Pháp lý · Chính sách quyền riêng tư
Chính sách quyền riêng tư Keyvaci
Chính sách này giải thích Keyvaci xử lý những dữ liệu cá nhân nào, vì mục đích gì, và các cá nhân có những quyền nào. Chính sách này áp dụng cho dịch vụ Keyvaci do XNOR Group Pte. Ltd. ("chúng tôi") vận hành.
Tóm tắt ngắn gọn
Chúng tôi không thể đọc những gì bạn lưu trong Keyvaci. Nội dung kho được mã hóa trong trình duyệt của bạn bằng những khóa mà chúng tôi không bao giờ nhận được. Thứ chúng tôi thực sự nắm giữ là dữ liệu vận hành cần thiết để chạy dịch vụ: ai thuộc một tổ chức, những kho nào tồn tại, ai có quyền truy cập vào chúng, và bản ghi các hành động liên quan đến bảo mật.
Chúng tôi không bán dữ liệu cá nhân. Chúng tôi không chia sẻ dữ liệu cá nhân cho mục đích quảng cáo. Chúng tôi không chạy bất kỳ công cụ phân tích của bên thứ ba, trình theo dõi quảng cáo hay công cụ ghi lại phiên làm việc nào trong ứng dụng. Trang web marketing chỉ dùng công cụ phân tích nếu bạn cho phép, và không bao giờ dùng cho quảng cáo; mục 12 nêu rõ điều đó bao gồm những gì.
1. Vai trò bên kiểm soát và bên xử lý dữ liệu
Keyvaci được bán cho các tổ chức. Đối với dữ liệu của các thành viên của một tổ chức, tổ chức khách hàng là bên kiểm soát dữ liệu (controller) và chúng tôi hành động với tư cách bên xử lý dữ liệu (processor) của tổ chức đó. Nghĩa vụ của chúng tôi trong vai trò đó được quy định tại Phụ lục xử lý dữ liệu.
Chúng tôi hành động với tư cách bên kiểm soát dữ liệu (controller) của chính mình đối với một tập dữ liệu hẹp: hồ sơ thanh toán, thư từ trao đổi với chúng tôi, và nhật ký bảo mật mà chúng tôi lưu giữ để bảo vệ dịch vụ.
Nếu bạn là thành viên của một tổ chức đang sử dụng Keyvaci và muốn thực hiện các quyền đối với dữ liệu của mình, trước hết hãy liên hệ tổ chức của bạn. Chúng tôi sẽ hỗ trợ họ, nhưng chúng tôi sẽ không tác động lên dữ liệu của họ khi không có chỉ dẫn của họ, trừ khi pháp luật buộc chúng tôi phải làm vậy.
2. Chúng tôi nắm giữ những gì
2.1 Dữ liệu chúng tôi đọc được
| Nhóm dữ liệu | Trường dữ liệu | Vì sao |
|---|---|---|
| Danh tính thành viên | Mã định danh đối tượng Microsoft Entra, địa chỉ email công việc, tên hiển thị, vai trò trong tổ chức, trạng thái tài khoản | Để nhận diện thành viên, gửi lời mời, và áp dụng kiểm soát truy cập |
| Tổ chức | Mã định danh tổ chức, mã định danh directory Entra, trạng thái thuê bao, ngày kết thúc dùng thử, số suất người dùng, khóa công khai của tổ chức, thiết lập về tuổi mật khẩu | Để vận hành tenant và áp dụng các quyền lợi theo gói |
| Lời mời | Địa chỉ email được mời, ai mời, vào lúc nào | Để một thành viên mới có thể tham gia, và để cho quản trị viên thấy những lời mời còn tồn đọng |
| Cấu trúc truy cập | Những kho nào tồn tại, ai có quyền truy cập vào từng kho, ở vai trò nào, ai cấp quyền, phiên bản khóa | Để thực thi việc phân quyền. Tên của kho được mã hóa và chúng tôi không đọc được |
| Bản ghi nhật ký kiểm toán | Loại sự kiện, thành viên thực hiện, dấu thời gian, và đối tượng bị tác động; ví dụ kho được mở, mục được hiển thị, quyền truy cập được cấp hoặc bị thu hồi, việc khôi phục được sử dụng, điều khoản được chấp nhận | Bảo mật, điều tra sự cố, và các nghĩa vụ tuân thủ của chính khách hàng |
