Chính sách quyền riêng tư
Chúng tôi giữ thông tin cá nhân nào, để làm gì, và bạn có thể làm gì với điều đó.
This translation is provided so you can read the document in your own language. It does not govern. The French version governs where the Charter of the French Language applies, and the English version governs everywhere else.
1Ai chịu trách nhiệm
World Industries Network chịu trách nhiệm về thông tin cá nhân mô tả ở đây, với tư cách doanh nghiệp quyết định điều gì được thu thập và vì sao. Chính sách này có hiệu lực ngày 9 August 2026. Hãy viết tới [email protected] về bất cứ điều gì trong đó.
Chính sách này được soạn theo luật của Quebec về bảo vệ thông tin cá nhân trong khu vực tư nhân, đã được sửa đổi bởi Đạo luật 25, và theo luật liên bang về bảo vệ thông tin cá nhân và tài liệu điện tử. Khi Quy định chung về bảo vệ dữ liệu của EU hoặc Vương quốc Anh áp dụng cho bạn, chúng tôi là bên kiểm soát đối với hoạt động xử lý được mô tả, và những gì quy định đó bổ sung được nêu đúng chỗ của nó: cơ sở pháp lý ở mục 4, cơ chế chuyển dữ liệu ở mục 7, thông báo trong bảy mươi hai giờ ở mục 12, và cơ quan giám sát của bạn ở mục 13. Khi luật về quyền riêng tư của một bang Hoa Kỳ áp dụng cho bạn, mục 11 trao cho bạn các quyền tương tự, và chúng tôi không bán cũng không chia sẻ thông tin cá nhân theo nghĩa mà các luật đó định nghĩa.
2Người chịu trách nhiệm về thông tin cá nhân
Luật 25 buộc doanh nghiệp chỉ định một người chịu trách nhiệm bảo vệ thông tin cá nhân và công bố chức trách đó, cùng chức danh và thông tin liên hệ. Trừ khi được ủy quyền bằng văn bản, chức trách này do người có thẩm quyền cao nhất trong doanh nghiệp đảm nhiệm, và ở đây đúng như vậy.
- Chức danh
- Person in charge of the protection of personal information
- Do ai đảm nhiệm
- Người có thẩm quyền cao nhất trong World Industries Network
- Liên hệ
- [email protected]
Các yêu cầu gửi tới địa chỉ đó do chính người đảm nhiệm chức trách xử lý, không phải bộ phận hỗ trợ chung. Nếu bạn cần đi xa hơn, điều 13 cho biết nơi cần đến.
3Chúng tôi thu thập gì
- Tài khoản
- Tên, thư điện tử, chuỗi băm mật khẩu, ngôn ngữ, và các Doanh nghiệp bạn thuộc về.
- Doanh nghiệp
- Tên doanh nghiệp, ngành, hình thức pháp lý, mô tả, địa chỉ, logo và ảnh bìa, cùng dữ liệu định danh và xác minh mà đơn vị thanh toán đòi hỏi để chi trả cho bạn.
- Nội dung
- Những gì bạn công bố hoặc gửi đi: bài đăng, sản phẩm, tin nhắn, tệp, đánh giá, và siêu dữ liệu kèm theo.
- Thương mại
- Đơn hàng, địa chỉ giao nhận, số tiền, phí, hoàn tiền, tranh chấp và bản ghi chi trả. Số thẻ đầy đủ không bao giờ tới máy chủ của chúng tôi; chúng do đơn vị thanh toán xử lý.
- Kỹ thuật
- Mã phiên và mã bảo mật, một chuỗi băm có muối của địa chỉ IP của bạn để giới hạn tần suất và ngăn lạm dụng, cùng thiết bị, hệ điều hành và trình duyệt cho một lượt truy cập được đếm.
- Phân tích
- Số đếm trang ẩn danh, và chỉ khi bạn đã chấp nhận cookie phân tích.
- Hỗ trợ
- Những gì bạn kể khi viết cho chúng tôi, và câu trả lời của chúng tôi.
