Thông Tin Chúng Tôi Thu Thập
Marikl thu thập dữ liệu theo nguyên tắc tối giản – chỉ lấy những gì thực sự cần thiết để cung cấp dịch vụ an toàn và cá nhân hóa cho bạn. Dưới đây là các loại dữ liệu và thời điểm chúng tôi thu thập:
1.1 Dữ liệu bạn tự cung cấp
- Khi đăng ký tài khoản: Họ tên đầy đủ, số điện thoại, địa chỉ email, ngày sinh và mật khẩu (được mã hóa một chiều, Marikl không thể đọc mật khẩu của bạn).
- Khi xác minh danh tính (KYC): Ảnh chụp CCCD/CMND, ảnh selfie kèm tài liệu – chỉ được thu thập khi bạn chủ động thực hiện bước xác minh.
- Khi thực hiện giao dịch: Thông tin tài khoản ngân hàng hoặc ví điện tử bạn cung cấp để nạp/rút tiền.
- Khi liên hệ hỗ trợ: Nội dung cuộc trò chuyện, lịch sử yêu cầu hỗ trợ để giúp chúng tôi giải quyết vấn đề nhanh hơn.
1.2 Dữ liệu được thu thập tự động
- Dữ liệu thiết bị: Loại trình duyệt, hệ điều hành, độ phân giải màn hình – dùng để tối ưu hiển thị giao diện.
- Địa chỉ IP: Dùng để phát hiện đăng nhập bất thường và ngăn chặn gian lận, không dùng để xác định vị trí cụ thể của bạn.
- Lịch sử hoạt động: Các trang bạn truy cập trên Marikl, thời gian phiên làm việc – dùng để cải thiện trải nghiệm người dùng.
- Cookie kỹ thuật: Xem chi tiết tại mục 4.
Marikl không thu thập dữ liệu vị trí GPS của thiết bị, nội dung tin nhắn riêng tư, danh sách liên hệ hay bất kỳ dữ liệu nào từ ứng dụng khác trên điện thoại của bạn.
Mục Đích Sử Dụng Dữ Liệu
Mỗi loại dữ liệu thu thập đều có mục đích cụ thể và rõ ràng. Marikl không sử dụng dữ liệu của bạn cho bất kỳ mục đích nào ngoài những gì được liệt kê dưới đây:
Marikl đảm bảo mọi dữ liệu được sử dụng đúng mục đích, minh bạch và có thể kiểm tra
Chia Sẻ Thông Tin
Đây là phần nhiều người quan tâm nhất – và chúng tôi muốn trả lời thẳng thắn: Marikl không bán dữ liệu của bạn. Tuy nhiên, trong một số tình huống cụ thể và hạn chế, thông tin có thể được chia sẻ với các bên dưới đây:
3.1 Nhà cung cấp dịch vụ (Service Providers)
Để vận hành nền tảng, Marikl sử dụng một số nhà cung cấp dịch vụ bên thứ ba như cổng thanh toán, nhà cung cấp game, dịch vụ xác minh danh tính và hạ tầng điện toán đám mây. Các bên này chỉ được phép truy cập dữ liệu tối thiểu cần thiết cho công việc của họ và đều ký kết thỏa thuận bảo mật dữ liệu nghiêm ngặt với Marikl.
3.2 Yêu cầu pháp lý
Nếu có yêu cầu từ cơ quan nhà nước có thẩm quyền (công an, tòa án, cơ quan thuế...) được thực hiện theo đúng trình tự pháp luật, Marikl có nghĩa vụ cung cấp thông tin theo quy định. Trong phạm vi được phép, Marikl sẽ thông báo cho thành viên bị ảnh hưởng về yêu cầu đó.
3.3 Ngăn chặn gian lận
Trong trường hợp phát hiện hành vi gian lận có thể gây hại cho cộng đồng người dùng rộng hơn, Marikl có thể chia sẻ thông tin tối thiểu với các tổ chức chống gian lận trong ngành. Việc chia sẻ này luôn được thực hiện theo nguyên tắc tối thiểu cần thiết.
Marikl cam kết: Không bao giờ chia sẻ dữ liệu với công ty quảng cáo, mạng xã hội hay bất kỳ tổ chức thương mại nào vì mục đích tiếp thị. Nếu bạn nhận được quảng cáo từ bên thứ ba tự xưng là đối tác Marikl mà bạn không đăng ký, đó là lừa đảo – hãy báo cáo ngay cho chúng tôi.
Cookie và Công Nghệ Theo Dõi
Marikl sử dụng cookie và các công nghệ tương tự để nền tảng hoạt động đúng cách và mang lại trải nghiệm tốt hơn. Dưới đây là bảng phân loại chi tiết các loại cookie chúng tôi sử dụng:
Bạn có thể quản lý cookie thông qua cài đặt trình duyệt. Tuy nhiên, việc tắt cookie thiết yếu sẽ khiến nền tảng không hoạt động đúng cách. Marikl không sử dụng pixel theo dõi của mạng quảng cáo hay cookie của bên thứ ba vì mục đích tiếp thị hành vi.
Bảo Mật Dữ Liệu
Marikl áp dụng nhiều lớp bảo mật kỹ thuật và quy trình để bảo vệ dữ liệu cá nhân của bạn khỏi truy cập trái phép, mất mát hay tiết lộ ngoài ý muốn.
