Chính Sách Bảo mật

Công ty TNHH Phân Tích Thời Gian Thực – Real-Time Analytics (RTA) xin được gửi tới quý khách hàng văn bản Điều khoản sử dụng và Chính sách bảo mật thông tin cho quý khách khi sử dụng dịch vụ.

Trong thời đại công nghệ hội nhập, RTA hiểu rõ sự quan trọng của việc bảo mật thông tin cho quý khách hàng khi sử dụng dịch vụ của chúng tôi. Bởi vậy, RTA luôn cố gắng hết mình trong công cuộc bảo mật thông tin và bảo vệ quyền lợi của quý vị. Thông qua văn bản Chính sách Bảo mật, chúng tôi muốn giúp quý vị tìm hiểu về những dữ liệu RTA thu thập, lý do thu thập và xử lý những dữ liệu đó cũng như cách thức quản lý và lưu trữ trong hệ thống của chúng tôi.

Khi quý khách sử dụng hoặc truy cập vào sản phẩm và dịch vụ của RTA dưới bất kỳ hình thức nào, dưới bất kỳ dạng người dùng nào, hoặc kiến tạo hay sở hữu bất cứ nội dung nào từ hệ thống của chúng tôi, hoặc chỉ đơn thuần tham gia các phòng trò chuyện dưới dạng khách mời hay cá nhân thông qua RTA; quý khách đã đồng ý và chấp thuận các điều khoản và chính sách trong văn bản này. Xin quý khách lưu ý rằng mọi hành vi vi phạm văn bản này đều có khả năng bị điều tra và xử lý theo pháp luật. Nếu quý khách không đồng ý với bất cứ điều khoản nào của chúng tôi, xin vui lòng dừng việc sử dụng và truy cập các sản phẩm của chúng tôi.

Bên cạnh văn bản Chính sách Bảo mật, quý khách có thể truy cập vào văn bản Điều khoản Sử dụng và tìm hiểu một số định nghĩa cũng như loại người dùng của RTA tại đây. Nếu quý khách có thắc mắc, đóng góp hoặc khiếu nại, xin vui lòng liên hệ với RTA tại:

  • Email: support@rta.vn
  • Số điện thoại: (+84) 028.6684.6530
  • Địa chỉ trụ sở chính:
  • Phòng 1101-02, Tầng 11, Toà nhà Citilight,
  • 45 Võ Thị Sáu, Thành phố Hồ Chí Minh, Việt Nam.

Công ty TNHH Phân Tích Thời Gian Thực – Real-Time Analytics (RTA) xin chân thành cảm ơn quý khách!

1. Dữ liệu RTA thu thập và lý do

RTA mong muốn kiến tạo, xây dựng và phát triển sản phẩm phù hợp và hiệu quả nhất dành cho quý khách hàng. Bởi vậy, tất cả thông tin và dữ liệu cá nhân đều được thu thập với mục đích duy nhất là để phục vụ khách hàng. Cụ thể, chúng tôi sử dụng thông tin cá nhân của quý khách trong việc phát triển và hoàn thiện sản phẩm, duy trì hệ thống, cung cấp chức năng và sản phẩm mới, hoặc cá nhân hoá sản phẩm phù hợp với nhu cầu của quý khách.

1.1 Những thông tin RTA thu thập khi quý khách sử dụng dịch vụ

Dữ liệu từ ứng dụng, trình duyệt và thiết bị của quý khách

Bất kể hoạt động nào của quý vị trên các ứng dụng, trình duyệt và hệ thống của RTA, chẳng hạn như tải biểu mẫu đơn hay kiểm tra cập nhật tự động, RTA có thể thu thập thông tin của quý vị. Các dữ liệu được thu thập bao gồm danh định độc nhất (unique identifiers), định dạng trình duyệt và cài đặt (browser type and settings), hệ điều hành (operating system), thông tin về mạng internet trên thiết bị (mobile network information) như tên nhà mạng, số điện thoại hoặc phiên bản cập nhật. RTA cũng thu thập dữ liệu về những tương tác của quý khách với các sản phẩm công nghệ của chúng tôi chẳng hạn như địa chỉ IP (IP address), báo cáo thoát ứng dụng (crash reports), hoạt động của hệ thống (system activity), thời gian như giờ, phút, ngày, tháng, năm và những đường link liên quan tới hoạt động của quý khách. Những dữ liệu trên giúp RTA cung cấp chức năng như cập nhật tự động, giảm sáng màn hình khi pin yếu hoặc nhắc quý khách cắm sạc thiết bị.

