quan đến Chính sách này hoặc hoạt động xử lý dữ liệu, khách hàng có thể liên hệ:

Đơn vị cung cấp: Công ty Cổ phần FUTE

Sản phẩm: sPayment

Website: https://api.web2m.com

Email: info@web2m.com

Khi gửi yêu cầu, khách hàng nên cung cấp đầy đủ thông tin cần thiết để sPayment xác minh danh tính, xác định tài khoản liên quan và xử lý yêu cầu chính xác.

```