- Trợ lý
- Chỉ khi bạn bật Jarv1s: các cuộc trò chuyện của bạn với nó, những ghi chú và bộ nhớ nó giữ cho bạn, các tệp bạn đưa cho nó, và bản ghi những việc nó đã làm thay bạn. Khi nó còn tắt thì không có gì dưới mục này tồn tại.
Chúng tôi thu thập những thứ này từ bạn, từ việc bạn dùng Nền tảng, và từ đơn vị thanh toán khi họ trả về kết quả một lần xác minh danh tính hoặc ngân hàng do bạn khởi tạo.
4Vì sao thu thập, và trên cơ sở nào
- Để tài khoản của bạn hoạt động
- Cần thiết để thực hiện hợp đồng của chúng tôi với bạn. Luật 25: cần thiết cho mục đích của doanh nghiệp.
- Để vận hành chợ
- Cần thiết để thực hiện hợp đồng, và để tuân thủ nghĩa vụ thuế, kế toán và chống gian lận.
- Để bảo vệ Nền tảng
- Lợi ích chính đáng của chúng tôi trong việc ngăn gian lận, lạm dụng và truy cập trái phép, được cân nhắc với lợi ích của bạn.
- Để trả lời bạn
- Cần thiết để thực hiện hợp đồng, hoặc lợi ích chính đáng của chúng tôi khi trả lời.
- Để đo lường mức sử dụng
- Sự đồng ý của bạn, có thể rút lại bất cứ lúc nào.
- Để đáp ứng một nghĩa vụ pháp lý
- Tuân thủ một nghĩa vụ pháp lý mà chúng tôi phải chịu.
Chúng tôi không bán thông tin cá nhân, không chạy pixel quảng cáo hay theo dõi của bên thứ ba, và không dùng nội dung tin nhắn riêng tư của bạn cho quảng cáo hay để lập hồ sơ về bạn.
5Sự đồng ý, và cách rút lại
Ở nơi chúng tôi dựa vào sự đồng ý, chúng tôi hỏi trước khi việc thu thập bắt đầu chứ không phải sau đó, và từ chối là một hành động duy nhất có sức nặng ngang với chấp nhận. Bạn có thể rút lại bất cứ lúc nào: với phân tích, qua phần điều khiển cookie; với những thứ khác, bằng cách viết tới [email protected]. Việc rút lại có hiệu lực về sau và không làm cho việc xử lý trước đó trở thành trái luật.
Sự đồng ý cho người dưới 14 tuổi do người có quyền của cha mẹ đưa ra. Khi GDPR áp dụng, độ tuổi mà dưới đó cần có sự đồng ý của cha mẹ là độ tuổi do quốc gia nơi đứa trẻ đang ở ấn định, từ mười ba đến mười sáu, và chúng tôi áp dụng mức cao hơn trong hai mức đó.
6Chúng tôi chia sẻ với ai
Chúng tôi chia sẻ thông tin cá nhân với các nhà cung cấp dịch vụ xử lý theo chỉ dẫn của chúng tôi và theo hợp đồng, chỉ ở mức cần thiết để cung cấp dịch vụ: xử lý thanh toán, lưu trữ đám mây và cơ sở dữ liệu, lưu trữ đối tượng và phân phối nội dung, thư giao dịch, giám sát lỗi, và phân tích sản phẩm khi bạn đã đồng ý.
Chúng tôi cũng tiết lộ khi luật yêu cầu, để đáp ứng một yêu cầu pháp lý hợp lệ, để xác lập hoặc bảo vệ một yêu cầu pháp lý, hoặc để bảo vệ quyền và sự an toàn của một người. Nếu doanh nghiệp của chúng tôi được chuyển nhượng, thông tin cá nhân có thể chuyển theo, dưới các nghĩa vụ bảo mật mà Luật 25 áp đặt cho giao dịch đó.
