Chính Sách Bảo Mật
Cập nhật lần cuối: 22 tháng 10, 2025
Tài liệu này được soạn thảo bằng tiếng Anh và sẽ được giải thích bằng tiếng Anh. Các bản dịch có thể được cung cấp chỉ để thuận tiện. Trong trường hợp có bất kỳ sự không nhất quán, xung đột hoặc mơ hồ nào giữa bất kỳ bản dịch nào và phiên bản tiếng Anh, phiên bản tiếng Anh sẽ được ưu tiên. Các bản dịch không sửa đổi, bổ sung hoặc thay thế phiên bản tiếng Anh. Trong phạm vi tối đa được pháp luật cho phép, phiên bản tiếng Anh là văn bản ràng buộc và có hiệu lực kiểm soát.
Chính Sách Bảo Mật này mô tả cách Zwinner Technology Limited ("DCAUT", "chúng tôi", "của chúng tôi") thu thập, sử dụng, xử lý và tiết lộ dữ liệu cá nhân của bạn khi bạn truy cập và sử dụng trang web, ứng dụng máy tính/di động và API của chúng tôi (gọi chung là "Dịch vụ").
Bằng cách sử dụng Dịch vụ của chúng tôi, bạn đồng ý với việc thu thập và sử dụng thông tin theo chính sách này.
Chúng tôi bảo vệ dữ liệu của bạn theo các tiêu chuẩn bảo mật và quyền riêng tư toàn cầu thống nhất và sẽ thực hiện các nghĩa vụ bổ sung theo yêu cầu của pháp luật áp dụng tại vị trí của bạn.
TL;DR
Lưu ý: Phần tóm tắt này chỉ để thuận tiện và không có giá trị hợp đồng. Trong trường hợp không nhất quán với nội dung chính, nội dung chính sẽ được ưu tiên.
- Chúng tôi không lưu trữ mật khẩu sàn giao dịch của bạn và chúng tôi không giữ tiền của bạn; tiền của bạn luôn nằm trong tài khoản sàn giao dịch của chính bạn.
- Khi cần thiết để cung cấp các tính năng cốt lõi (truy vấn chỉ đọc và thực hiện giao dịch), chúng tôi xử lý khóa API và dữ liệu liên quan mà bạn cung cấp và áp dụng các biện pháp như mã hóa và quyền truy cập tối thiểu.
- Chúng tôi không bán dữ liệu cá nhân của bạn. Bất kỳ hoạt động quảng cáo hoặc phân tích nào, nếu được sử dụng, sẽ được thực hiện theo quy định của pháp luật và bao gồm các tùy chọn kiểm soát từ chối hoặc tùy chỉnh khi có thể áp dụng.
- Bạn có thể ngắt kết nối sàn giao dịch bất cứ lúc nào và quản lý cài đặt tài khoản.
- Nếu xảy ra sự cố bảo mật, chúng tôi sẽ thông báo và/hoặc báo cáo trong khung thời gian theo yêu cầu của pháp luật, đồng thời cung cấp hướng dẫn tự giúp đỡ cụ thể và các kênh hỗ trợ.
1. Dữ Liệu Chúng Tôi Thu Thập
Chúng tôi thu thập nhiều loại thông tin khác nhau để cung cấp và cải thiện Dịch vụ cho bạn:
1.1. Dữ Liệu Cá Nhân
- Dữ Liệu Chính: Họ tên, địa chỉ email, ID người dùng, thông tin liên hệ.
- Dữ Liệu Thanh Toán: Chi tiết phương thức thanh toán (ví dụ: thông tin thẻ tín dụng, được xử lý bởi bên xử lý thanh toán thứ ba), địa chỉ thanh toán, chi tiết đăng ký.
