1. PHẠM VI
Chính sách này áp dụng khi bạn:
- truy cập website hoặc ứng dụng AttendOS;
- tạo hoặc quản lý tài khoản;
- tạo, quản lý hoặc tham gia sự kiện;
- đăng ký sự kiện;
- nhận email, mã QR hoặc thông báo;
- sử dụng check-in;
- liên hệ hỗ trợ;
- tương tác với dịch vụ được liên kết đến Chính sách này.
Một người tổ chức có thể cung cấp thông báo quyền riêng tư riêng đối với cách họ sử dụng dữ liệu người tham dự ngoài dịch vụ AttendOS.
2. AI LÀ BÊN XỬ LÝ DỮ LIỆU
AttendOS được vận hành bởi:
AttendOS
Trong một số hoạt động, AttendOS quyết định mục đích và phương thức xử lý dữ liệu.
Trong những hoạt động khác, đặc biệt khi xử lý dữ liệu người tham dự theo chỉ dẫn của người tổ chức, AttendOS có thể hoạt động như nhà cung cấp dịch vụ hoặc bên xử lý dữ liệu cho người tổ chức.
Vai trò cụ thể phụ thuộc vào hoạt động xử lý và pháp luật áp dụng.
3. THÔNG TIN CHÚNG TÔI THU THẬP
A. Thông tin tài khoản và tổ chức
- tên;
- email;
- số điện thoại nếu cung cấp;
- ảnh đại diện;
- tên tổ chức;
- chức danh;
- workspace;
- vai trò và quyền;
- thông tin xác minh tài khoản.
B. Thông tin sự kiện
- tên và mô tả sự kiện;
- ngày, giờ, múi giờ;
- địa điểm;
- hình ảnh;
- biểu mẫu;
- loại vé;
- nội dung email;
- cài đặt check-in;
- thông tin vận hành.
C. Thông tin người tham dự
Tùy biểu mẫu do người tổ chức thiết lập:
- tên;
- email;
- số điện thoại;
- tổ chức;
- câu trả lời đăng ký;
- nhu cầu hỗ trợ;
- thông tin nhóm hoặc gia đình;
- thông tin liên hệ khẩn cấp;
- lựa chọn lưu trú hoặc suất ăn;
- trạng thái phê duyệt;
- mã QR;
- thời gian và địa điểm check-in.
Người tổ chức không nên yêu cầu dữ liệu nhạy cảm khi không thực sự cần thiết và không có cơ sở phù hợp.
D. Thông tin giao dịch
- gói đã mua;
- số tiền;
- đơn vị tiền tệ;
- hóa đơn;
- trạng thái thanh toán;
- mã giao dịch;
- thông tin thuế.
Nhà cung cấp thanh toán có thể xử lý đầy đủ thông tin thẻ. AttendOS chỉ nhận những thông tin cần thiết cho việc xác nhận và quản lý giao dịch.
E. Thông tin thiết bị và sử dụng
- địa chỉ IP;
- loại thiết bị;
- trình duyệt;
- hệ điều hành;
- thời gian truy cập;
- trang và tính năng sử dụng;
- nhật ký lỗi;
- định danh phiên;
- ngôn ngữ;
- múi giờ;
- dữ liệu hiệu suất và bảo mật.
F. Thông tin hỗ trợ
- nội dung yêu cầu;
- email hoặc cuộc trò chuyện hỗ trợ;
- tệp đính kèm;
- phản hồi;
- thông tin cần thiết để điều tra sự cố.
G. Hình ảnh và nội dung tải lên
- artwork sự kiện;
- logo;
- hình ảnh diễn giả;
- hình ảnh chèn trong nội dung;
- metadata kỹ thuật cần thiết;
- kết quả kiểm duyệt an toàn;
- phiên bản chỉnh sửa.
4. NGUỒN THÔNG TIN
Chúng tôi nhận thông tin:
- trực tiếp từ bạn;
- từ người tổ chức;
- từ quản trị viên workspace;
- từ người tham dự;
- tự động từ thiết bị;
- từ tích hợp được bạn cho phép;
- từ nhà cung cấp thanh toán;
- từ dịch vụ chống gian lận hoặc bảo mật;
- từ nguồn công khai khi pháp luật cho phép.
5. MỤC ĐÍCH SỬ DỤNG
AttendOS sử dụng thông tin để:
- tạo và quản lý tài khoản;
- cung cấp event builder;
- vận hành đăng ký;
- tạo và gửi mã QR;
- xử lý phê duyệt hoặc danh sách chờ;
- vận hành check-in;
- gửi email và thông báo;
- cung cấp báo cáo;
- xử lý thanh toán;
- hỗ trợ khách hàng;
- bảo vệ an toàn và bảo mật;
- ngăn gian lận và lạm dụng;
- kiểm duyệt nội dung;
- khắc phục lỗi;
- đo lường hiệu suất;
- cải thiện sản phẩm;
- tuân thủ nghĩa vụ pháp lý;
- thực thi chính sách;
- giải quyết tranh chấp.