| Thông tin đăng nhập (chỉ với đăng nhập bằng email) |
Địa chỉ đã được xác nhận hay chưa và vào lúc nào; một bộ đếm được tăng lên mỗi khi mọi phiên làm việc hiện có phải bị kết thúc; bản tóm lược của bất kỳ liên kết dùng một lần còn hiệu lực | Để một người có thể chứng minh danh tính bằng cách mở một liên kết chúng tôi gửi tới địa chỉ của họ. Không có mật khẩu đăng nhập: chúng tôi không yêu cầu và không nắm giữ mật khẩu nào, nên ở đây không có thông tin xác thực nào có thể bị đánh cắp từ chúng tôi. Liên kết chỉ được lưu ở dạng tóm lược, nên một bản sao cơ sở dữ liệu của chúng tôi không cho ra liên kết dùng được nào. Các thành viên đăng nhập qua Microsoft Entra ID không có bất kỳ dữ liệu nào trong số này |
| Yếu tố thứ hai (chỉ với đăng nhập bằng email, nếu được bật) |
Bí mật dùng chung mà ứng dụng xác thực sử dụng để tạo mã, được mã hóa bằng dịch vụ quản lý khóa của chúng tôi và không đọc được từ bản ghi đã lưu; chu kỳ mã cuối cùng được chấp nhận, để một mã không thể dùng hai lần; và một bản tóm lược SHA-256 của từng mã khôi phục chưa sử dụng | Để kiểm tra một mã một lần. Bí mật này được mã hóa tách biệt với phần còn lại của bản ghi bởi bất kỳ ai nắm giữ nó đều có thể tạo ra các mã hợp lệ vô thời hạn, đó chính xác là điều mà yếu tố thứ hai tồn tại để ngăn chặn |
| Liên kết dùng một lần | Một bản tóm lược SHA-256 của mỗi liên kết xác nhận địa chỉ, đặt lại mật khẩu và lời mời, kèm địa chỉ mà liên kết được cấp cho và thời điểm hết hạn. Bản thân liên kết không bao giờ được lưu trữ | Để một liên kết chỉ có thể được dùng đúng một lần rồi ngừng hoạt động. Việc chỉ lưu bản tóm lược nghĩa là một bản sao cơ sở dữ liệu của chúng tôi không tạo ra được liên kết dùng được nào |
| Vật liệu khóa mà chúng tôi không thể sử dụng | Khóa công khai; khóa riêng tư của thành viên ở dạng đã mã hóa; các tham số dẫn xuất khóa và salt | Để trả lại chính các khóa đã mã hóa của một thành viên về trình duyệt của họ. Chúng tôi không nắm giữ phương tiện nào để giải mã chúng |
| Thanh toán | Mã định danh khách hàng và thuê bao trên Stripe, gói dịch vụ, chu kỳ thanh toán, số lượng suất người dùng, trạng thái và ngày tháng của hóa đơn | Để tính phí chính xác và hiển thị lịch sử thanh toán. Thông tin thẻ đi thẳng tới Stripe và không bao giờ đến chỗ chúng tôi |
| Nhật ký vận hành | Mã định danh request, loại lỗi, địa chỉ IP và user agent tại lớp biên, bộ đếm giới hạn tần suất, tên của các claim trong token xuất hiện ở một lần đăng nhập thất bại | Tính khả dụng, phòng chống lạm dụng và chẩn đoán. Nội dung nhật ký cố ý loại trừ phần thân request và giá trị của các claim trong token |
| Việc chấp nhận điều khoản | Phiên bản nào của các tài liệu này đã được chấp nhận, bởi thành viên nào, và vào lúc nào | Để chứng minh sự đồng thuận, và để biết khi nào cần chấp nhận lại |
2.2 Dữ liệu chúng tôi nắm giữ nhưng không đọc được
Nội dung của mọi mục trong kho, và tên của mọi kho, chỉ được lưu dưới dạng bản mã cùng dữ liệu xác thực của nó. Chúng tôi không có khóa nào, và không có quy trình nào, cho phép chúng tôi hay bất kỳ nhân viên nào của chúng tôi đọc được chúng. Đây không phải là một cam kết chính sách có thể bị đảo ngược khi đổi ý; đó là một thuộc tính trong cách hệ thống được xây dựng.
