Trang chủ Chính sách bảo mật

Chính sách bảo mật

Chính sách này giải thích cách Nana Lab, trong vai trò phát hành và cung cấp thương mại dịch vụ KikiMail, thu thập, sử dụng, lưu trữ, chia sẻ và bảo vệ dữ liệu cá nhân liên quan đến khách hàng, người quản trị, người dùng hộp thư và người liên hệ với KikiMail.

1. Chủ thể chịu trách nhiệm

Tên đầy đủ: CÔNG TY TNHH DỊCH VỤ TRUYỀN THÔNG VÀ SÁNG TẠO NANA LAB.

Tên thương mại: NANA LAB.

Chủ thể kinh doanh: Nguyễn Ngọc Anh.

Mã số thuế: 0111282751.

Địa chỉ: 41, Ngõ 2 Phố Xa La, P. Hà Đông, TP. Hà Nội.

Email: info@nanalab.com.vn

2. Vai trò xử lý dữ liệu

Đối với thông tin đăng ký, thanh toán, hỗ trợ và quản trị quan hệ khách hàng, Nana Lab/KikiMail có thể là bên quyết định mục đích và phương tiện xử lý dữ liệu theo pháp luật áp dụng.

Đối với nội dung email, danh bạ và dữ liệu do khách hàng đưa vào nền tảng để phục vụ hoạt động của khách hàng, khách hàng thường là bên quyết định mục đích xử lý; KikiMail xử lý dữ liệu theo chỉ dẫn hợp pháp của khách hàng và để cung cấp dịch vụ.

Vai trò cụ thể có thể được bổ sung trong hợp đồng hoặc thỏa thuận xử lý dữ liệu riêng.

3. Dữ liệu có thể được thu thập

  • Thông tin định danh và liên hệ: họ tên, email, số điện thoại, chức danh, tên đơn vị.
  • Thông tin tài khoản: tên đăng nhập, mật khẩu đã băm, quyền truy cập, trạng thái xác thực.
  • Thông tin giao dịch: gói dịch vụ, kỳ hạn, lịch sử thanh toán, hóa đơn, mã giao dịch.
  • Thông tin kỹ thuật: địa chỉ IP, trình duyệt, thiết bị, hệ điều hành, thời điểm đăng nhập, log API/SMTP, message ID, trạng thái gửi.
  • Thông tin domain và cấu hình DNS: domain, SPF, DKIM, DMARC, MX và thông tin xác minh.
  • Nội dung dịch vụ: nội dung email, tiêu đề, người gửi, người nhận, tệp đính kèm, danh bạ và dữ liệu hộp thư khi tính năng yêu cầu lưu trữ.
  • Thông tin hỗ trợ: nội dung yêu cầu, ảnh chụp màn hình, tệp chẩn đoán và trao đổi với bộ phận hỗ trợ.
  • Thông tin an toàn: cảnh báo đăng nhập, tín hiệu spam, bounce, complaint, malware và hành vi bất thường.

4. Nguồn thu thập

Dữ liệu được cung cấp trực tiếp khi đăng ký, thanh toán, cấu hình hoặc liên hệ hỗ trợ.

Dữ liệu được tạo tự động trong quá trình truy cập và sử dụng dịch vụ.

Dữ liệu có thể được nhận từ quản trị viên của doanh nghiệp khách hàng, nhà cung cấp thanh toán, nhà cung cấp email, DNS hoặc hạ tầng kỹ thuật.

KikiMail không yêu cầu khách hàng cung cấp dữ liệu không cần thiết cho mục đích dịch vụ.

5. Mục đích xử lý

  • Tạo, xác minh và quản trị tài khoản.
  • Cung cấp chức năng gửi, nhận, lưu trữ và quản trị email.
  • Xử lý thanh toán, đối soát và hỗ trợ khách hàng.
  • Phát hiện, ngăn chặn spam, phishing, malware, gian lận và truy cập trái phép.
  • Duy trì an toàn, ổn định, khả năng chuyển phát và chất lượng hệ thống.
  • Giải quyết khiếu nại, tranh chấp và yêu cầu hỗ trợ.
  • Tuân thủ nghĩa vụ pháp lý và yêu cầu hợp pháp của cơ quan có thẩm quyền.
  • Cải tiến sản phẩm dựa trên dữ liệu tổng hợp hoặc đã giảm khả năng nhận dạng.
  • Gửi thông báo dịch vụ, bảo mật, gia hạn và thông tin giao dịch.

6. Cơ sở xử lý

Việc xử lý có thể dựa trên sự đồng ý, việc thực hiện hợp đồng, nghĩa vụ pháp lý, bảo vệ quyền và lợi ích hợp pháp, xử lý tình huống khẩn cấp hoặc các căn cứ khác được pháp luật cho phép.

