Chính Sách Bảo Mật
Ngày hiệu lực: 17/07/2025
Ngày sửa đổi cuối: 17/07/2025 (ban hành ngày 17/07/2025)
Công ty GET-A (sau đây gọi là "Công ty") tuân thủ Luật Bảo Vệ Dữ Liệu Cá Nhân và các quy định liên quan, đồng thời ban hành và công bố Chính Sách Bảo Mật này (sau đây gọi là "Chính Sách") nhằm bảo vệ an toàn thông tin cá nhân của người dùng.
Điều 1 (Mục đích)
Chính Sách này quy định việc thu thập, sử dụng, lưu trữ và hủy bỏ các dữ liệu cá nhân tối thiểu được Công ty thu thập trong quá trình cung cấp tất cả các dịch vụ (bao gồm web và di động, sau đây gọi là "Dịch Vụ"), cũng như thủ tục để người dùng thực hiện các quyền của mình.
Điều 2 (Định nghĩa)
- "Dữ liệu cá nhân" là thông tin liên quan đến một cá nhân còn sống có thể xác định danh tính riêng biệt, hoặc kết hợp với thông tin khác để nhận diện.
- "Xử lý" là tất cả các hoạt động đối với dữ liệu cá nhân như thu thập, tạo, ghi, lưu trữ, duy trì, xử lý, chỉnh sửa, tìm kiếm, sử dụng, cung cấp, công khai và hủy bỏ.
- Các thuật ngữ khác theo quy định của pháp luật hiện hành và Điều khoản Sử dụng Dịch vụ.
Điều 3 (Nguyên tắc xử lý dữ liệu cá nhân)
- Công ty chỉ xử lý lượng dữ liệu cá nhân tối thiểu theo cách hợp pháp và công bằng.
- Công ty không lưu giữ hoặc sử dụng dữ liệu cá nhân vượt quá thời gian cần thiết để đạt được mục đích xử lý.
- Công ty không cung cấp hoặc ủy quyền dữ liệu cá nhân cho bên thứ ba nếu không có căn cứ pháp lý hoặc sự đồng ý của người dùng, trừ khi pháp luật cho phép (ví dụ: yêu cầu hợp pháp từ cơ quan có thẩm quyền).
Điều 4 (Công khai và sửa đổi Chính Sách)
- Chính Sách này luôn được công khai trên trang chủ của website hoặc ứng dụng di động.
- Khi có sửa đổi, sẽ thông báo trước ít nhất 7 ngày (30 ngày nếu thay đổi ảnh hưởng nghiêm trọng đến quyền của người dùng) thông qua thông báo, pop-up hoặc email.
Điều 5 (Mục, mục đích và thời gian lưu trữ dữ liệu cá nhân)
Danh mục | Mục đích | Dữ liệu thu thập | Thời gian lưu trữ |
|---|---|---|---|
| Đăng ký thành viên | Ký hợp đồng dịch vụ và xác minh danh tính | Địa chỉ email, mật khẩu, tên (tùy chọn) | Xóa trong vòng 30 ngày sau khi hủy |
| Sử dụng dịch vụ / Lưu trữ nội dung | Cung cấp dịch vụ, lưu trữ nội dung người dùng, cải thiện chất lượng và thống kê | ID dịch vụ, dữ liệu nhập của người dùng (biến, prompt, tệp tải lên), kết quả tạo, cookie, IP, thông tin trình duyệt và hệ điều hành | Ẩn danh trong vòng 30 ngày sau khi hủy và lưu trữ thêm 3 năm trước khi xóa |
| Đăng nhập xã hội (tùy chọn) | Xác thực nhanh chóng | ID tài khoản, email, tên, ảnh hồ sơ (Google, Kakao, Naver, Facebook, v.v.) | Xóa ngay khi người dùng rút lại sự đồng ý hoặc hủy |
| Ngăn chặn đăng ký gian lận | Phát hiện tài khoản trùng lặp và vi phạm điều khoản | Lịch sử sử dụng dịch vụ, cookie, IP, thông tin thiết bị, giá trị hash của tài khoản đã hủy (email, số điện thoại được mã hóa) | 1 năm sau khi hủy |
| Tiếp thị / Sự kiện (tùy chọn) | Thông báo dịch vụ mới và sự kiện | Số điện thoại | Xóa ngay khi rút lại sự đồng ý hoặc hủy |
Phương thức thu thập
Màn hình đăng ký, yêu cầu khách hàng, công cụ thu thập tự động (cookie, log, v.v.)