2.3 Những gì chúng tôi không bao giờ nhận được
- Mật khẩu chính (Master Password). Chúng không bao giờ rời khỏi trình duyệt, kể cả ở dạng đã hash.
- Chìa khóa khôi phục của Tổ chức (Organisation Recovery Key) và Chìa khóa ký của Tổ chức (Organisation Signing Key).
- Số thẻ thanh toán.
- Mật khẩu directory, trong trường hợp một tổ chức đăng nhập qua Microsoft Entra ID. Việc xác thực đó diễn ra tại Microsoft, không phải tại chỗ chúng tôi.
Một điểm phân biệt quan trọng. Khi một tổ chức đăng nhập bằng địa chỉ email thay vì cách trên, vẫn không có mật khẩu đăng nhập nào. Đăng nhập nghĩa là mở một liên kết dùng một lần mà chúng tôi gửi tới địa chỉ đó, việc này chứng minh người đó nắm giữ địa chỉ. Chúng tôi chỉ lưu bản tóm lược của liên kết, không bao giờ lưu chính liên kết, và nó hết hạn năm phút sau khi gửi. Mật khẩu chính là một bí mật hoàn toàn khác: nó là thứ giải mã dữ liệu, không bao giờ đến chỗ chúng tôi dưới bất kỳ dạng nào, và không thể được đặt lại bởi chúng tôi hay bởi bất kỳ liên kết nào chúng tôi gửi.
3. Dữ liệu đến từ đâu
- Từ tài khoản Entra của thành viên, thông qua token đăng nhập: mã định danh đối tượng, mã định danh tenant, tên hiển thị, email công việc. Chúng tôi không bao giờ nhận được mật khẩu directory.
- Trực tiếp từ cá nhân, khi sử dụng đăng nhập bằng email: địa chỉ email, tên hiển thị, và một mật khẩu mà chúng tôi hash ngay lập tức và không bao giờ lưu ở dạng đã gõ vào.
- Từ các quản trị viên, khi họ mời thành viên hoặc thay đổi thiết lập.
- Từ việc sử dụng dịch vụ, dưới dạng các bản ghi nhật ký kiểm toán và nhật ký vận hành.
- Từ Stripe, dưới dạng trạng thái thuê bao và hóa đơn.
4. Vì sao chúng tôi xử lý dữ liệu, và trên cơ sở pháp lý nào
| Mục đích | Cơ sở theo GDPR | Cơ sở theo PDPA / Nghị định 13 |
|---|---|---|
| Cung cấp dịch vụ theo hợp đồng của chúng tôi với khách hàng | Thực hiện hợp đồng (Điều 6(1)(b)), hoặc lợi ích hợp pháp của khách hàng khi cá nhân không phải là bên giao kết hợp đồng | Cần thiết cho hợp đồng với tổ chức của cá nhân đó; mục đích đã được thông báo |
| Bảo mật, phòng chống lạm dụng, nhật ký kiểm toán | Lợi ích hợp pháp (Điều 6(1)(f)): vận hành một kho thông tin đăng nhập một cách an toàn | Mục đích hợp pháp đã được thông báo khi thu thập; bảo mật là một nghĩa vụ rõ ràng |
| Hồ sơ thanh toán và thuế | Nghĩa vụ pháp lý (Điều 6(1)(c)) và hợp đồng | Nghĩa vụ pháp lý theo quy định về kế toán và thuế |
| Thông báo về dịch vụ và bảo mật | Lợi ích hợp pháp, và hợp đồng | Mục đích đã được thông báo. Đây không phải là các thông điệp tiếp thị |
Chúng tôi không sử dụng dữ liệu cá nhân cho việc ra quyết định tự động tạo ra hệ quả pháp lý, và chúng tôi không lập hồ sơ hành vi (profiling) cá nhân.
