Chính sách bảo mật

OXYvay và các công ty liên kết chính thức đăng ký tại Việt Nam, YUNCHAO TECHNOLOGY COMPANY LIMITED (“OXYvay”, “chúng tôi” hoặc “của chúng tôi”) cam kết bảo vệ và tôn trọng quyền riêng tư của bạn.

Chính sách Bảo mật này (“Privacy Policy”) được xây dựng dựa trên Điều 16 của Luật Bảo vệ Thông tin Cá nhân (2023) của Việt Nam và tuân thủ Điều 26 của Luật An ninh Mạng về lưu trữ và truyền tải dữ liệu. Yêu cầu công khai các chính sách bảo mật liên quan đến xử lý thông tin cá nhân, bao gồm thông tin cá nhân nhạy cảm hoặc dữ liệu.

Bằng cách truy cập ứng dụng di động và/hoặc trang web của OXYvay (gọi chung là “nền tảng”) và sử dụng các dịch vụ mà chúng tôi cung cấp (“dịch vụ”), bạn đồng ý tuân theo các điều khoản của Chính sách Bảo mật này. Chỉ cần truy cập nền tảng hoặc bất kỳ phần nào của nó, bạn đồng ý với Chính sách Bảo mật này và ủy quyền cho chúng tôi xử lý thông tin định danh cá nhân của bạn (Personal Information, Sensitive Personal Data or Information). Chính sách Bảo mật này được tích hợp và chịu sự điều chỉnh bởi Điều khoản Sử dụng của nền tảng.

Định nghĩa loại người dùng
Người dùng dịch vụ có thể là người nộp đơn, người vay, người tiêu dùng hoặc cá nhân khác sử dụng nền tảng hoặc truy cập dịch vụ (gọi chung là “người dùng” hoặc “bạn”).

Mục đích thu thập dữ liệu
Để hiểu rõ hơn về danh tính của bạn và đảm bảo đáp ứng nhu cầu tín dụng, trước khi gửi đơn, bạn cần ủy quyền thu thập thông tin “Danh bạ” và “Tin nhắn” và tải lên (https://api.oxyvay.com). Chúng tôi cam kết sử dụng các giao thức truyền tải dữ liệu an toàn để mã hóa dữ liệu và đảm bảo an toàn thông tin. Nếu không đồng ý, bạn sẽ không thể sử dụng dịch vụ bình thường và thoát khỏi ứng dụng.

1. Thu thập thông tin ứng dụng đã cài đặt
Chúng tôi thu thập dữ liệu về các ứng dụng đã cài đặt trên thiết bị của bạn, bao gồm tên ứng dụng, tên gói, thời gian cài đặt, thời gian cập nhật, tên phiên bản và mã phiên bản. Chúng tôi sẽ sử dụng thông tin này để kiểm tra khả năng vay của bạn trong hệ thống kiểm soát rủi ro tín dụng và đánh giá rủi ro chống gian lận, đồng thời đề xuất các sản phẩm tín dụng phù hợp hơn cho bạn.

2. Thu thập thông tin tin nhắn tài chính
Chúng tôi chỉ giám sát các tin nhắn liên quan đến nội dung tài chính của bạn, bao gồm tên người gửi, mô tả giao dịch và số tiền, nhằm mục đích đánh giá rủi ro tín dụng.
Lưu trữ và xóa dữ liệu: Tin nhắn tài chính sẽ được tải lên (https://api.oxyvay.com) và sẽ bị xóa sau khi xác định hồ sơ rủi ro của bạn.
An toàn dữ liệu: Chúng tôi không giám sát, không đọc, không lưu trữ hoặc chia sẻ các tin nhắn cá nhân khác của bạn. 

3. Ủy quyền truy cập lịch sử cuộc gọi
Khi bạn đăng nhập, hệ thống có thể gửi mã xác minh đến bạn dưới dạng cuộc gọi. Chúng tôi thu thập thông tin cuộc gọi gần đây của bạn để giúp xác nhận số điện thoại trên thiết bị của bạn có khớp với số điện thoại đăng ký nhận mã xác minh hay không, nhằm nhận diện các rủi ro lừa đảo tài chính tiềm ẩn.
Thông tin này được sử dụng để xác thực danh tính và phòng chống lừa đảo. Để đảm bảo người dùng sử dụng ứng dụng trong môi trường bình thường chứ không phải sử dụng máy ảo để thực hiện hành vi lừa đảo, chúng tôi cần thu thập lịch sử cuộc gọi của bạn, bao gồm số điện thoại, tên, thời gian cuộc gọi, v.v. Những thông tin này chỉ được sử dụng để nhận diện các rủi ro lừa đảo tiềm ẩn. Sau khi thu thập, chúng sẽ được tải lên máy chủ của chúng tôi để phân tích nhận diện rủi ro. Sau khi sử dụng, dữ liệu liên quan sẽ được xóa ngay lập tức.
Chúng tôi luôn coi trọng việc bảo vệ quyền riêng tư dữ liệu là ưu tiên hàng đầu và tuân thủ nghiêm ngặt chính sách bảo mật, tuyệt đối không tiết lộ thông tin của bạn cho bất kỳ bên thứ ba nào.
Mục đích hoàn toàn là để xác minh tính xác thực của thông tin và đảm bảo quyền lợi hợp pháp cũng như an toàn tài khoản của bạn không bị xâm phạm.