6. CƠ SỞ XỬ LÝ
Khi pháp luật yêu cầu xác định cơ sở xử lý, AttendOS dựa trên một hoặc nhiều cơ sở sau:
- thực hiện hợp đồng;
- sự đồng ý;
- lợi ích hợp pháp không bị quyền của cá nhân lấn át;
- nghĩa vụ pháp lý;
- bảo vệ lợi ích thiết yếu;
- cơ sở khác được pháp luật cho phép.
Người tổ chức chịu trách nhiệm xác định cơ sở phù hợp đối với những trường dữ liệu và mục đích bổ sung do họ thiết lập.
7. COOKIE VÀ CÔNG NGHỆ TƯƠNG TỰ
AttendOS có thể sử dụng:
- cookie thiết yếu;
- lưu trữ cục bộ;
- mã phiên;
- công nghệ bảo mật;
- phân tích sản phẩm;
- công cụ đo lường;
- tùy chọn cá nhân hóa.
Cookie không thiết yếu chỉ được sử dụng khi có cơ sở và lựa chọn phù hợp theo pháp luật áp dụng.
Cài đặt cookie:
8. CÁCH CHÚNG TÔI CHIA SẺ THÔNG TIN
AttendOS có thể chia sẻ thông tin với:
- người tổ chức sự kiện;
- thành viên workspace được ủy quyền;
- nhà cung cấp lưu trữ;
- nhà cung cấp email;
- nhà cung cấp thanh toán;
- dịch vụ phân tích;
- nhà cung cấp hỗ trợ;
- nhà cung cấp bảo mật và chống gian lận;
- nhà cung cấp kiểm duyệt hình ảnh;
- dịch vụ AI được phê duyệt;
- cố vấn pháp lý, kiểm toán hoặc bảo hiểm;
- cơ quan có thẩm quyền khi pháp luật yêu cầu;
- bên nhận chuyển giao trong giao dịch doanh nghiệp hợp pháp.
Nhà cung cấp chỉ được nhận dữ liệu cần thiết và phải chịu nghĩa vụ phù hợp về bảo mật, quyền riêng tư và mục đích xử lý.
Danh sách nhà xử lý phụ:
9. NGƯỜI TỔ CHỨC VÀ NGƯỜI THAM DỰ
Khi bạn đăng ký một sự kiện, thông tin của bạn được cung cấp cho người tổ chức và thành viên workspace được họ cấp quyền.
Người tổ chức có thể sử dụng thông tin để:
- quản lý đăng ký;
- liên lạc về sự kiện;
- check-in;
- cung cấp hỗ trợ;
- thực hiện hoạt động đã thông báo.
Việc người tổ chức sử dụng dữ liệu ngoài AttendOS có thể chịu chính sách riêng của họ. AttendOS không kiểm soát hoàn toàn hoạt động độc lập đó.
10. AI
Khi người dùng chủ động sử dụng chức năng AI, dữ liệu được chọn có thể được gửi đến nhà cung cấp AI đã được phê duyệt để tạo kết quả.
AttendOS phải:
- chỉ gửi dữ liệu cần thiết;
- không sử dụng dữ liệu riêng tư của khách hàng để huấn luyện mô hình chung khi chưa được phép rõ ràng;
- hiển thị cho người dùng khi một chức năng sử dụng AI;
- áp dụng cài đặt và hợp đồng bảo vệ dữ liệu phù hợp;
- không tự động xuất bản kết quả khi chưa được xác nhận, trừ tự động hóa do người dùng chủ động thiết lập.
Không nhập dữ liệu nhạy cảm vào AI khi không cần thiết.
11. KIỂM DUYỆT HÌNH ẢNH
Hình ảnh tải lên có thể được lưu riêng tư trong lúc kiểm tra an toàn.
AttendOS có thể xử lý:
- hình ảnh;
- fingerprint hoặc hash;
- kết quả phân loại;
- trạng thái duyệt;
- phiên bản mô hình;
- thông tin khiếu nại.
Chỉ hình ảnh đạt trạng thái cho phép mới được hiển thị công khai.
Kết quả tự động có thể được chuyển sang xem xét thủ công khi phù hợp. Quyền truy cập vào nội dung bị hạn chế được giới hạn theo vai trò và quy trình an toàn.
12. BÁN HOẶC CHIA SẺ THÔNG TIN CHO QUẢNG CÁO
Insert one legally verified statement based on actual AttendOS behavior.
If AttendOS does not sell personal information or share it for cross-context behavioral advertising, use:
AttendOS không bán thông tin cá nhân để nhận tiền. AttendOS cũng không chia sẻ thông tin cá nhân cho quảng cáo hành vi xuyên bối cảnh, trừ khi được thông báo rõ và cung cấp quyền lựa chọn theo pháp luật áp dụng.
Do not publish this statement unless technically verified across:
- advertising SDKs;
- analytics;
- pixels;
- cookie providers;
- data partnerships.