5. Tiếp thị
Chúng tôi gửi cho các quản trị viên những thông điệp cần thiết để vận hành dịch vụ: thông báo thanh toán, cảnh báo bảo mật, và các thay đổi trọng yếu đối với các tài liệu này. Đây không phải là tiếp thị và không thể từ chối nhận trong khi thuê bao còn hiệu lực. Mọi email tiếp thị thực sự sẽ chỉ được gửi khi có sự đồng ý và sẽ kèm một liên kết hủy đăng ký.
6. Những bên nào khác có liên quan
Chúng tôi sử dụng một số ít bên xử lý dữ liệu. Mỗi bên đều bị ràng buộc bằng hợp đồng chỉ được xử lý dữ liệu theo chỉ dẫn của chúng tôi và phải bảo vệ dữ liệu đó. Danh sách hiện tại:
| Nhà cung cấp | Vai trò | Dữ liệu | Địa điểm |
|---|---|---|---|
| Amazon Web Services | Lưu trữ, cơ sở dữ liệu, quản lý khóa, ghi nhật ký, và gửi email của chúng tôi | Toàn bộ dữ liệu vận hành và toàn bộ bản mã. Amazon SES ngoài ra còn xử lý địa chỉ và tên người nhận trên các thư xác nhận địa chỉ, đặt lại mật khẩu và lời mời | Singapore (ap-southeast-1). Các dịch vụ phân phối tại lớp biên và dịch vụ chứng chỉ cũng sử dụng hạ tầng AWS tại Hoa Kỳ và các điểm biên phân bố toàn cầu |
| Stripe | Xử lý thanh toán | Email liên hệ thanh toán, dữ liệu thuê bao và hóa đơn, thông tin thẻ do chính Stripe thu thập trực tiếp | Hoa Kỳ và Ireland |
| Microsoft | Nhà cung cấp danh tính | Việc xác thực diễn ra trong directory Entra của chính khách hàng. Microsoft là nhà cung cấp của khách hàng, không phải bên xử lý dữ liệu phụ của chúng tôi, nhưng việc đăng nhập tất yếu có sự tham gia của Microsoft | Theo quyết định của chính tenant Microsoft của khách hàng |
Chúng tôi sẽ thông báo trước khi bổ sung một bên xử lý dữ liệu phụ, như quy định tại Phụ lục xử lý dữ liệu, để khách hàng có thể phản đối.
Chúng tôi chỉ tiết lộ dữ liệu ra ngoài danh sách này khi được yêu cầu bởi một yêu cầu pháp lý có hiệu lực ràng buộc (xem mục 11), hoặc cho các cố vấn chuyên môn chịu nghĩa vụ bảo mật, hoặc cho bên kế thừa trong một giao dịch sáp nhập hay bán doanh nghiệp, trong trường hợp đó chính sách này tiếp tục được áp dụng cho tới khi được thay thế kèm thông báo.
7. Chuyển dữ liệu quốc tế
Dữ liệu chủ yếu được lưu giữ tại Singapore. Khi dữ liệu cá nhân của các cá nhân tại Khu vực Kinh tế Châu Âu, Vương quốc Anh hoặc Thụy Sĩ được chuyển ra ngoài các khu vực đó, chúng tôi dựa vào Các điều khoản hợp đồng mẫu (Standard Contractual Clauses) của Ủy ban Châu Âu, được dẫn chiếu vào Phụ lục xử lý dữ liệu, cùng với một đánh giá rủi ro chuyển dữ liệu.
Đối với việc chuyển dữ liệu ra khỏi Singapore, chúng tôi đáp ứng nghĩa vụ giới hạn chuyển dữ liệu theo PDPA bằng cách ràng buộc bên nhận vào một chuẩn bảo vệ tương đương thông qua hợp đồng. Đối với dữ liệu cá nhân của các cá nhân tại Việt Nam, chúng tôi duy trì các hồ sơ theo yêu cầu của Nghị định 13/2023/ND-CP và sẽ phối hợp với hồ sơ đánh giá tác động của chính khách hàng.