Dữ liệu từ hoạt động của quý khách

RTA thu thập dữ liệu về hoạt động của quý khách để cung cấp một số chức năng nhất định, tạo thuận lợi trong việc sử dụng sản phẩm. Những dữ liệu này gồm có hoạt động xem và tương tác với các nội dung trên hệ thống, dữ liệu giọng nói và âm thanh khi sử dụng micrô và camera, thông tin của những người dùng mà quý khách trò chuyện, hoặc lựa chọn truy cập vào trình duyệt của các bên khác từ hệ thống của chúng tôi.

Nếu quý khách sử dụng dịch vụ của chúng tôi để gọi và nhận điện thoại, nhắn tin và nhận tin, thì chúng tôi có khả năng thu thập những thông tin như số điện thoại của quý khách, số điện thoại quý khách liên lạc, ngày tháng liên lạc, thời lượng cuộc gọi, loại cuộc gọi và thông tin định tuyến.

Dữ liệu về vị trí cá nhân của quý khách

Chúng tôi có thể thu thập dữ liệu về vị trí của quý khách khi quý khách sử dụng một số chức năng như chỉ đường của dịch vụ chúng tôi. Vị trí của quý khách được xác định bởi những dữ liệu như GPS, địa chỉ IP (IP address), dữ liệu cảm ứng từ thiết bị của quý khách (sensor data), dữ liệu liên quan tới thiết bị như điểm truy cập Wi-Fi, cột sóng và thiết bị có sử dụng Bluetooth.

Chúng tôi sử dụng đa dạng các sản phẩm công nghệ để thu thập và lưu trữ dữ liệu của quý khách như Cookies, nhãn pixel (pixel tags), lưu trữ trong mạng lưới cá nhân và địa phương (local storage) như lưu trữ trong trình duyệt, kho dữ liệu và nhật ký máy chủ của RTA. Hầu hết trong mọi trường hợp, hệ thống của RTA sẽ thông báo và chỉ lưu trữ dữ liệu khi nhận được sự đồng ý của quý khách. Chúng tôi đang phát triển và sẽ sớm gửi đến mỗi quý khách một bản Báo cáo về lịch sử đồng ý chia sẻ dữ liệu, giúp quý khách luôn được cập nhật những hoạt động cho phép thu thập dữ liệu của mình trong hệ thống của RTA.

1.2 Dữ liệu riêng tư của quý khách

Luật Bảo vệ Nhân quyền của Mỹ năm 2009 định nghĩa “dữ liệu riêng tư” là “những thông tin về hành vi của một con người diễn ra khi cá nhân đó có thể giả định một cách hợp lý rằng không có ai quan sát hoặc lưu trữ những thông tin đó; hoặc thông tin được một cá nhân cung cấp với mục đích nhất định và cá nhân đó hy vọng những thông tin đã cung cấp không được công khai công bố” (tạm dịch). Chúng tôi hiểu rằng quý kahchs có những thông tin riêng tư như những nội dung chia sẻ trong phòng chat riêng tư hoặc ghi chú cá nhân. Chúng tôi đảm bảo rằng RTA không truy cập vào các thông tin riêng tư của quý khách trừ khi quý khách chủ động và trực tiếp cung cấp các thông tin riêng tư với hệ thống của RTA, với Đại Diện Doanh Nghiệp, những Khách Hàng Thành Viên hay những Khách Hàng Cá Nhân khác. Theo Văn bản Điều kiện sử dụng của RTA, Đại Diện Doanh Nghiệp hoặc quản trị viên chỉ có thể truy cập những thông tin cá nhân của thành viên khi được sự đồng ý của chính thành viên đó. Xin lưu ý, RTA bắt buộc phải cung cấp thông tin nếu nhận được yêu cầu từ các bên pháp lý liên quan theo mục 3 của văn bản này.

1.3 Dữ liệu RTA thu thập khi là bên trung gian cung cấp dịch vụ

Vì RTA cung cấp đa dạng các sản phẩm công nghệ nên đôi khi chúng tôi chỉ là bên trung gian cung cấp dịch vụ cho quý khách. Trong trường hợp đó, chúng tôi sẽ cần phải thu thập và lưu trữ những thông tin nhất định của cả hai bên khách hàng. Kính mong quý khách đọc kĩ hai văn bản Điều khoản Sử dụng và Chính sách Bảo mật trước khi sử dụng dịch vụ do chúng tôi cung cấp và làm rõ những vấn đề cần thiết trước khi ký hợp đồng.