4. Liên kết SDK của bên thứ ba
Ứng dụng có thể chứa SDK của bên thứ ba đã đăng ký, đại diện cho chúng tôi thu thập dữ liệu và lưu trữ trên máy chủ an toàn. Chúng tôi đảm bảo bản thân và các nhà cung cấp dịch vụ bên thứ ba áp dụng các biện pháp bảo mật nghiêm ngặt:
• Cách ly môi trường và phân tách trách nhiệm
• Kiểm soát truy cập dựa trên vai trò
• Mã hóa cấp ứng dụng
• Dịch vụ quản lý khóa hạn chế truy cập dữ liệu
• Triển khai các hệ thống chống vi-rút, chống phần mềm độc hại và phát hiện xâm nhập hàng đầu ngành

5. Thu thập thông tin cá nhân của người dùng
Khi sử dụng nền tảng, chúng tôi thu thập thông tin bạn cung cấp thông qua ủy quyền rõ ràng, nhằm cung cấp dịch vụ an toàn, hiệu quả và được cá nhân hóa:
Thông tin bắt buộc (dùng để tạo tài khoản và đăng ký vay):
• Họ và tên
• Số điện thoại
• Giới tính
• Ảnh chụp
• Trình độ học vấn
• Tình trạng hôn nhân
• Địa chỉ cư trú
• Thông tin công việc
• Người liên hệ khẩn cấp
• Thông tin chứng minh nhân dân
• Thông tin mạng xã hội, v.v.

6. Thu thập thông tin vị trí và thiết bị
Thu thập thông tin vị trí thiết bị để:
• Cung cấp tính khả dụng của dịch vụ đăng ký vay
• Giảm thiểu rủi ro cho vay
• Xác minh địa chỉ và đẩy nhanh quy trình KYC
Nội dung thu thập:
• Thông tin phần cứng/phần mềm thiết bị (model, RAM, bộ nhớ)
• Định danh duy nhất (IMEI, số serial, SSAID)
• Thông tin SIM (nhà mạng, trạng thái roaming, MNC/MCC)
• Thông tin WIFI (địa chỉ MAC)
• Thông tin mạng di động

7. Quyền truy cập camera
Cần quyền truy cập camera để quét tài liệu KYC và tự động điền thông tin. Quá trình KYC video sẽ ghi lại video và chụp ảnh màn hình, thời gian lưu trữ theo yêu cầu quy định.
Hậu quả nếu từ chối:
Nếu từ chối quyền truy cập camera, bạn sẽ không thể hoàn thành xác minh KYC video, dẫn đến việc tạm dừng quy trình đăng ký vay.

8. Thông tin trạng thái điện thoại
Thu thập định danh duy nhất của thiết bị và thông tin hồ sơ người dùng để nhận diện người dùng, ngăn chặn gian lận và truy cập trái phép.

9. Quyền truy cập bộ nhớ
Cần quyền truy cập bộ nhớ để lưu trữ an toàn các tài liệu KYC và tài liệu khác, giúp tải lên nhanh chóng để kiểm tra.

10. Thu thập thông tin không cá nhân
Phân tích hồ sơ người dùng dựa trên hành vi, bao gồm:
• Địa chỉ IP và URL truy cập
• Thông tin trình duyệt
• Đường dẫn chuyển hướng trang web
• Sử dụng Cookie (để tối ưu trải nghiệm người dùng, có thể từ chối nhưng có thể ảnh hưởng đến một số chức năng)

11. Sử dụng và tiết lộ thông tin
Mục đích sử dụng:
• Cung cấp và duy trì dịch vụ
• Xác thực danh tính và liên hệ
• Thông báo giao dịch và thay đổi dịch vụ
• Hỗ trợ khách hàng
• Quản lý rủi ro và chống gian lận
• Cải thiện sản phẩm và nghiên cứu thị trường
• Tuân thủ yêu cầu pháp lý

Đối tượng tiết lộ:
• Các tổ chức tài chính hợp tác (phê duyệt khoản vay)
• Nhà cung cấp dịch vụ bên thứ ba (phân tích dữ liệu, đánh giá tín dụng)
• Cơ quan chính phủ hoặc yêu cầu pháp lý
• Bên nhận chuyển nhượng trong trường hợp sáp nhập hoặc tái cấu trúc doanh nghiệp
• Các mục đích khác được người dùng đồng ý.