- Dữ Liệu Giao Dịch: Khóa API để kết nối với các sàn giao dịch tiền điện tử, dữ liệu tài khoản sàn giao dịch (ví dụ: số dư, lịch sử giao dịch, thông tin lệnh). DCAUT không lưu trữ mật khẩu tài khoản sàn giao dịch của bạn. Quan trọng: DCAUT KHÔNG lưu trữ, giữ hoặc có quyền truy cập vào tiền điện tử hoặc tiền pháp định của bạn. Chúng tôi chỉ lưu trữ khóa API được mã hóa để truy cập chỉ đọc và thực hiện giao dịch. Tiền của bạn luôn nằm trong tài khoản sàn giao dịch của bạn.
- Dữ Liệu Liên Lạc: Hồ sơ các liên lạc của bạn với chúng tôi (ví dụ: yêu cầu hỗ trợ, email, nhật ký trò chuyện).
- Dữ Liệu Tiếp Thị: Tùy chọn của bạn về việc nhận tiếp thị từ chúng tôi và các bên thứ ba của chúng tôi, cũng như tùy chọn liên lạc của bạn.
1.2. Dữ Liệu Kỹ Thuật và Sử Dụng
- Dữ Liệu Kỹ Thuật: Địa chỉ giao thức Internet (IP), loại và phiên bản trình duyệt, cài đặt múi giờ và vị trí, loại và phiên bản plugin trình duyệt, hệ điều hành và nền tảng, cũng như công nghệ khác trên các thiết bị bạn sử dụng để truy cập Dịch vụ này.
- Dữ Liệu Sử Dụng: Thông tin về cách bạn sử dụng Dịch vụ của chúng tôi, chẳng hạn như các tính năng được truy cập, trang được xem, thời gian dành cho Dịch vụ và mô hình tương tác.
- Dữ Liệu Cookie: Chúng tôi sử dụng cookie và các công nghệ theo dõi tương tự để theo dõi hoạt động trên Dịch vụ của chúng tôi và lưu giữ một số thông tin nhất định. Bạn có thể hướng dẫn trình duyệt của mình từ chối tất cả cookie hoặc chỉ báo khi cookie đang được gửi. Khi có thể áp dụng, chúng tôi cung cấp các tùy chọn ưu tiên hoặc đường dẫn từ chối (ví dụ: điều khiển trong trang hoặc cài đặt trình duyệt).
2. Cách Chúng Tôi Sử Dụng Dữ Liệu Của Bạn
Chúng tôi xử lý dữ liệu của bạn dựa trên việc thực hiện hợp đồng, tuân thủ nghĩa vụ pháp lý, sự đồng ý của bạn và—khi được pháp luật áp dụng cho phép—lợi ích hợp pháp của chúng tôi. Chúng tôi chỉ xử lý dữ liệu của bạn trong phạm vi cần thiết để đạt được các mục đích cụ thể, rõ ràng và hợp lý, đồng thời tránh việc xử lý quá mức hoặc không tương thích với các mục đích đó. Chúng tôi xác định cơ sở pháp lý cụ thể và các quyền có thể thực hiện của bạn theo pháp luật áp dụng tại khu vực của bạn (ví dụ: GDPR/UK GDPR, CPRA, PIPL, LGPD). Chúng tôi sẽ không sử dụng dữ liệu của bạn cho các mục đích mới không tương thích với Chính sách này; nếu chúng tôi cần thay đổi mục đích xử lý, chúng tôi sẽ thông báo lại cho bạn và, khi pháp luật yêu cầu, xin sự đồng ý của bạn.
- Để Cung Cấp và Duy Trì Dịch Vụ: Bao gồm quản lý tài khoản của bạn, xử lý giao dịch và kích hoạt các chức năng giao dịch.
- Để Cải Thiện Dịch Vụ Của Chúng Tôi: Phân tích mô hình sử dụng, khắc phục sự cố và phát triển các tính năng mới.
- Để Quản Lý Đăng Ký Của Bạn: Xử lý thanh toán, quản lý thanh toán và cung cấp hỗ trợ khách hàng.
- Để Liên Lạc Với Bạn: Gửi thông báo liên quan đến dịch vụ, cập nhật, cảnh báo bảo mật và thông tin tiếp thị (khi bạn đã đồng ý).
- Cho Mục Đích Bảo Mật: Phát hiện, ngăn chặn và giải quyết các vấn đề kỹ thuật, gian lận hoặc truy cập trái phép.