Khi pháp luật yêu cầu sự đồng ý, KikiMail sẽ cung cấp thông tin cần thiết và cơ chế để chủ thể dữ liệu thể hiện ý chí phù hợp.

Khách hàng chịu trách nhiệm bảo đảm có cơ sở hợp pháp khi đưa dữ liệu của nhân viên, khách hàng hoặc người nhận email vào KikiMail.

7. Dữ liệu nhạy cảm

KikiMail không chủ động yêu cầu khách hàng gửi dữ liệu cá nhân nhạy cảm qua email hoặc biểu mẫu hỗ trợ, trừ khi cần thiết và có cơ sở hợp pháp.

Khách hàng phải đánh giá rủi ro, giới hạn quyền truy cập và áp dụng biện pháp bảo vệ bổ sung nếu sử dụng dịch vụ để xử lý dữ liệu nhạy cảm.

KikiMail có thể từ chối hoặc yêu cầu loại bỏ dữ liệu nếu việc xử lý vượt ngoài phạm vi dịch vụ hoặc tạo rủi ro không hợp lý.

Website và ứng dụng có thể sử dụng cookie bắt buộc để đăng nhập, duy trì phiên, chống giả mạo yêu cầu và ghi nhớ thiết lập.

Cookie phân tích hoặc tiếp thị chỉ nên được triển khai sau khi có cơ chế thông báo và lựa chọn phù hợp.

Người dùng có thể cấu hình trình duyệt, nhưng việc chặn cookie bắt buộc có thể làm một số chức năng không hoạt động.

9. Chia sẻ dữ liệu và bên xử lý phụ

KikiMail chỉ chia sẻ dữ liệu trong phạm vi cần thiết cho việc cung cấp dịch vụ, bảo mật, thanh toán, hỗ trợ hoặc tuân thủ pháp luật.

Nhà cung cấp có thể bao gồm Cloudflare, Amazon Web Services/Amazon SES, Mailgun, Resend, SkyMail, nhà cung cấp thanh toán, giám sát lỗi và hỗ trợ kỹ thuật.

Nhà cung cấp được lựa chọn dựa trên nhu cầu vận hành và có thể thay đổi. KikiMail sẽ duy trì danh sách bên xử lý phụ tại website hoặc theo yêu cầu hợp lý của khách hàng.

KikiMail không bán dữ liệu cá nhân của khách hàng.

10. Chuyển dữ liệu qua biên giới

Một số nhà cung cấp hạ tầng có trung tâm dữ liệu hoặc hệ thống xử lý ngoài Việt Nam. Do đó, dữ liệu có thể được truyền, truy cập hoặc lưu trữ tại quốc gia khác.

KikiMail sẽ đánh giá và thực hiện nghĩa vụ liên quan đến chuyển dữ liệu cá nhân ra nước ngoài theo quy định pháp luật áp dụng.

Khách hàng phải thông báo cho KikiMail nếu hợp đồng hoặc ngành nghề của mình có yêu cầu bắt buộc về vị trí lưu trữ dữ liệu.

11. Thời gian lưu giữ

Thông tin tài khoản và giao dịch được lưu trong thời gian cung cấp dịch vụ và thời gian cần thiết để thực hiện nghĩa vụ pháp lý, thuế, kế toán hoặc giải quyết tranh chấp.

Log đăng nhập, SMTP, API, bảo mật và chuyển phát được lưu theo chu kỳ vận hành, gói dịch vụ và yêu cầu pháp luật.

Dữ liệu hộp thư có thể được lưu đến khi khách hàng xóa, hết hạn hoặc chấm dứt dịch vụ; sau đó có thể tồn tại trong thời gian chờ xóa và bản sao lưu giới hạn.

KikiMail sẽ công bố chính sách lưu giữ chi tiết ở phiên bản tiếp theo hoặc trong hợp đồng; khi chưa có quy định riêng, thời gian lưu phải giới hạn ở mức cần thiết và hợp lý.

12. Biện pháp bảo vệ

  • Mã hóa kết nối phù hợp, bao gồm TLS trong các luồng được hỗ trợ.
  • Băm mật khẩu và hạn chế lưu mật khẩu dạng rõ.
  • Phân quyền tài khoản quản trị và kiểm soát truy cập.
  • Ghi nhận hoạt động và giám sát dấu hiệu bất thường.
  • SPF, DKIM, DMARC và các cơ chế xác thực email.
  • Quét malware, spam và tệp nguy hiểm khi phù hợp.
  • Sao lưu, phân tách môi trường và kế hoạch khôi phục.
  • Quản lý khóa, API key, secrets và quyền truy cập nội bộ.