Điều 6 (Cung cấp cho bên thứ ba)
Không có. (Chỉ cung cấp khi có sự đồng ý hoặc yêu cầu hợp pháp từ cơ quan chức năng, với thông báo trước về dữ liệu, mục đích và thời hạn)
Điều 7 (Ủy thác xử lý & chuyển dữ liệu ra nước ngoài)
Đơn vị nhận | Quốc gia/Vị trí máy chủ | Nhiệm vụ | Dữ liệu chuyển | Thời điểm/Phương thức | Thời gian lưu trữ/sử dụng |
|---|---|---|---|---|---|
| Amazon Web Services, Inc. | Mỹ, Singapore (nhiều khu vực) | Vận hành và lưu trữ hạ tầng đám mây | CSDL thành viên, log | Truyền TLS mã hóa thời gian thực, sao lưu DR | 30 ngày sau khi hủy hợp đồng hoặc tài khoản (các phiên bản S3 và snapshot sẽ tự động xóa trong 30 ± 3 ngày) (aws-korea-privacy@amazon.com) |
| OpenAI LLC | Mỹ | Tạo nội dung và suy luận mô hình | Dữ liệu nhập của người dùng (prompt), ID phiên (ẩn danh) | Truyền TLS mã hóa khi gọi API | Phụ thuộc vào số lượng, tính chất, độ nhạy dữ liệu, rủi ro tiềm ẩn và yêu cầu pháp lý (privacy@openai.com) |
| Anthropic PBC | Mỹ | Tạo nội dung và suy luận mô hình | Dữ liệu nhập của người dùng (prompt), ID phiên (ẩn danh) | Truyền TLS mã hóa khi gọi API | Xóa tự động trong vòng 30 ngày theo yêu cầu người dùng (privacy@anthropic.com) |
| Leonardo Interactive Pty Ltd | Mỹ | Tạo nội dung và suy luận mô hình | Dữ liệu nhập của người dùng (prompt), ID phiên (ẩn danh) | Truyền TLS mã hóa khi gọi API | Xác định dựa trên khối lượng, tính chất dữ liệu, rủi ro sử dụng trái phép và yêu cầu pháp lý |
Điều 8 (Quyền của người dùng)
- Gửi yêu cầu qua email (bloomingtales.customer@get-a.io) hoặc thư tín đến: '43beon-gil 10, Seongnam-daero, Bundang-gu, Seongnam-si, Gyeonggi-do, Republic of Korea, tầng 3, phòng 309 (HanaEZ Tower, Gumi-dong)' → trả lời trong vòng 10 ngày.
- Người dùng có quyền truy cập, chỉnh sửa, xóa, tạm ngừng xử lý và rút lại sự đồng ý.
- Yêu cầu lặp lại hoặc quá mức, hoặc có nguy cơ ảnh hưởng đến quyền lợi của người khác, có thể bị hạn chế.
Điều 10 (Lưu trữ và hủy bỏ)
- Dữ liệu cá nhân sẽ bị xóa ngay khi hết thời gian lưu trữ, đạt được mục đích hoặc người dùng yêu cầu xóa/hủy.
- Tuy nhiên, dữ liệu nhập của người dùng và kết quả có thể được ẩn danh (hash, loại bỏ định danh) và lưu giữ tối đa 3 năm chỉ cho mục đích cải thiện dịch vụ/thống kê. Không thể tái nhận dạng cá nhân.
- Tệp điện tử sẽ bị xóa vĩnh viễn, tài liệu giấy sẽ bị hủy bằng cách nghiền hoặc đốt.
Điều 11 (Lưu trữ nhật ký truy cập)
Địa chỉ IP và nhật ký đăng nhập: 6 tháng (3 tháng nếu <10.000 người dùng/ngày). Nhật ký kiểm toán: 13 tháng.
Điều 12 (Chính sách tài khoản không hoạt động)
Không sử dụng trong 1 năm → tài khoản chuyển sang trạng thái không hoạt động và lưu trữ riêng, thông báo qua email trước 30 ngày, xóa sau 4 năm.
Điều 13 (Thông báo rò rỉ dữ liệu)
Báo cáo cho KISA trong vòng 24h, thông báo cho người dùng trong vòng 48h.
Điều 14 (Biện pháp bảo mật)
Mã hóa (SHA-256), quyền truy cập tối thiểu, WAF, 2FA, đào tạo và kiểm tra hàng năm.
Điều 15 (Người phụ trách)
Chức vụ | Tên | Liên hệ | Email |
|---|---|---|---|
| CPO | Sungmook Park | 010-8920-3726 | sungmook.park@get-a.io |
Điều 16 (Thông tin doanh nghiệp)
Số đăng ký kinh doanh | Địa chỉ | Đại diện |
|---|---|---|
| 732-81-02860 | 43beon-gil 10, Seongnam-daero, Bundang-gu, Seongnam-si, Gyeonggi-do, Republic of Korea, tầng 3, phòng 309 (HanaEZ Tower, Gumi-dong) | Sungmook Park |
Điều 17 (Điều khoản bổ sung)
Chính Sách này có hiệu lực từ ngày 17/07/2025 và sẽ được sửa đổi/thông báo ngay khi có tính năng mới.