1.4 RTA sử dụng hệ thống Cookies

Cookies là hệ thống sử dụng những tệp công cụ nhỏ để xác nhận, thu thập và lưu trữ một số dữ liệu của quý khách khi dữ liệu được truyền tới ổ cứng của thiết bị qua trình duyệt mà quý khách sử dụng. RTA sử dụng hệ thống Cookies để hiểu được sở thích và hành vi của quý khách qua việc thu thập những dữ liệu như lưu lượng truy cập và tương tác với các trang web cho mục đích cung cấp dịch vụ tốt hơn và phù hợp hơn.

Quý khách luôn có thể tắt hệ thống Cookies hoặc cài đặt trình duyệt hiện thông báo mỗi khi hệ thống Cookies gửi dữ liệu cho chúng tôi. Vì mỗi trình duyệt đều khác, RTA khuyến khích quý khách tìm hiểu thông tin trong phần Trợ giúp (Help) ở trình duyệt trên thiết bị của quý khách để biết cách cài đặt và thay đổi hệ thống Cookies.

Lưu ý, nếu quý khách vô hiệu hoá hệ thống Cookies, một số chức năng trên hệ thống sẽ bị vô hiệu hoá và không thể sử dụng được.

2. Những dữ liệu của quý khách được chia sẻ với bên thứ ba và lý do

Để hỗ trợ giao tiếp và hoạt động của người dùng trên những sản phẩm và hệ thống của RTA, một số thông tin nhất định như tên người dùng, tên tài khoản, tin nhắn hoặc tệp file có thể được chia sẻ với các dịch vụ khác liên kết với RTA.

Những dữ liệu được phân phối phân tán (Federation / Distributed content)

Hệ thống của RTA chia sẻ dữ liệu của người dùng với một số không gian chung như Matrix.org and Mastodon.social thông qua hệ thống phân phối phân tán (Federation).

Mỗi khi quý khách đăng tải nội dung bao gồm tin nhắn và các nội dung chia sẻ trong các phòng chat phân tán (a federated room) trên hệ thống của RTA, một bản sao của những dữ liệu đó sẽ được gửi tới mỗi thành viên của phòng. Nếu các thành viên truy cập vào nhiều trình duyệt của phòng phân tán, họ có thể nhìn thấy các dữ liệu như tên hiển thị, tin nhắn và tệp đã chia sẻ ở nhiều trình duyệt tương ứng.

Trong trường hợp quý khách muốn xoá bỏ tài khoản, chúng tôi sẽ thực hiện xoá bỏ theo quyền lợi của quý khách. Đồng thời, chúng tôi sẽ gửi yêu cầu xoá bỏ của quý khách lên máy chủ phân tán. Tuy nhiên, RTA không thể đảm bảo rằng các bên liên quan sẽ thực hiện đầy đủ yêu cầu của quý khách.

Vì máy chủ phân tán có thể được đặt ở bất cứ nơi nào trên thế giới nên mỗi khu vực sẽ có luật địa phương riêng liên quan tới bảo mật thông tin.

Nếu quý khách không thể đồng ý với những lý do này, xin quý khách vui lòng không sử dụng các dịch vụ nội dung được phân phối phân tán.

Những dịch vụ liên kết cầu nối với RTA (Bridging)

Một số chức năng trong hệ thống được nối với các dịch vụ thứ ba liên kết với RTA như mạng lưới IRC, bản đồ hoặc email. Khi một chức năng được nối với các dịch vụ liên quan, một số dữ liệu của quý khách như tên hiển thị, tên tài khoản, vị trí, tin nhắn và tệp tin chia sẻ sẽ được sao chép và lưu trữ trên hệ thống của bên thứ ba.

Hiện tại, các nhà quản trị dữ liệu nói chung, không chỉ riêng RTA, chưa có khả năng quản lý và bảo mật thông tin của quý khách trong các trường hợp cầu nối với các dịch vụ liên kết.

Vì những dịch vụ cầu nối như mạng lưới IRC, bản đồ hoặc email có thể được đặt ở bất cứ nơi nào trên thế giới nên mỗi khu vực sẽ có luật địa phương riêng liên quan tới bảo mật thông tin.