- Để Tuân Thủ Nghĩa Vụ Pháp Lý: Đáp ứng các yêu cầu pháp lý, quy định và tuân thủ.
Đối với các yếu tố có thể được coi là nhạy cảm ở một số khu vực pháp lý nhất định (ví dụ: khóa API sàn giao dịch, số dư tài khoản sàn giao dịch, lịch sử giao dịch và thông tin lệnh), chúng tôi xử lý dữ liệu đó để cung cấp các tính năng cốt lõi liên quan dựa trên việc thực hiện hợp đồng với bạn và các cơ sở pháp lý áp dụng khác. Khi luật địa phương áp đặt các yêu cầu bổ sung đối với dữ liệu đó, chúng tôi sẽ thực hiện các nghĩa vụ đó (ví dụ: cung cấp thông báo rõ ràng và triển khai các biện pháp bảo mật cần thiết). Nếu bạn không cung cấp thông tin này, các tính năng cốt lõi tương ứng không thể được sử dụng, nhưng điều này không ảnh hưởng đến khả năng sử dụng các phần không liên quan khác của Dịch vụ.
3. Cách Chúng Tôi Chia Sẻ Dữ Liệu Của Bạn
Chúng tôi có thể chia sẻ dữ liệu cá nhân của bạn với các loại bên nhận sau:
- Nhà Cung Cấp Dịch Vụ: Các công ty và cá nhân bên thứ ba hỗ trợ Dịch vụ của chúng tôi (ví dụ: bộ xử lý thanh toán, nhà cung cấp lưu trữ đám mây, nhà cung cấp phân tích, nền tảng hỗ trợ khách hàng).
- Công Ty Liên Kết: Với công ty mẹ, công ty con và công ty liên kết của chúng tôi.
- Cơ Quan Pháp Lý và Quản Lý: Khi được yêu cầu bởi pháp luật, trát đòi hầu tòa hoặc quy trình pháp lý khác, hoặc nếu chúng tôi tin tưởng một cách chân thành rằng hành động đó là cần thiết để tuân thủ nghĩa vụ pháp lý, bảo vệ quyền hoặc tài sản của chúng tôi, hoặc đảm bảo an toàn cho người dùng hoặc công chúng.
- Chuyển Giao Kinh Doanh: Liên quan đến việc sáp nhập, mua lại hoặc bán tất cả hoặc một phần tài sản của chúng tôi.
Chúng tôi không bán dữ liệu cá nhân của bạn cho bên thứ ba.
3.1 Xử Lý và Lưu Trữ Xuyên Biên Giới
Để cung cấp Dịch vụ toàn cầu, thông tin của bạn có thể được xử lý và lưu trữ bên ngoài quốc gia/khu vực của bạn. Chúng tôi sẽ triển khai các biện pháp bảo vệ thích hợp theo yêu cầu của pháp luật áp dụng (ví dụ: các điều khoản hợp đồng tiêu chuẩn, đánh giá tác động, chứng nhận hoặc các cơ chế được công nhận hợp pháp khác) và đảm bảo bên nhận tuân theo các nghĩa vụ bảo mật và an ninh thích hợp.
4. Bảo Mật Dữ Liệu
Chúng tôi triển khai các biện pháp kỹ thuật và tổ chức thích hợp để bảo vệ dữ liệu cá nhân của bạn khỏi truy cập trái phép, thay đổi, tiết lộ hoặc phá hủy. Các biện pháp này bao gồm mã hóa, tường lửa, lưu trữ máy chủ an toàn và kiểm soát truy cập. Tuy nhiên, không có phương pháp truyền qua Internet hoặc phương pháp lưu trữ điện tử nào an toàn 100%. Mặc dù chúng tôi cố gắng sử dụng các phương tiện được chấp nhận về mặt thương mại để bảo vệ dữ liệu cá nhân của bạn, chúng tôi không thể đảm bảo tính bảo mật tuyệt đối của nó.
