Bảo vệ quyền riêng tư và dữ liệu cá nhân của khách hàng
Khi sử dụng Pay2S, khách hàng tin tưởng cung cấp cho chúng tôi một số thông tin cần thiết để đăng ký tài khoản, liên kết tài khoản ngân hàng, nhận thông báo giao dịch và sử dụng các tính năng của hệ thống.
Chúng tôi hiểu rằng việc bảo vệ dữ liệu là một trách nhiệm quan trọng. Chính sách này giải thích cách Pay2S thu thập, sử dụng, lưu trữ, chia sẻ và bảo vệ dữ liệu của khách hàng, đồng thời hướng dẫn khách hàng thực hiện các quyền liên quan đến dữ liệu cá nhân của mình.
Pay2S là sản phẩm do Công ty Cổ phần FUTE phát triển và cung cấp. Hoạt động xử lý dữ liệu được thực hiện phù hợp với quy định pháp luật Việt Nam về quyền riêng tư, an toàn thông tin và bảo vệ dữ liệu cá nhân.
Chính sách này áp dụng đối với:
Pay2S có thể thu thập dữ liệu từ các nguồn sau:
Khi đăng ký tài khoản, liên kết ngân hàng hoặc sử dụng các dịch vụ của Pay2S, khách hàng có thể cung cấp những dữ liệu dưới đây.
Khi khách hàng lựa chọn liên kết tài khoản ngân hàng với Pay2S, chúng tôi có thể thu thập và xử lý:
Đối với một số phương thức kết nối tài khoản ngân hàng, Pay2S có thể yêu cầu khách hàng cung cấp thông tin đăng nhập và xác thực theo yêu cầu của ngân hàng.
Các dữ liệu này có thể bao gồm:
Khi khách hàng cung cấp các dữ liệu này, khách hàng cho phép Pay2S thay mặt mình truy cập, truyền và nhận dữ liệu đến hoặc từ ngân hàng có liên quan nhằm thiết lập và vận hành kết nối mà khách hàng đã yêu cầu.
Pay2S có thể sử dụng dữ liệu đăng nhập hoặc dữ liệu xác thực để đăng nhập với ngân hàng, duy trì phiên kết nối, làm mới mã truy cập và tự động đồng bộ dữ liệu giao dịch.
Tùy thuộc vào cơ chế kỹ thuật của từng ngân hàng, một số thông tin đăng nhập hoặc dữ liệu xác thực có thể được lưu trong thời gian kết nối còn hoạt động hoặc trong thời gian cần thiết để cung cấp chức năng khách hàng đã đăng ký.
Pay2S chỉ sử dụng dữ liệu đăng nhập và xác thực ngân hàng để cung cấp dịch vụ theo yêu cầu của khách hàng. Chúng tôi không bán, cho thuê hoặc sử dụng các dữ liệu này cho mục đích quảng cáo không liên quan.
Khách hàng chỉ nên nhập thông tin đăng nhập ngân hàng tại website, ứng dụng hoặc giao diện chính thức của Pay2S hoặc ngân hàng.
Nhân viên hỗ trợ Pay2S không yêu cầu khách hàng gửi mật khẩu ngân hàng hoặc mã OTP qua cuộc gọi, email, tin nhắn, mạng xã hội hoặc nội dung yêu cầu hỗ trợ.
Tùy theo ngân hàng, sản phẩm được kết nối và phạm vi quyền khách hàng đã cấp, Pay2S có thể nhận những dữ liệu sau:
Khi khách hàng sử dụng các tính năng quản lý giao dịch, QR, hóa đơn hoặc thanh toán, Pay2S có thể xử lý:
Khi khách hàng tích hợp hệ thống với Pay2S, chúng tôi có thể xử lý:
Khi khách hàng sử dụng tính năng quản lý cửa hàng hoặc nhân viên, Pay2S có thể xử lý:
Khi khách hàng truy cập hoặc sử dụng Pay2S, hệ thống có thể tự động ghi nhận:
Khi khách hàng sử dụng tính năng thông báo hoặc liên hệ hỗ trợ, Pay2S có thể xử lý:
Pay2S có thể sử dụng dữ liệu để:
Pay2S chỉ chia sẻ dữ liệu trong phạm vi cần thiết để cung cấp dịch vụ, thực hiện yêu cầu của khách hàng hoặc tuân thủ pháp luật.
Dữ liệu có thể được chia sẻ với:
Các bên tiếp nhận hoặc xử lý dữ liệu cho Pay2S phải tuân thủ nghĩa vụ bảo mật và chỉ được xử lý dữ liệu trong phạm vi công việc được giao.
Pay2S và Công ty Cổ phần FUTE không bán hoặc cho thuê dữ liệu cá nhân của khách hàng.
Khi khách hàng thiết lập API, webhook, callback hoặc kết nối Pay2S với hệ thống khác, khách hàng cho phép Pay2S gửi dữ liệu đến địa chỉ hoặc hệ thống do khách hàng cấu hình.
Khách hàng có trách nhiệm bảo đảm hệ thống nhận dữ liệu và những người được cấp quyền truy cập có quyền hợp pháp để tiếp nhận, sử dụng và bảo vệ dữ liệu.
Pay2S không chịu trách nhiệm đối với hoạt động xử lý dữ liệu do bên thứ ba tự quyết định thực hiện sau khi dữ liệu đã được gửi thành công đến đúng địa chỉ hoặc hệ thống do khách hàng thiết lập, trừ trường hợp pháp luật có quy định khác.