8. Chúng tôi lưu giữ trong bao lâu
| Dữ liệu | Thời hạn lưu giữ |
|---|---|
| Bản mã của kho và cấu trúc truy cập | Cho tới khi khách hàng xóa, hoặc 30 ngày sau khi tổ chức chấm dứt |
| Hồ sơ thành viên | Trong suốt thời gian là thành viên, sau đó bị xóa cùng với tổ chức |
| Tài khoản đăng nhập bằng email | Trong suốt thời gian tồn tại của tài khoản. Bản hash mật khẩu được thay thế mỗi khi mật khẩu thay đổi và không bao giờ được giữ lại ở dạng cũ |
| Liên kết dùng một lần | Liên kết đăng nhập 5 phút, xác nhận địa chỉ 24 giờ, lời mời 24 giờ. Bị xóa ngay khi liên kết được sử dụng, tùy điều kiện nào đến trước |
| Bản ghi nhật ký kiểm toán | Được lưu giữ trong suốt thời gian tồn tại của tổ chức và khách hàng không thể xóa, bởi một nhật ký kiểm toán mà người bị nghi vấn có thể xóa đi thì không còn là nhật ký kiểm toán. Bị xóa cùng với tổ chức, trừ trường hợp có yêu cầu lưu giữ theo pháp luật |
| Khóa công khai của thành viên đã rời đi | Khi một thành viên rời đi, hai khóa công khai của họ cùng chữ ký của tổ chức lên các khóa đó được giữ trong suốt thời gian tồn tại của tổ chức, và ngoài ra không giữ gì khác về họ. Đây là điều cho phép các entry họ đã viết vẫn xác thực được: nếu không, một người rời đi sẽ khiến mọi entry họ từng tạo hiện ra như không có chữ ký với các đồng nghiệp. Không giữ tên và không giữ địa chỉ kèm theo. Bị xóa cùng tổ chức |
| Bản sao lưu | Cửa sổ khôi phục theo thời điểm là 35 ngày. Dữ liệu đã xóa biến mất khỏi các bản sao lưu khi cửa sổ đó trôi qua |
| Hồ sơ thanh toán và thuế | Năm năm, theo yêu cầu của pháp luật kế toán và thuế Singapore |
| Nhật ký vận hành | 30 ngày với nhật ký ứng dụng, 7 ngày với endpoint kiểm tra tình trạng hoạt động |
| Bộ đếm giới hạn tần suất | Tự động hết hạn trong vòng hai cửa sổ đếm, thường là dưới một giờ |
| Bản ghi việc chấp nhận điều khoản | Thời gian tồn tại của tổ chức cộng thêm sáu năm, với tư cách bằng chứng về hợp đồng |
9. Bảo mật
Các biện pháp đang được áp dụng, mô tả thẳng thắn thay vì như một danh sách tính từ:
- Mã hóa đầu cuối nội dung kho, với các khóa được dẫn xuất trong trình duyệt bằng Argon2id và không bao giờ được truyền đi.
- Mã hóa trên đường truyền (TLS 1.2 trở lên) và khi lưu trữ, với một khóa do khách hàng quản lý riêng cho từng môi trường.
- Cô lập giữa các tenant được thực thi trong một đường mã duy nhất tạo ra mọi khóa cơ sở dữ liệu, với các bài kiểm thử chéo tenant tự động chặn việc triển khai khi thất bại.
- Một nhật ký kiểm toán chỉ ghi thêm, được thực thi bằng quyền ở tầng hạ tầng chứ không phải bằng mã ứng dụng, để không lỗi ứng dụng nào có thể viết lại lịch sử.
- Một chính sách bảo mật nội dung (content security policy) nghiêm ngặt: cấm script nội tuyến và chỉ cho phép script của đúng một bên thứ ba, Cloudflare Turnstile trên trang Liên hệ, để kiểm tra rằng biểu mẫu do người thật điền. Không nguồn nào khác được chạy script ở đây, và đó chính là biện pháp bảo vệ vật liệu khóa nằm trong trình duyệt.
- Giới hạn tần suất theo từng người dùng đối với việc hiển thị và việc lấy về nội dung kho đã mã hóa, cùng một tường lửa ứng dụng web ở lớp biên.
- Hoàn toàn không có mật khẩu đăng nhập khi sử dụng đăng nhập bằng email, nên không có thông tin xác thực loại đó để chúng tôi nắm giữ hay để mất. Một liên kết đăng nhập là 32 byte ngẫu nhiên, chỉ được lưu dưới dạng tóm lược SHA-256, dùng được một lần, và chết sau năm phút kể từ khi gửi. Việc yêu cầu một liên kết bị giới hạn tần suất theo cả địa chỉ email và địa chỉ mạng, và trả lời giống hệt nhau bất kể một địa chỉ có tài khoản hay không.
