CHÍNH SÁCH QUYỀN RIÊNG TƯ
2. Dữ liệu chúng tôi thu thập
Tùy thuộc vào sản phẩm hoặc dịch vụ, chúng tôi có thể thu thập các loại dữ liệu sau:
a. Dữ liệu người dùng cung cấp
- Họ tên, địa chỉ email, số điện thoại, mật khẩu đăng nhập.
- Thông tin tài khoản hoặc hồ sơ cá nhân do người dùng tạo.
- Các thông tin tự khai báo trong quá trình sử dụng dịch vụ (ví dụ: sức khỏe, mục tiêu luyện tập, thói quen…).
b. Dữ liệu kỹ thuật
- Địa chỉ IP, loại thiết bị, hệ điều hành, trình duyệt, thời gian sử dụng.
- Cookies, mã định danh thiết bị và dữ liệu phân tích hành vi.
3. Mục đích sử dụng dữ liệu
- Cung cấp và duy trì dịch vụ: Quản lý tài khoản, hiển thị nội dung phù hợp, ghi nhận tiến độ luyện tập.
- Cá nhân hóa trải nghiệm: Gợi ý chương trình phù hợp theo mục tiêu và trạng thái sức khỏe.
- Gửi thông báo: Thông báo bài tập mới, cập nhật từ hệ thống hoặc các nhắc nhở hữu ích.
- Cải tiến sản phẩm: Phân tích dữ liệu người dùng để tối ưu hoá hiệu suất và chất lượng nội dung.
- Đáp ứng yêu cầu pháp lý: Khi có yêu cầu từ cơ quan nhà nước có thẩm quyền.
Chúng tôi không bán, cho thuê, hoặc tiết lộ dữ liệu cá nhân cho bên thứ ba ngoài các trường hợp sau:
- Đối tác kỹ thuật như Google Analytics, Firebase, hoặc nền tảng thanh toán, được phép xử lý dữ liệu thay mặt chúng tôi để vận hành và nâng cấp sản phẩm.
- Yêu cầu pháp luật khi có yêu cầu hợp pháp từ cơ quan chức năng hoặc để thực hiện quyền pháp lý của Nexa Holding.
- Tình huống khẩn cấp khi cần thiết để bảo vệ quyền, tài sản, an toàn của người dùng hoặc cộng đồng.
- Tất cả các bên thứ ba đều phải tuân thủ cam kết bảo mật thông tin tương đương với chính sách của chúng tôi.
Chính sách này giải thích cách Công ty TNHH Đầu tư & Thương mại Nexa Holding (gọi tắt là "Nexa", "chúng tôi") thu thập, sử dụng, chia sẻ và bảo vệ dữ liệu cá nhân của người dùng khi truy cập hoặc sử dụng bất kỳ sản phẩm, dịch vụ, ứng dụng, nền tảng, hoặc website nào do Nexa phát triển – bao gồm nhưng không giới hạn ở các ứng dụng như The Care.
Người dùng có thể thực hiện các quyền sau bất kỳ lúc nào:
- Truy cập dữ liệu cá nhân đã cung cấp.
- Chỉnh sửa hoặc cập nhật thông tin không chính xác.
- Yêu cầu xóa tài khoản và dữ liệu liên quan đến mình.
- Rút lại sự đồng ý đối với các hành vi xử lý dữ liệu nhất định.
Mọi yêu cầu sẽ được xử lý trong vòng 7–14 ngày làm việc sau khi nhận được yêu cầu chính thức qua email admin.nexaholding@gmail.com của chúng tôi.
Chúng tôi áp dụng nhiều biện pháp bảo mật:
- Mã hóa dữ liệu trên máy chủ và trong quá trình truyền tải.
- Giới hạn quyền truy cập của nhân viên nội bộ theo nguyên tắc "cần biết".
- Sao lưu định kỳ để tránh mất mát dữ liệu.
Tuy nhiên, không có hệ thống nào đảm bảo an toàn tuyệt đối. Chúng tôi sẽ thông báo kịp thời nếu có sự cố rò rỉ dữ liệu nghiêm trọng.