Bạn có trách nhiệm giữ khóa API và thông tin đăng nhập tài khoản của mình ở chế độ bảo mật. Chúng tôi đặc biệt khuyến nghị sử dụng danh sách trắng IP cho khóa API để nâng cao bảo mật tài khoản của bạn. DCAUT không thể thực thi danh sách cho phép IP phía sàn giao dịch; cấu hình và bảo trì vẫn là trách nhiệm của bạn. Bạn không nên tắt tính năng bảo mật quan trọng này khi có sẵn từ sàn giao dịch của bạn.
4.1 Thông Báo Vi Phạm Dữ Liệu
Trong trường hợp vi phạm dữ liệu cá nhân có thể gây rủi ro cho quyền và tự do của bạn:
- Chúng tôi sẽ thông báo cho người dùng bị ảnh hưởng trong khung thời gian theo yêu cầu của pháp luật sau khi nhận thức được vi phạm, và, khi có thể áp dụng, báo cáo cho các cơ quan giám sát/bảo vệ dữ liệu có liên quan.
- Thông báo sẽ bao gồm:
- Bản chất và phạm vi của vi phạm
- Các loại dữ liệu cá nhân bị ảnh hưởng
- Hậu quả và rủi ro có khả năng xảy ra
- Các biện pháp đã thực hiện hoặc đề xuất để giải quyết vi phạm
- Chúng tôi sẽ hợp tác với các cơ quan quản lý và thực hiện tất cả các bước hợp lý để giảm thiểu thiệt hại.
- Các hành động được khuyến nghị cho người dùng: nhanh chóng xoay vòng hoặc thu hồi các khóa API liên quan, xem xét tài khoản và hoạt động giao dịch để phát hiện bất thường, và liên hệ với chúng tôi qua "Liên Hệ Chúng Tôi" để được hỗ trợ và hướng dẫn.
5. Lưu Giữ Dữ Liệu
Chúng tôi chỉ lưu giữ dữ liệu cá nhân của bạn trong thời gian cần thiết để thực hiện các mục đích mà nó được thu thập, bao gồm cả mục đích đáp ứng bất kỳ yêu cầu pháp lý, kế toán hoặc báo cáo nào. Thời gian lưu giữ khác nhau tùy thuộc vào loại dữ liệu và mục đích xử lý.
Ví dụ: thông tin thanh toán và hóa đơn được lưu giữ theo yêu cầu của luật thuế và tài chính. Nhật ký được tạo ra cho mục đích bảo mật và kiểm toán sẽ được xóa hoặc ẩn danh sau thời gian tối thiểu cần thiết (trừ khi luật hoặc quy định yêu cầu khác).
6. Quyền Bảo Vệ Dữ Liệu Của Bạn
Tùy thuộc vào khu vực pháp lý của bạn, bạn có thể có các quyền sau đây liên quan đến dữ liệu cá nhân của mình:
- Quyền Truy Cập: Yêu cầu một bản sao dữ liệu cá nhân của bạn.
- Quyền Sửa Chữa: Yêu cầu sửa chữa dữ liệu không chính xác hoặc không đầy đủ.
- Quyền Xóa ("Quyền Được Quên Lãng"): Yêu cầu xóa dữ liệu cá nhân của bạn trong một số điều kiện nhất định.
- Quyền Hạn Chế Xử Lý: Yêu cầu chúng tôi hạn chế việc xử lý dữ liệu cá nhân của bạn trong một số điều kiện nhất định.
- Quyền Phản Đối Việc Xử Lý: Phản đối việc xử lý dữ liệu cá nhân của bạn trong một số điều kiện nhất định.
- Quyền Di Chuyển Dữ Liệu: Yêu cầu chúng tôi chuyển dữ liệu mà chúng tôi đã thu thập sang một tổ chức khác, hoặc trực tiếp cho bạn, trong một số điều kiện nhất định.