Chúng tôi đang phát triển một hệ thống thông báo mỗi khi quý khách bắt đầu sử dụng và truyền thông tin tới các dịch vụ liên kết cầu nối với RTA. Tuy nhiên, chúng tôi khó có thể bảo toàn được dữ liệu của quý vị bởi hai lý do trên. Nếu quý khách không đồng ý với việc chia sẻ thông tin này, quý khách có thể từ chối sử dụng những dịch vụ liên kết.

Dịch vụ rô-bốt tích hợp (Bots)

Hệ thống của RTA cung cấp một số dịch vụ tích hợp dưới dạng rô-bốt Bots (người tham gia tự động trong phòng trò chuyện) cho một số mục đích nhất định như phát hiện lỗi hệ thống. Bots có khả năng truy cập vào tin nhắn và tệp tin mà quý khách đã chia sẻ trong các phòng trò chuyện. Chúng tôi đang phát triển thêm những tính năng tinh vi để kiểm soát các dịch vụ tích hợp.

3. Chia sẻ thông tin với các bên liên quan khi có yêu cầu pháp lý

Chúng tôi luôn luôn cố gắng để bảo vệ dữ liệu của quý khách. Tuy nhiên, nếu có yêu cầu pháp lý của các bên liên quan, chúng tôi có thể bắt buộc phải chia sẻ thông tin và dữ liệu của quý khách, bao gồm các dữ liệu chung trong hệ thống và dữ liệu riêng tư nếu thực sự cần thiết. RTA sẽ cung cấp thông tin trong các trường hợp sau:

(a) RTA nhận được yêu cầu pháp lý của chính phủ, toà án hoặc cơ quan pháp lý trong và ngoài nước;

(b) RTA phải bảo vệ nhân phẩm, an ninh và chất lượng của những sản phẩm và dịch vụ của công ty, chẳng hạn như cho mục đích kiểm toán an ninh;

(c) RTA phải bảo vệ người dùng khỏi những hoạt động phi pháp hoặc xâm hại;

(d) RTA phải ngăn chặn vi phạm và xâm hại nghiêm trọng cá nhân hay tập thể trong những trường hợp khẩn cấp.

Trong những trường hợp trên, chúng tôi sẽ thông báo với quý khách về yêu cầu pháp lý, nếu có thể, trước khi cung cấp thông tin và dữ liệu của quý khách.

4. Cách thức RTA bảo mật khẩu của quý khách

RTA không bao giờ lưu trữ mật khẩu của quý khách dưới định dạng văn bản. Thay vào đó, chúng tôi luôn lưu trữ mật khẩu dưới dạng mã hoá sử dụng SSL mỗi khi quý khách đăng ký và đăng nhập vào hệ thống. Trong trường hợp quý khách quên mật khẩu, quý khách có thể sử dụng địa chỉ email đã đăng ký để cài lại mật khẩu cho tài khoản của quý khách. Chúng tôi không có khả năng truy cập hay thay đổi mật khẩu của quý khách. Nếu quý khách là Khách Hàng Thành Viên, quý khách có thể liên lạc với Đại Diện Doanh Nghiệp của quý khách để hỗ trợ thay đổi mật khẩu. Khi quý khách là một người dùng chính thức của RTA, quý khách có trách nhiệm lưu trữ và ghi nhớ tên tài khoản, mật khẩu và những thông tin cá nhân bí mật của quý khách.

Bất cứ hoạt động sử dụng thông tin bảo mật của quý khách mà không có sự cho phép đều phải đối mặt với yêu cầu chấm dứt sử dụng dịch vụ cùng các hình phạt dân sự và hình sự khác. Nếu quý khách pháp hiện ra những hoạt động sử dụng tài khoản của quý khách mà không có sự cho phép, xin quý khách lập tức thông báo RTA tại email support@rta.vn để được giải quyết. Chúng tôi khuyến khích quý khách thay đổi mật khẩu thường xuyên và đặc biệt thay đổi mật khẩu ngay khi thấy những hoạt động bất thường trong tài khoản.