Điều mà người dùng khác nhìn thấy là điều bạn công bố. Thư điện tử doanh nghiệp của bạn không hiển thị trên hồ sơ công khai; các yêu cầu liên hệ được chúng tôi chuyển tiếp để địa chỉ của bạn vẫn riêng tư.
7Nơi được xử lý
Thông tin cá nhân được xử lý và lưu trữ tại Canada, Hoa Kỳ và Liên minh châu Âu, tùy nhà cung cấp và dịch vụ. Việc chuyển thông tin cá nhân ra ngoài Quebec đòi hỏi một đánh giá tác động tới quyền riêng tư xác lập rằng thông tin sẽ nhận được sự bảo vệ thỏa đáng, và một hợp đồng ghi nhận đánh giá đó. Ở nơi GDPR áp dụng, việc chuyển ra ngoài EEA dựa trên điều khoản hợp đồng mẫu của Ủy ban châu Âu hoặc một quyết định về mức bảo vệ đầy đủ.
Từng nhà cung cấp, và đánh giá của họAi xử lý gì, ở đâu, và kết luận đánh giá cho từng bên.8Chúng tôi giữ trong bao lâu
- Dữ liệu tài khoản và doanh nghiệp
- Trong khi tài khoản còn mở, sau đó bị hủy hoặc ẩn danh trong một khoảng thời gian hợp lý sau khi đóng, tuân theo các dòng bên dưới.
- Đơn hàng, hóa đơn và bản ghi chi trả
- Được giữ trong thời hạn mà luật thuế và luật sổ sách đòi hỏi, tính từ cuối năm tài chính liên quan.
- Nhật ký bảo mật và truy cập
- Giữ ngắn, đủ để điều tra một hành vi lạm dụng.
- Hồ sơ kiểm duyệt
- Được giữ để một lần gỡ bỏ vẫn có thể được giải thích và khiếu nại, và giới hạn ở mức tối thiểu cho việc đó.
- Thư từ hỗ trợ
- Được giữ chừng nào còn có thể liên quan tới một tranh chấp.
Khi một thời hạn lưu giữ kết thúc, thông tin bị hủy hoặc được ẩn danh. Thông tin đã ẩn danh không còn là thông tin cá nhân và có thể được giữ dưới dạng thống kê tổng hợp.
9Được bảo vệ ra sao
- Khi lưu trữ
- Các trường nhạy cảm được mã hóa bằng AES-256-GCM.
- Mật khẩu
- Được băm bằng Argon2id. Chúng không bao giờ được lưu hay khôi phục ở dạng rõ.
- Khi truyền đi
- TLS trên mọi kết nối, với trao đổi khóa hậu lượng tử ở nơi máy khách hỗ trợ.
- Truy cập
- Quyền theo phân hệ bên trong một Doanh nghiệp, và không có thông tin quản trị dùng chung.
10Xử lý tự động
Một số quyết định trên Nền tảng do xử lý tự động đưa ra hoặc hỗ trợ, và Luật 25 buộc chúng tôi cho bạn biết đó là những quyết định nào:
- Thứ tự bảng tin sắp xếp những gì bạn thấy từ các tài khoản bạn theo dõi và từ ngành của bạn, và các vị trí trả tiền được đan vào thứ tự đó. Nó không quyết định bất cứ điều gì về bạn. Mục 21 của Điều khoản trình bày từng tham số và điều mà một khoản chi trả thay đổi.
- Các biện pháp chống lạm dụng, gồm giới hạn tần suất và tín hiệu gian lận, có thể hạn chế một hành động một cách tự động.
- Nội dung bị đủ số thành viên khác nhau báo cáo sẽ bị gỡ tự động. Chủ sở hữu được thông báo kèm số lượng và lý do, và việc gỡ bỏ được ghi lại để có thể khiếu nại.
- Một hạng rủi ro của người bán, suy ra từ tuổi tài khoản và lịch sử tất toán, ấn định mức giữ lại khi chi trả và một trần doanh số trượt. Trang chi trả công bố mọi ngưỡng trên nấc thang đó.