Pay2S lưu trữ dữ liệu trong thời gian cần thiết để cung cấp dịch vụ, duy trì kết nối, thực hiện hợp đồng, giải quyết tranh chấp, phòng chống gian lận và đáp ứng nghĩa vụ pháp lý.
Thông tin đăng nhập ngân hàng, mật khẩu, token, cookie phiên hoặc dữ liệu xác thực có thể được lưu trữ trong thời gian kết nối còn hoạt động hoặc trong thời gian cần thiết để cung cấp chức năng khách hàng đã yêu cầu.
Khi khách hàng ngắt kết nối ngân hàng, đóng tài khoản hoặc yêu cầu xóa dữ liệu, Pay2S sẽ xóa, vô hiệu hóa, ẩn danh hoặc hạn chế xử lý dữ liệu không còn cần thiết, trừ trường hợp:
Dữ liệu trong bản sao lưu và hệ thống dự phòng có thể tiếp tục tồn tại trong một khoảng thời gian hợp lý theo chu kỳ sao lưu, sau đó được ghi đè hoặc xóa theo quy trình kỹ thuật.
Pay2S áp dụng các biện pháp kỹ thuật và tổ chức phù hợp nhằm bảo vệ dữ liệu khỏi nguy cơ truy cập trái phép, mất mát, lạm dụng, thay đổi, tiết lộ hoặc phá hủy.
Các biện pháp có thể bao gồm:
Không có phương thức truyền tải hoặc lưu trữ điện tử nào có thể bảo đảm an toàn tuyệt đối. Khách hàng cũng có trách nhiệm bảo vệ tài khoản, thiết bị và dữ liệu xác thực của mình.
Trong phạm vi pháp luật cho phép, khách hàng có thể thực hiện các quyền liên quan đến dữ liệu của mình, bao gồm:
Để bảo vệ khách hàng, Pay2S có thể yêu cầu xác minh danh tính và quyền sở hữu tài khoản trước khi thực hiện yêu cầu.
Một số yêu cầu có thể bị giới hạn hoặc từ chối nếu việc thực hiện ảnh hưởng đến quyền của bên khác, an toàn hệ thống, nghĩa vụ hợp đồng hoặc nghĩa vụ lưu trữ theo pháp luật.
Khách hàng có thể:
Việc rút lại sự đồng ý hoặc ngắt kết nối có thể khiến một số tính năng như đồng bộ giao dịch, thông báo biến động số dư, webhook, báo cáo hoặc đối soát không tiếp tục hoạt động.
Việc rút lại sự đồng ý không ảnh hưởng đến tính hợp pháp của hoạt động xử lý đã được thực hiện trước khi Pay2S tiếp nhận và xử lý yêu cầu.
Website Pay2S có thể sử dụng cookie hoặc công nghệ tương tự để:
Khách hàng có thể điều chỉnh trình duyệt để từ chối hoặc xóa cookie. Tuy nhiên, một số chức năng có thể không hoạt động đầy đủ nếu cookie cần thiết bị vô hiệu hóa.
Pay2S có thể kết nối với website, ứng dụng, ngân hàng, API hoặc dịch vụ của bên thứ ba.
Chính sách này không điều chỉnh hoạt động xử lý dữ liệu do bên thứ ba tự quyết định và thực hiện ngoài phạm vi kiểm soát của Pay2S.
Khách hàng nên đọc chính sách quyền riêng tư và điều khoản sử dụng của bên thứ ba trước khi cấp quyền hoặc cung cấp dữ liệu.
Trong trường hợp Pay2S hoặc nhà cung cấp dịch vụ kỹ thuật sử dụng hệ thống đặt ngoài lãnh thổ Việt Nam, dữ liệu có thể được lưu trữ hoặc xử lý tại quốc gia hoặc vùng lãnh thổ khác.
Khi phát sinh hoạt động chuyển dữ liệu cá nhân ra nước ngoài, Pay2S sẽ áp dụng các biện pháp bảo vệ và thực hiện nghĩa vụ cần thiết theo quy định pháp luật Việt Nam.
Khi phát hiện sự cố có khả năng ảnh hưởng đến dữ liệu cá nhân, Pay2S sẽ thực hiện các biện pháp phù hợp để:
Khách hàng có trách nhiệm:
Pay2S có thể sửa đổi hoặc cập nhật Chính sách này để phản ánh thay đổi về sản phẩm, công nghệ, quy trình vận hành hoặc quy định pháp luật.
Phiên bản mới nhất sẽ được đăng tải trên website chính thức của Pay2S. Ngày cập nhật gần nhất được ghi ở đầu Chính sách.
Đối với thay đổi quan trọng có thể ảnh hưởng đáng kể đến quyền và lợi ích của khách hàng, Pay2S có thể thông báo qua website, ứng dụng, email hoặc phương thức liên lạc phù hợp.
Nếu có câu hỏi, yêu cầu, phản ánh hoặc khiếu nại liên quan đến Chính sách này hoặc hoạt động xử lý dữ liệu, khách hàng có thể liên hệ:
Khi gửi yêu cầu, khách hàng nên cung cấp đầy đủ thông tin để Pay2S xác minh danh tính, xác định tài khoản liên quan và xử lý yêu cầu chính xác.