Dù áp dụng biện pháp hợp lý, KikiMail không thể bảo đảm an toàn tuyệt đối trước mọi rủi ro kỹ thuật hoặc hành vi trái phép.

13. Quyền của chủ thể dữ liệu

Theo điều kiện và phạm vi pháp luật áp dụng, chủ thể dữ liệu có thể yêu cầu được biết, truy cập, chỉnh sửa, cung cấp bản sao, rút lại sự đồng ý, hạn chế xử lý, phản đối, xóa dữ liệu, khiếu nại hoặc thực hiện các quyền khác.

Yêu cầu được gửi tới [EMAIL PHÁP LÝ]. KikiMail có thể yêu cầu xác minh danh tính và mối liên hệ với tài khoản trước khi xử lý.

Trong trường hợp dữ liệu do doanh nghiệp khách hàng kiểm soát, KikiMail có thể chuyển yêu cầu tới quản trị viên hoặc phối hợp với khách hàng để phản hồi.

Một số yêu cầu có thể bị giới hạn khi dữ liệu cần được giữ để thực hiện nghĩa vụ pháp lý, phòng chống gian lận, bảo vệ quyền hoặc giải quyết tranh chấp.

14. Dữ liệu trẻ em

Dịch vụ hướng tới doanh nghiệp và người dùng có đủ năng lực giao kết. KikiMail không chủ đích cung cấp tài khoản độc lập cho trẻ em.

Nếu doanh nghiệp khách hàng xử lý dữ liệu trẻ em qua KikiMail, khách hàng phải đáp ứng đầy đủ điều kiện pháp lý, quyền đại diện và biện pháp bảo vệ tương ứng.

15. Nội dung email và việc truy cập nội bộ

Nhân sự KikiMail không được tự ý đọc nội dung email của khách hàng.

Việc truy cập nội dung chỉ được thực hiện khi cần thiết để hỗ trợ theo yêu cầu của khách hàng, điều tra sự cố, ngăn chặn lạm dụng, thực hiện nghĩa vụ pháp lý hoặc bảo vệ hệ thống; quyền truy cập phải được giới hạn và ghi nhận phù hợp.

KikiMail ưu tiên sử dụng dữ liệu kỹ thuật, metadata và cơ chế tự động thay cho truy cập thủ công vào nội dung.

16. Sự cố dữ liệu

Khi phát hiện sự cố, KikiMail sẽ xác minh, cô lập, hạn chế thiệt hại, bảo toàn bằng chứng, đánh giá phạm vi ảnh hưởng và thực hiện thông báo theo nghĩa vụ pháp luật.

Khách hàng phải thông báo ngay khi phát hiện lộ mật khẩu, API key, thiết bị hoặc tài khoản quản trị.

Thông báo sự cố không đồng nghĩa với việc thừa nhận trách nhiệm pháp lý.

17. Yêu cầu của cơ quan có thẩm quyền

KikiMail chỉ cung cấp dữ liệu khi có căn cứ và yêu cầu hợp pháp hoặc trong trường hợp pháp luật cho phép.

KikiMail có thể thông báo cho khách hàng về yêu cầu, trừ khi pháp luật cấm hoặc việc thông báo có thể ảnh hưởng đến điều tra, an toàn hoặc quyền của bên khác.

Phạm vi cung cấp được giới hạn ở dữ liệu cần thiết và sẵn có.

18. Dữ liệu khi chấm dứt dịch vụ

Khách hàng nên xuất hoặc sao lưu dữ liệu trước ngày chấm dứt.

Sau khi hết hạn hoặc chấm dứt, KikiMail có thể hạn chế truy cập và xóa dữ liệu theo thời hạn công bố.

Dữ liệu có thể còn tồn tại tạm thời trong bản sao lưu cho đến khi chu kỳ sao lưu được ghi đè hoặc xóa an toàn.

19. Thay đổi Chính sách

Chính sách có thể được cập nhật theo thay đổi pháp luật, sản phẩm hoặc nhà cung cấp.

Phiên bản, ngày cập nhật và nội dung thay đổi quan trọng sẽ được công bố qua kênh phù hợp.

20. Liên hệ về dữ liệu cá nhân

Email: info@kikimail.vn hoặc support@kikimail.vn

Địa chỉ đại diện Nana Lab: 41, Ngõ 2 Phố Xa La, P. Hà Đông, TP. Hà Nội

Tiêu đề khuyến nghị: “Yêu cầu về dữ liệu cá nhân – [Tên tài khoản/domain]”.


Chia sẻ bài viết