- Một yếu tố thứ hai tùy chọn cho đăng nhập bằng email, sử dụng mã một lần theo thời gian từ bất kỳ ứng dụng xác thực nào. Bí mật được mã hóa bằng dịch vụ quản lý khóa của chúng tôi, mỗi chu kỳ mã chỉ được chấp nhận tối đa một lần, và các lần thử bị giới hạn tần suất chặt hơn so với mật khẩu bởi không gian mã nhỏ hơn.
- Token phiên làm việc được ký bằng một khóa Ed25519 mà chỉ thành phần đăng nhập mới đọc được. Thành phần mà mọi request đi qua chỉ nắm nửa công khai, nên việc xâm nhập thành phần đó không thể tạo ra token cho bất kỳ ai.
- Quyền truy cập tối thiểu cần thiết đối với nhân sự của chúng tôi. Không nhân sự nào có thể đọc nội dung kho; đó là một thuộc tính của thiết kế, không phải một thiết lập phân quyền.
Không hệ thống nào an toàn tuyệt đối. Mục 14 của Điều khoản dịch vụ nêu rõ những gì chúng tôi bảo đảm và không bảo đảm, cùng cách báo cáo một lỗ hổng.
10. Quyền của cá nhân
Tùy thuộc vào nơi bạn ở, bạn có thể có các quyền truy cập, chỉnh sửa, xóa, hạn chế hoặc phản đối việc xử lý dữ liệu, quyền được chuyển dữ liệu, và quyền rút lại sự đồng ý khi sự đồng ý là cơ sở xử lý.
Cách thực hiện các quyền này. Nếu bạn là thành viên của một tổ chức khách hàng, hãy liên hệ tổ chức đó. Họ kiểm soát dữ liệu của bạn và có thể thao tác trực tiếp trong dịch vụ đối với phần lớn các yêu cầu. Nếu bạn liên hệ chúng tôi thay vì họ, chúng tôi sẽ chuyển bạn tới họ và hỗ trợ họ phản hồi.
Một giới hạn trung thực. Chúng tôi có thể tác động lên dữ liệu vận hành được liệt kê tại mục 2.1. Chúng tôi không thể tác động lên nội dung của các mục trong kho, bởi chúng tôi không đọc được chúng và không thể biết chúng có thể chứa dữ liệu cá nhân của ai. Một yêu cầu xóa "dữ liệu của tôi bên trong một mục của kho" phải được gửi tới tổ chức, bên có thể giải mã và chỉnh sửa nó.
Khiếu nại. Bạn có thể khiếu nại tới cơ quan giám sát của mình: Ủy ban Bảo vệ Dữ liệu Cá nhân tại Singapore, cơ quan bảo vệ dữ liệu quốc gia của bạn tại EEA hoặc Vương quốc Anh, Bộ Công an tại Việt Nam, hoặc Cơ quan Bảo vệ Quyền riêng tư California. Chúng tôi sẽ rất mong có cơ hội giải quyết vấn đề trước.
10.1 California
Trong mười hai tháng trước ngày của chính sách này, chúng tôi đã không bán hoặc chia sẻ thông tin cá nhân theo cách các thuật ngữ đó được định nghĩa bởi CCPA, và chúng tôi không làm như vậy. Chúng tôi không xử lý thông tin cá nhân cho quảng cáo hành vi xuyên bối cảnh, và chúng tôi không cố ý thu thập dữ liệu từ trẻ em. Cư dân California có thể thực hiện các quyền truy cập, xóa, chỉnh sửa và không bị phân biệt đối xử thông qua các cách thức nêu tại mục 10.
11. Yêu cầu từ cơ quan chức năng
Nếu chúng tôi nhận được một yêu cầu pháp lý có hiệu lực ràng buộc đối với dữ liệu, chúng tôi sẽ thông báo cho khách hàng bị ảnh hưởng trước khi phản hồi, trừ khi bị pháp luật cấm, để họ có thể tìm kiếm biện pháp bảo vệ, và chúng tôi sẽ chỉ cung cấp những gì yêu cầu đó đòi hỏi và những gì chúng tôi thực sự nắm giữ.