Chúng tôi sẽ phản hồi trong khung thời gian theo yêu cầu của pháp luật áp dụng (ví dụ: thường là 1 tháng theo GDPR/UK GDPR và thường là 45 ngày theo CPRA; có thể có gia hạn với lý do được cung cấp). Chúng tôi có thể cần hoàn tất xác minh danh tính hợp lý trước khi xử lý yêu cầu của bạn. Một số yêu cầu có thể không được đáp ứng đầy đủ khi bị hạn chế bởi quyền của người khác, thực thi pháp luật hoặc các yêu cầu pháp lý khác. Nói chung, chúng tôi hướng đến mục tiêu xử lý nhanh hơn khi có thể và thông báo cho bạn về tiến trình khi cần thiết.
Để thực hiện bất kỳ quyền nào trong số này, vui lòng liên hệ với chúng tôi tại [email protected].
6.1 Trẻ Vị Thành Niên
Dịch vụ của chúng tôi chủ yếu dành cho người lớn. Trẻ vị thành niên chỉ nên sử dụng Dịch vụ với sự đồng ý và hướng dẫn của người giám hộ. Chúng tôi không cố ý thu thập dữ liệu cá nhân của trẻ em và chúng tôi triển khai các biện pháp bảo vệ theo pháp luật áp dụng tại khu vực của bạn (ví dụ: ngưỡng tuổi cho trẻ em/trẻ vị thành niên khác nhau tùy theo khu vực pháp lý). Nếu bạn tin rằng chúng tôi đã thu thập thông tin của trẻ vị thành niên mà không có sự đồng ý cần thiết, vui lòng liên hệ với chúng tôi qua phần "Liên Hệ Chúng Tôi" để chúng tôi có thể xóa nó hoặc thực hiện các biện pháp cần thiết khác.
7. Công Nghệ AI
DCAUT có thể tích hợp các công nghệ AI cho các mục đích cụ thể, bao gồm nhưng không giới hạn ở:
- Chatbot hỗ trợ khách hàng để trả lời các câu hỏi thường gặp
- Thuật toán đề xuất chiến lược (nếu được triển khai trong tương lai)
Về xử lý AI:
- Dữ liệu đầu vào của bạn (ví dụ: tin nhắn trò chuyện, tham số chiến lược) có thể được xử lý bởi các hệ thống AI để cung cấp phản hồi hoặc đề xuất.
- Chúng tôi KHÔNG sử dụng dữ liệu giao dịch, thông tin cá nhân hoặc khóa API của bạn để huấn luyện mô hình AI.
- Chúng tôi KHÔNG chia sẻ dữ liệu của bạn với các nhà cung cấp AI bên thứ ba để huấn luyện mô hình.
- Bất kỳ việc ra quyết định hỗ trợ bởi AI nào sẽ được tiết lộ rõ ràng và xem xét của con người sẽ có sẵn cho các hành động quan trọng.
- Bạn có thể từ chối các tính năng hỗ trợ bởi AI trong cài đặt tài khoản của mình.
Chúng tôi không tham gia vào việc ra quyết định chỉ dựa trên xử lý tự động tạo ra các tác động pháp lý hoặc tương tự đáng kể liên quan đến bạn. Nếu việc xử lý như vậy trở nên cần thiết, chúng tôi sẽ tuân thủ các luật áp dụng và cung cấp các quyền tương ứng về thông tin, giải thích và khiếu nại.
8. Thay Đổi Chính Sách Bảo Mật Này
Chúng tôi có thể cập nhật Chính Sách Bảo Mật của chúng tôi theo thời gian. Chúng tôi sẽ thông báo cho bạn về bất kỳ thay đổi nào bằng cách đăng Chính Sách Bảo Mật mới trên trang này và cập nhật ngày "Cập nhật lần cuối". Chúng tôi cũng sẽ thông báo cho bạn qua email và/hoặc thông báo nổi bật trên Dịch vụ của chúng tôi, trước khi thay đổi có hiệu lực.
9. Liên Hệ Chúng Tôi
Nếu bạn có bất kỳ câu hỏi nào về Chính Sách Bảo Mật này hoặc muốn thực hiện quyền bảo vệ dữ liệu của mình, vui lòng liên hệ với chúng tôi:
- Qua email: [email protected]
- Công ty: Zwinner Technology Limited