Chính Sách Bảo Mật

Ngày hiệu lực: 17/07/2025
Ngày sửa đổi cuối: 17/07/2025 (ban hành ngày 17/07/2025)

Công ty GET-A (sau đây gọi là "Công ty") tuân thủ Luật Bảo Vệ Dữ Liệu Cá Nhân và các quy định liên quan, đồng thời ban hành và công bố Chính Sách Bảo Mật này (sau đây gọi là "Chính Sách") nhằm bảo vệ an toàn thông tin cá nhân của người dùng.

Điều 1 (Mục đích)

Chính Sách này quy định việc thu thập, sử dụng, lưu trữ và hủy bỏ các dữ liệu cá nhân tối thiểu được Công ty thu thập trong quá trình cung cấp tất cả các dịch vụ (bao gồm web và di động, sau đây gọi là "Dịch Vụ"), cũng như thủ tục để người dùng thực hiện các quyền của mình.

Điều 2 (Định nghĩa)

  1. "Dữ liệu cá nhân" là thông tin liên quan đến một cá nhân còn sống có thể xác định danh tính riêng biệt, hoặc kết hợp với thông tin khác để nhận diện.
  2. "Xử lý" là tất cả các hoạt động đối với dữ liệu cá nhân như thu thập, tạo, ghi, lưu trữ, duy trì, xử lý, chỉnh sửa, tìm kiếm, sử dụng, cung cấp, công khai và hủy bỏ.
  3. Các thuật ngữ khác theo quy định của pháp luật hiện hành và Điều khoản Sử dụng Dịch vụ.

Điều 3 (Nguyên tắc xử lý dữ liệu cá nhân)

  1. Công ty chỉ xử lý lượng dữ liệu cá nhân tối thiểu theo cách hợp pháp và công bằng.
  2. Công ty không lưu giữ hoặc sử dụng dữ liệu cá nhân vượt quá thời gian cần thiết để đạt được mục đích xử lý.
  3. Công ty không cung cấp hoặc ủy quyền dữ liệu cá nhân cho bên thứ ba nếu không có căn cứ pháp lý hoặc sự đồng ý của người dùng, trừ khi pháp luật cho phép (ví dụ: yêu cầu hợp pháp từ cơ quan có thẩm quyền).

Điều 4 (Công khai và sửa đổi Chính Sách)

  1. Chính Sách này luôn được công khai trên trang chủ của website hoặc ứng dụng di động.
  2. Khi có sửa đổi, sẽ thông báo trước ít nhất 7 ngày (30 ngày nếu thay đổi ảnh hưởng nghiêm trọng đến quyền của người dùng) thông qua thông báo, pop-up hoặc email.

Điều 5 (Mục, mục đích và thời gian lưu trữ dữ liệu cá nhân)

Danh mục
Mục đích
Dữ liệu thu thập
Thời gian lưu trữ
Đăng ký thành viênKý hợp đồng dịch vụ và xác minh danh tínhĐịa chỉ email, mật khẩu, tên (tùy chọn)Xóa trong vòng 30 ngày sau khi hủy
Sử dụng dịch vụ / Lưu trữ nội dungCung cấp dịch vụ, lưu trữ nội dung người dùng, cải thiện chất lượng và thống kêID dịch vụ, dữ liệu nhập của người dùng (biến, prompt, tệp tải lên), kết quả tạo, cookie, IP, thông tin trình duyệt và hệ điều hànhẨn danh trong vòng 30 ngày sau khi hủy và lưu trữ thêm 3 năm trước khi xóa
Đăng nhập xã hội (tùy chọn)Xác thực nhanh chóngID tài khoản, email, tên, ảnh hồ sơ (Google, Kakao, Naver, Facebook, v.v.)Xóa ngay khi người dùng rút lại sự đồng ý hoặc hủy
Ngăn chặn đăng ký gian lậnPhát hiện tài khoản trùng lặp và vi phạm điều khoảnLịch sử sử dụng dịch vụ, cookie, IP, thông tin thiết bị, giá trị hash của tài khoản đã hủy (email, số điện thoại được mã hóa)1 năm sau khi hủy
Tiếp thị / Sự kiện (tùy chọn)Thông báo dịch vụ mới và sự kiệnSố điện thoạiXóa ngay khi rút lại sự đồng ý hoặc hủy

Phương thức thu thập

Màn hình đăng ký, yêu cầu khách hàng, công cụ thu thập tự động (cookie, log, v.v.)