5.1 Bảo mật kỹ thuật
- Mã hóa truyền dẫn: TLS 1.3 / SSL 256-bit cho toàn bộ kết nối giữa thiết bị và máy chủ.
- Mã hóa lưu trữ: Dữ liệu nhạy cảm (mật khẩu, thông tin KYC) được mã hóa AES-256 trước khi lưu vào cơ sở dữ liệu.
- Xác thực hai lớp (2FA): Khuyến khích và hỗ trợ 2FA cho tất cả tài khoản thành viên.
- Phát hiện xâm nhập: Hệ thống IDS/IPS giám sát 24/7, phát hiện và ngăn chặn tấn công tự động.
- Kiểm tra bảo mật định kỳ: Penetration testing và đánh giá lỗ hổng bảo mật được thực hiện ít nhất hai lần mỗi năm bởi đơn vị độc lập.
5.2 Kiểm soát truy cập nội bộ
Dữ liệu cá nhân của thành viên chỉ được truy cập bởi nhân sự Marikl có nhu cầu công việc hợp lệ và được phân quyền rõ ràng. Mọi truy cập đều được ghi log và kiểm tra định kỳ. Nhân viên có thỏa thuận bảo mật ràng buộc pháp lý và được đào tạo về bảo vệ dữ liệu.
Trong trường hợp vi phạm dữ liệu: Nếu xảy ra sự cố bảo mật ảnh hưởng đến dữ liệu của bạn, Marikl cam kết thông báo cho bạn trong vòng 72 giờ qua email đã đăng ký, cùng với mô tả rõ ràng về tính chất sự cố, dữ liệu bị ảnh hưởng và các bước Marikl đang thực hiện để khắc phục.
Hệ thống bảo mật nhiều lớp của Marikl bảo vệ tài khoản và dữ liệu của bạn 24/7
Thời Gian Lưu Trữ Dữ Liệu
Marikl không giữ dữ liệu của bạn mãi mãi. Dưới đây là chính sách lưu giữ cụ thể cho từng loại dữ liệu:
Sau khi hết thời gian lưu giữ bắt buộc, dữ liệu sẽ được xóa an toàn theo quy trình xóa dữ liệu tiêu chuẩn (overwrite nhiều lần) để đảm bảo không thể khôi phục.
Quyền Của Bạn Đối Với Dữ Liệu
Marikl trao cho bạn quyền kiểm soát thực sự đối với dữ liệu cá nhân của mình. Để thực hiện bất kỳ quyền nào dưới đây, hãy liên hệ đội hỗ trợ qua email support@marikl.im với tiêu đề "Yêu cầu về dữ liệu cá nhân". Marikl cam kết phản hồi trong vòng 30 ngày.
Bảo Vệ Trẻ Em
Marikl có chính sách nghiêm ngặt không cung cấp dịch vụ cho người dưới 18 tuổi. Nền tảng không cố ý thu thập dữ liệu cá nhân của trẻ em. Nếu chúng tôi phát hiện tài khoản được tạo bởi người dưới 18 tuổi, tài khoản đó sẽ bị đóng ngay lập tức và mọi dữ liệu liên quan sẽ bị xóa trong thời gian sớm nhất có thể về mặt kỹ thuật.
Nếu bạn là phụ huynh hoặc người giám hộ và nghi ngờ con em mình đã đăng ký tài khoản trên Marikl, hãy liên hệ ngay với đội hỗ trợ để chúng tôi xử lý ưu tiên.
Thay Đổi Chính Sách Bảo Mật
Marikl có thể cập nhật chính sách bảo mật này khi cần thiết để phản ánh thay đổi trong cách vận hành, yêu cầu pháp lý hoặc phản hồi từ người dùng. Khi có thay đổi đáng kể, Marikl sẽ:
- Gửi email thông báo đến tất cả thành viên có tài khoản hoạt động ít nhất 14 ngày trước khi thay đổi có hiệu lực.
- Hiển thị thông báo nổi bật trên trang chủ và trong tài khoản của bạn.
- Lưu giữ phiên bản cũ của chính sách để bạn có thể so sánh các thay đổi.
Ngày cập nhật lần cuối luôn được hiển thị ở đầu trang này. Nếu bạn tiếp tục sử dụng Marikl sau khi thay đổi có hiệu lực, điều đó được coi là bạn đã chấp nhận chính sách mới.
Liên Hệ Về Bảo Mật
Nếu bạn có bất kỳ câu hỏi nào về chính sách bảo mật này, muốn thực hiện quyền của mình đối với dữ liệu, hoặc nghi ngờ có vi phạm bảo mật liên quan đến tài khoản của bạn, đừng ngần ngại liên hệ với Marikl qua các kênh sau:
Email bảo mật
privacy@marikl.im
Phản hồi trong vòng 24 giờ làm việc
Chat hỗ trợ trực tiếp
Có sẵn 24/7 trên nền tảng
Phản hồi dưới 2 phút
Báo cáo lỗ hổng bảo mật: Nếu bạn phát hiện lỗ hổng bảo mật trên nền tảng Marikl, hãy báo cáo có trách nhiệm qua security@marikl.im. Marikl đánh giá cao và có chính sách khen thưởng dành cho các báo cáo bảo mật có giá trị.