5. Quý khách có thể truy cập và sửa đổi thông tin như thế nào?

Trong trường hợp của rtWork và rtSurvey, vì RTA trực tiếp phục vụ Đại Diện Doanh Nghiệp nên các Đại Diện Doanh Nghiệp có thể truy cập và quản lý thông tin của các quản trị viên và các tài khoản thành viên. Tuy nhiên, Khách Hàng Thành Viên có quyền được lựa chọn những thông tin muốn cung cấp và từ chối khi cần. Xin lưu ý, các doanh nghiệp và tổ chức có những quyết định riêng như thu thập dữ liệu nào hay thành viên nào được chỉnh sửa thông tin. RTA không có khả năng can thiệp vào các quyết định của Đại Diện Doanh Nghiệp và quản trị viên của các tài khoản đó. Đối với Khách Hàng Cá Nhân của rtHome, quý khách luôn có thể chỉnh sửa và cập nhật thông tin của mình sau khi đăng nhập.

6. Những ai có thể thấy tin nhắn và các tập tin quý khách đã chia sẻ?

Trong các phòng trò chuyện không mã hóa và đã được mã hóa, mỗi người dùng đều có thể truy cập và lưu trữ tin nhắn và các tệp đã chia sẻ theo cấu hình truy cập của mỗi phòng.

Đặc biệt, đối với phòng đã được mã hoá, dữ liệu được lưu vào hệ thống lưu trữ dữ liệu của RTA nhưng chỉ có quý khách mới có mật mã của những dữ liệu đó. Bởi vậy, không ai có thể truy cập vào tin nhắn và những nội dung quý khách đã chia sẻ, kể cả hệ thống của RTA. Xin lưu ý, nếu quý khách làm mất mật mã, chúng tôi không có khả năng giúp quý khách tìm lại trong trường hợp này.

Chúng tôi sử dụng giao thực bảo mật HTTPS để vận chuyển dữ liệu. Dữ liệu tin nhắn được mã hóa đầu cuối sẽ được lưu trữ bằng thuật toán mã hóa AES-256, sử dụng các mã khoá được tạo bằng các bộ mã hóa mật mã Olm và Megolm.

7. Những ai có thể truy cập vào dữ liệu của quý khách?

Duy nhất chỉ có những người quản trị dữ liệu được cấp phép có thể truy cập vào dữ liệu của quý khách. Chúng tôi sử dụng mã khóa riêng tư và an toàn khi truy cập máy chủ qua SSH. Ngoài ra, RTA bảo vệ mật khẩu hệ thống cục bộ bằng công cụ quản lý mật khẩu cao cấp. Xin lưu ý, hệ thống không thể thu thập và lưu trữ dữ liệu của quý khách nếu không có sự đồng ý của quý khách theo quyền lợi được nêu ở mục 2.2 của văn bản Điều khoản Sử dụng.

8. Dữ liệu của quý khách được bảo vệ khỏi những người dùng khác như thế nào?

Tất cả dữ liệu của khách hàng hiện đang được chúng tôi lưu trữ ở kho dữ liệu trực thuộc máy chủ của RTA. Chúng tôi cam kết sử dụng những công cụ tân tiến nhất để đảm bảo rằng chỉ có những ai được chỉ định, với sự đồng ý của quý khách, có thể truy cập vào thông tin của quý khách. RTA luôn cố gắng hết sức để bảo mật dữ liệu của quý khách. Tuy nhiên, giống như tất cả những dịch vụ khác trên Internet, chúng tôi không thể đảm bảo hết được tính bảo mật trước những cuộc tấn công mạng tinh vi của hackers. Kính mong quý khách kiên nhẫn và tin tưởng chúng tôi để giải quyết khi đương đầu với những vấn đề nêu trên.

9. Quý khách nên làm gì khi gặp lỗi bảo mật của dịch vụ?

Nếu quý khách gặp phải bất cứ mối lo ngại về bảo mật, xin hãy email cho chúng tôi tại support@rta.vn. Chúng tôi sẽ xem xét và điều tra vấn đề để giải quyết mối lo ngại của quý khách một cách triệt để nhất. Chúng tôi luôn ưu tiên những vấn đề của người dùng và tập trung giải quyết sớm nhất có thể. RTA kính mong quý khách lưu ý và yêu cầu sự đồng ý cung cấp thông tin trước khi tiết lộ thông tin của những người dùng khác. Chúng tôi cũng ủng hộ những “hacker mũ trắng” – những người thích tìm kiếm những lỗ hổng bảo mật và cải thiện lỗi trong một hệ thống. Bởi vậy, nếu quý khách tìm ra những lỗ hổng hệ thống, xin hãy liên hệ và cùng chúng tôi xử lý kịp thời.

RTA xin chân thành cảm ơn quý khách!