Điều 6 (Cung cấp cho bên thứ ba)

Không có. (Chỉ cung cấp khi có sự đồng ý hoặc yêu cầu hợp pháp từ cơ quan chức năng, với thông báo trước về dữ liệu, mục đích và thời hạn)

Điều 7 (Ủy thác xử lý & chuyển dữ liệu ra nước ngoài)

Đơn vị nhận
Quốc gia/Vị trí máy chủ
Nhiệm vụ
Dữ liệu chuyển
Thời điểm/Phương thức
Thời gian lưu trữ/sử dụng
Amazon Web Services, Inc.Mỹ, Singapore (nhiều khu vực)Vận hành và lưu trữ hạ tầng đám mâyCSDL thành viên, logTruyền TLS mã hóa thời gian thực, sao lưu DR30 ngày sau khi hủy hợp đồng hoặc tài khoản (các phiên bản S3 và snapshot sẽ tự động xóa trong 30 ± 3 ngày) (aws-korea-privacy@amazon.com)
OpenAI LLCMỹTạo nội dung và suy luận mô hìnhDữ liệu nhập của người dùng (prompt), ID phiên (ẩn danh)Truyền TLS mã hóa khi gọi APIPhụ thuộc vào số lượng, tính chất, độ nhạy dữ liệu, rủi ro tiềm ẩn và yêu cầu pháp lý (privacy@openai.com)
Anthropic PBCMỹTạo nội dung và suy luận mô hìnhDữ liệu nhập của người dùng (prompt), ID phiên (ẩn danh)Truyền TLS mã hóa khi gọi APIXóa tự động trong vòng 30 ngày theo yêu cầu người dùng (privacy@anthropic.com)
Leonardo Interactive Pty LtdMỹTạo nội dung và suy luận mô hìnhDữ liệu nhập của người dùng (prompt), ID phiên (ẩn danh)Truyền TLS mã hóa khi gọi APIXác định dựa trên khối lượng, tính chất dữ liệu, rủi ro sử dụng trái phép và yêu cầu pháp lý
※ Thông tin IP, cookie ID, dữ liệu truy cập được gửi tới Google Analytics (Mỹ) và lưu trữ trong 2 năm sau khi đồng ý ban đầu. Từ chối: ‘Trang của tôi > Cài đặt Cookie’.

Điều 8 (Quyền của người dùng)

  1. Gửi yêu cầu qua email (bloomingtales.customer@get-a.io) hoặc thư tín đến: '43beon-gil 10, Seongnam-daero, Bundang-gu, Seongnam-si, Gyeonggi-do, Republic of Korea, tầng 3, phòng 309 (HanaEZ Tower, Gumi-dong)' → trả lời trong vòng 10 ngày.
  2. Người dùng có quyền truy cập, chỉnh sửa, xóa, tạm ngừng xử lý và rút lại sự đồng ý.
  3. Yêu cầu lặp lại hoặc quá mức, hoặc có nguy cơ ảnh hưởng đến quyền lợi của người khác, có thể bị hạn chế.

Điều 9 (Quản lý Cookie)

  1. Cookie cần thiết (phiên) / cookie phân tích (Analytics): được cài đặt sau khi đồng ý; từ chối sẽ hạn chế chức năng thống kê.
  2. Lịch sử đồng ý/rút lại được lưu giữ an toàn trong 2 năm trước khi xóa.

Điều 10 (Lưu trữ và hủy bỏ)

  1. Dữ liệu cá nhân sẽ bị xóa ngay khi hết thời gian lưu trữ, đạt được mục đích hoặc người dùng yêu cầu xóa/hủy.
  2. Tuy nhiên, dữ liệu nhập của người dùng và kết quả có thể được ẩn danh (hash, loại bỏ định danh) và lưu giữ tối đa 3 năm chỉ cho mục đích cải thiện dịch vụ/thống kê. Không thể tái nhận dạng cá nhân.
  3. Tệp điện tử sẽ bị xóa vĩnh viễn, tài liệu giấy sẽ bị hủy bằng cách nghiền hoặc đốt.

Điều 11 (Lưu trữ nhật ký truy cập)

Địa chỉ IP và nhật ký đăng nhập: 6 tháng (3 tháng nếu <10.000 người dùng/ngày). Nhật ký kiểm toán: 13 tháng.

Điều 12 (Chính sách tài khoản không hoạt động)

Không sử dụng trong 1 năm → tài khoản chuyển sang trạng thái không hoạt động và lưu trữ riêng, thông báo qua email trước 30 ngày, xóa sau 4 năm.

Điều 13 (Thông báo rò rỉ dữ liệu)

Báo cáo cho KISA trong vòng 24h, thông báo cho người dùng trong vòng 48h.

Điều 14 (Biện pháp bảo mật)

Mã hóa (SHA-256), quyền truy cập tối thiểu, WAF, 2FA, đào tạo và kiểm tra hàng năm.

Điều 15 (Người phụ trách)

Chức vụ
Tên
Liên hệ
Email
CPOSungmook Park010-8920-3726sungmook.park@get-a.io

Điều 16 (Thông tin doanh nghiệp)

Số đăng ký kinh doanh
Địa chỉ
Đại diện
732-81-0286043beon-gil 10, Seongnam-daero, Bundang-gu, Seongnam-si, Gyeonggi-do, Republic of Korea, tầng 3, phòng 309 (HanaEZ Tower, Gumi-dong)Sungmook Park

Điều 17 (Điều khoản bổ sung)

Chính Sách này có hiệu lực từ ngày 17/07/2025 và sẽ được sửa đổi/thông báo ngay khi có tính năng mới.