12. Thay đổi Chính sách Bảo mật
Chúng tôi có quyền sửa đổi chính sách này bất kỳ lúc nào, và các thay đổi sẽ có hiệu lực ngay lập tức. Việc tiếp tục sử dụng nền tảng được coi là chấp nhận các điều khoản mới nhất.

13. Quyền và Kiểm soát của Người dùng
• Quản lý quyền truy cập thiết bị (ví dụ: vô hiệu hóa camera/micro)
• Khiếu nại theo yêu cầu pháp lý
• Xóa tài khoản hoặc yêu cầu loại bỏ dữ liệu
Bạn có thể liên hệ với chúng tôi qua email yunchaotechnolgy@outlook.com để thực hiện các quyền của mình. Bạn cũng có quyền yêu cầu chúng tôi xóa hoặc loại bỏ dữ liệu cá nhân của bạn nếu bạn đã thực hiện thành công quyền phản đối xử lý (xem bên dưới), nếu chúng tôi xử lý thông tin của bạn một cách bất hợp pháp, hoặc nếu chúng tôi cần xóa dữ liệu cá nhân của bạn để tuân thủ luật địa phương. Tuy nhiên, xin lưu ý rằng vì các lý do pháp lý cụ thể, chúng tôi có thể không phải lúc nào cũng đáp ứng yêu cầu xóa của bạn, và nếu áp dụng, chúng tôi sẽ thông báo cho bạn khi bạn đưa ra yêu cầu.

Theo Điều 9 và 16 của Luật Bảo vệ Thông tin Cá nhân của Việt Nam, bạn có các quyền sau:
• Quyền truy cập: Liên hệ qua yunchaotechnolgy@outlook.com hoặc số hỗ trợ khách hàng hiển thị trong ứng dụng để yêu cầu bản sao dữ liệu cá nhân (thời gian phản hồi: trong vòng 15 ngày làm việc).
• Quyền sửa đổi: Có thể nộp giấy tờ tùy thân và tài liệu chứng minh để yêu cầu sửa chữa thông tin sai lệch.
• Quyền xóa: Yêu cầu xóa dữ liệu trong các trường hợp sau: mục đích thu thập dữ liệu đã hoàn thành; rút lại sự đồng ý và không có cơ sở pháp lý khác; dữ liệu được xử lý bất hợp pháp (yêu cầu xử lý dữ liệu nhạy cảm sẽ được phản hồi trong vòng 7 ngày làm việc) (Khoản 3, Điều 8 Luật Bảo vệ Thông tin Cá nhân).
• Quyền rút lại sự đồng ý: Thông qua cài đặt ứng dụng, tắt các quyền cụ thể như “Giám sát tin nhắn”.
• Quyền khiếu nại: Nếu không hài lòng với việc xử lý, bạn có thể khiếu nại lên Ủy ban Bảo vệ Thông tin Cá nhân Quốc gia Việt Nam (NPPC).

Trường hợp ngoại lệ: Theo Điều 26 của Luật An ninh Mạng, trong các trường hợp liên quan đến nghĩa vụ pháp lý như điều tra chống rửa tiền, có thể không thể xóa dữ liệu liên quan ngay lập tức.

14. Bảo mật và An toàn
Các biện pháp bảo mật dữ liệu:
• Mã hóa truyền tải (SSL/TLS)
• Xử lý ẩn danh dữ liệu nhạy cảm
• Hạn chế quyền truy cập dữ liệu của nhân viên
• Kiểm toán bảo mật và tuân thủ định kỳ
• Được chứng nhận ISO 9001 (Quản lý chất lượng) và ISO 27001 (Hệ thống quản lý an toàn thông tin)
• Lưu trữ và truyền tải dữ liệu nhạy cảm được mã hóa
• Xác thực hai yếu tố OTP
• Các biện pháp bảo mật vật lý và mạng nghiêm ngặt

15. Liên kết đến trang web của bên thứ ba
Nền tảng có thể chứa liên kết đến các trang web khác. Chúng tôi không chịu trách nhiệm về chính sách bảo mật của các trang web đó. Vui lòng xác nhận các điều khoản bảo mật của họ trước khi truy cập.

16. Bảo vệ trẻ vị thành niên
Cơ chế xác minh tuổi: Theo Điều 12 của Quy định Bảo vệ Quyền riêng tư Trực tuyến của Trẻ em, chúng tôi nghiêm cấm việc sử dụng dịch vụ này bởi những người dưới 18 tuổi.

17. Sự đồng ý của người dùng
Việc sử dụng nền tảng đồng nghĩa với việc bạn đồng ý với cách thức thu thập, chia sẻ và sử dụng dữ liệu được nêu trong chính sách này.

18. Xử lý khiếu nại
Thông tin liên hệ khiếu nại:
• Tên công ty: YUNCHAO TECHNOLOGY COMPANY LIMITED
• Email: yunchaotechnolgy@outlook.com
• Số dịch vụ: Theo số điện thoại hiển thị trên ứng dụng
• Giờ làm việc: Thứ Hai đến Thứ Bảy, 10:00 – 19:00