Những gì chúng tôi thực sự nắm giữ là dữ liệu vận hành và bản mã. Chúng tôi không thể cung cấp nội dung kho ở dạng đọc được. Đây là một giới hạn thực tế, không phải một quan điểm chính sách.
12. Cookie và lưu trữ cục bộ
Ứng dụng tại console.keyvaci.com không đặt bất kỳ cookie quảng cáo hay phân tích nào. Ứng dụng lưu một lượng nhỏ dữ liệu trong trình duyệt hoàn toàn chỉ để hoạt động được:
- ngôn ngữ giao diện đã chọn;
- phiên xác thực: với đăng nhập bằng Microsoft, do thư viện của Microsoft giữ trong session storage; với đăng nhập bằng email, một token do chúng tôi cấp, hết hạn một giờ sau khi được cấp và không thể gia hạn quá mười hai giờ kể từ lần đăng nhập ban đầu. Cả hai đều bị xóa khi tab trình duyệt đóng lại;
- trong quá trình khôi phục tài khoản, một khóa tạm thời được tạo trong trình duyệt, có kèm thời điểm hết hạn và bị xóa khi việc khôi phục hoàn tất hoặc hết hiệu lực.
Trang web marketing tại keyvaci.com có thể dùng Google Analytics để đếm lượt xem trang, và chỉ khi bạn cho phép. Không có gì được tải và không cookie phân tích nào được đặt cho tới khi bạn chọn cho phép trong biểu mẫu. Nếu bạn từ chối, hoặc trình duyệt của bạn gửi tín hiệu Do Not Track hay Global Privacy Control, tập lệnh phân tích sẽ không bao giờ được yêu cầu.
Nếu bạn cho phép, Google Analytics đặt cookie bên thứ nhất của riêng nó để nhận ra một trình duyệt quay lại, và nhận được trang bạn đã xem, trang đã dẫn bạn tới, vị trí gần đúng suy ra từ địa chỉ IP của bạn, cùng thông tin cơ bản về thiết bị và trình duyệt. Chúng tôi dùng dữ liệu này để biết trang nào được đọc và chỗ nào diễn giải chưa đạt. Chúng tôi không dùng nó cho quảng cáo: các tính năng quảng cáo và cá nhân hóa quảng cáo của Google đều đã tắt, và chúng tôi không bán cũng không chia sẻ dữ liệu này. Google xử lý dữ liệu này thay mặt chúng tôi, theo các điều khoản của chính họ.
Bạn có thể thay đổi lựa chọn bất cứ lúc nào qua mục Lựa chọn analytics ở chân trang của mọi trang trên website. Chọn từ chối tại đó cũng xóa những cookie phân tích đã được đặt. Lựa chọn này được ghi nhớ trong trình duyệt của bạn, nên nó áp dụng theo từng trình duyệt và từng thiết bị.
Các khóa giải mã chỉ được giữ trong bộ nhớ, không bao giờ được ghi xuống bộ lưu trữ, và bị xóa khi đăng xuất, sau mười lăm phút không hoạt động, hoặc năm phút sau khi tab bị ẩn đi.
13. Trẻ em
Keyvaci là một sản phẩm dành cho doanh nghiệp và không hướng tới trẻ em. Chúng tôi không cố ý thu thập dữ liệu cá nhân từ bất kỳ ai dưới 16 tuổi.
14. Thay đổi chính sách này
Chúng tôi sẽ cập nhật chính sách này khi dịch vụ thay đổi. Mã định danh phiên bản ở đầu tài liệu sẽ thay đổi theo. Đối với những thay đổi ảnh hưởng trọng yếu tới các cá nhân, chúng tôi sẽ thông báo cho quản trị viên trước ít nhất 30 ngày và, khi thay đổi ảnh hưởng tới cơ sở cung cấp dịch vụ, yêu cầu một quản trị viên chấp nhận các tài liệu đã cập nhật trong ứng dụng.
15. Liên hệ
XNOR Group Pte. Ltd., Singapore.
Thắc mắc về quyền riêng tư, yêu cầu về bảo vệ dữ liệu và báo cáo bảo mật:
keyvaci@xnorgroup.com