- Trợ lý, ở nơi bạn đã bật nó, soạn thảo và có thể thực hiện điều bạn yêu cầu. Nó không quyết định gì về bạn: nó hành động theo chỉ dẫn của bạn, trong phạm vi quyền mà tài khoản bạn đã có, và nó tắt cho tới khi bạn đồng ý.
Khi một quyết định về bạn chỉ dựa trên xử lý tự động, bạn có thể hỏi những thông tin cá nhân nào đã được dùng, vì sao đi đến quyết định đó, và yêu cầu một người xem xét lại. Hãy viết tới [email protected].
Jarv1s, trợ lý tích hợpNó làm được gì, đọc được gì, và xin sự đồng ý nào trước.11Quyền của bạn
Bạn có thể yêu cầu tiếp cận thông tin cá nhân mà chúng tôi giữ về bạn, đính chính, xóa bỏ ở nơi luật cho phép, một bản sao có thể mang đi ở định dạng công nghệ có cấu trúc và thông dụng, rút lại sự đồng ý, và trong những trường hợp Luật 25 quy định, yêu cầu chúng tôi ngừng phát tán một thông tin hoặc gỡ chỉ mục một liên kết khi việc phát tán gây tổn hại nghiêm trọng tới danh dự hoặc đời tư của bạn.
Cách thực hiện quyềnCần gửi gì, chúng tôi xác minh bạn ra sao, và mất bao lâu.12Sự cố bảo mật thông tin
Sự cố bảo mật thông tin là việc truy cập trái phép vào thông tin cá nhân, việc sử dụng hoặc tiết lộ trái phép, việc mất mát, hoặc bất kỳ vi phạm nào khác đối với sự bảo vệ nó. Không cần có kẻ tấn công: một bản xuất gửi nhầm người, hay một lỗi khiến một thành viên nhìn thấy dữ liệu của người khác, đều là sự cố.
Mọi sự cố đều được ghi vào một sổ đăng ký, kể cả sự cố không mang rủi ro tổn hại nghiêm trọng. Mỗi mục ghi lại thông tin liên quan, hoàn cảnh, thời điểm xảy ra và thời điểm chúng tôi biết, số người bị ảnh hưởng, kết luận về rủi ro tổn hại nghiêm trọng và điều gì dẫn tới kết luận đó, các thông báo đã gửi, và biện pháp đã thực hiện. Các mục được giữ năm năm kể từ ngày chúng tôi biết.
Khi một sự cố mang rủi ro tổn hại nghiêm trọng, chúng tôi thông báo khẩn trương cho Ủy ban Tiếp cận thông tin và những người bị ảnh hưởng, đồng thời thực hiện các biện pháp hợp lý để giảm rủi ro và ngăn tái diễn. Ở nơi GDPR áp dụng, chúng tôi thông báo cho cơ quan giám sát có thẩm quyền trong vòng 72 giờ khi sự cố có khả năng gây rủi ro cho các cá nhân.
Nếu bạn cho rằng đã xảy ra một sự cố, hãy viết tới [email protected] hoặc [email protected]. Cả hai đều đến tay một con người, và một báo cáo từ bên ngoài được ghi vào sổ đăng ký y như một sự cố do chính chúng tôi phát hiện.
13Khiếu nại
Hãy viết tới [email protected] trước. Nếu câu trả lời của chúng tôi chưa làm bạn hài lòng, bạn có thể khiếu nại tới Ủy ban Tiếp cận thông tin Quebec, tới Văn phòng Ủy viên Quyền riêng tư Canada, hoặc, nếu bạn ở EEA hay Vương quốc Anh, tới cơ quan giám sát quốc gia của bạn.
14Thay đổi
Chúng tôi công bố bản đang có hiệu lực tại đây, kèm ngày hiệu lực. Khi một thay đổi ảnh hưởng đáng kể tới cách chúng tôi dùng thông tin cá nhân về bạn, chúng tôi thông báo trước khi nó có hiệu lực và, nếu thay đổi đòi hỏi, xin lại sự đồng ý.