If actual behavior triggers opt-out obligations, provide the required:
- Do Not Sell or Share My Personal Information;
- opt-out preference signal processing;
- notice at collection;
- request workflow.
13. CHUYỂN DỮ LIỆU QUỐC TẾ
AttendOS và nhà cung cấp có thể xử lý dữ liệu tại Hoa Kỳ và quốc gia khác.
Khi pháp luật yêu cầu, AttendOS sử dụng cơ chế chuyển dữ liệu phù hợp, biện pháp hợp đồng và biện pháp bảo vệ bổ sung.
Thông tin về cơ chế áp dụng có thể được yêu cầu qua:
14. LƯU GIỮ DỮ LIỆU
AttendOS lưu giữ thông tin trong thời gian cần thiết để:
- cung cấp dịch vụ;
- duy trì sự kiện;
- đáp ứng lựa chọn của người dùng;
- thực hiện nghĩa vụ hợp đồng;
- bảo mật và chống gian lận;
- giải quyết tranh chấp;
- tuân thủ pháp luật;
- duy trì bản sao lưu có chu kỳ.
Thời hạn cụ thể phụ thuộc vào loại dữ liệu, trạng thái tài khoản, hướng dẫn của người tổ chức và nghĩa vụ pháp lý.
Không được dùng cụm “chúng tôi lưu dữ liệu bao lâu tùy ý”.
Publish the actual retention schedule at:
15. BẢO MẬT
AttendOS áp dụng biện pháp hành chính, kỹ thuật và tổ chức được thiết kế để bảo vệ thông tin, bao gồm khi phù hợp:
- mã hóa khi truyền;
- mã hóa khi lưu;
- kiểm soát truy cập;
- phân quyền;
- nhật ký bảo mật;
- sao lưu;
- quản lý lỗ hổng;
- xác thực;
- giám sát sự cố;
- quản lý nhà cung cấp;
- kế hoạch ứng phó sự cố.
Không có hệ thống nào an toàn tuyệt đối.
Người dùng cũng có trách nhiệm bảo vệ tài khoản và thiết bị của mình.
16. SỰ CỐ DỮ LIỆU
Nếu xảy ra sự cố ảnh hưởng đến thông tin cá nhân, AttendOS sẽ:
- điều tra;
- hạn chế tác động;
- thực hiện biện pháp khắc phục;
- thông báo cho cơ quan hoặc cá nhân khi pháp luật yêu cầu;
- lưu giữ hồ sơ phù hợp.
Không hứa thông báo mọi sự cố nếu pháp luật không yêu cầu và sự cố không ảnh hưởng đến dữ liệu cá nhân.
17. QUYỀN VÀ LỰA CHỌN
Tùy nơi sinh sống và pháp luật áp dụng, bạn có thể có quyền:
- biết hoặc truy cập dữ liệu;
- sửa dữ liệu;
- xóa dữ liệu;
- nhận bản sao có thể chuyển;
- phản đối hoặc hạn chế xử lý;
- rút lại sự đồng ý;
- từ chối bán hoặc chia sẻ;
- từ chối quảng cáo nhắm mục tiêu;
- yêu cầu xem xét quyết định tự động theo luật áp dụng;
- không bị phân biệt đối xử vì thực hiện quyền;
- khiếu nại quyết định về yêu cầu quyền riêng tư.
Gửi yêu cầu tại:
AttendOS có thể cần xác minh danh tính và thẩm quyền trước khi xử lý.
18. YÊU CẦU LIÊN QUAN ĐẾN NGƯỜI TỔ CHỨC
Nếu AttendOS xử lý dữ liệu theo chỉ dẫn của người tổ chức, AttendOS có thể chuyển yêu cầu của người tham dự đến người tổ chức hoặc hỗ trợ người tổ chức thực hiện yêu cầu.
Người tham dự nên liên hệ trực tiếp người tổ chức khi câu hỏi liên quan đến mục đích hoặc trường dữ liệu do người tổ chức quyết định.
19. QUYỀN RIÊNG TƯ CỦA TRẺ EM
AttendOS không được thiết kế để trẻ em dưới độ tuổi pháp luật áp dụng tự tạo tài khoản tổ chức hoặc cung cấp dữ liệu khi không có sự cho phép cần thiết.
Sự kiện dành cho gia đình hoặc trẻ em có thể sử dụng AttendOS. Trong trường hợp đó, người tổ chức chịu trách nhiệm thiết lập quy trình đồng ý và bảo vệ phù hợp.
Nếu phát hiện dữ liệu trẻ em được thu thập không đúng quy định, vui lòng liên hệ:
20. THÔNG TIN NHẠY CẢM
Người tổ chức chỉ nên thu thập thông tin nhạy cảm khi:
- thực sự cần thiết;
- đã thông báo rõ;
- có cơ sở pháp lý phù hợp;
- giới hạn quyền truy cập;
- thiết lập thời hạn lưu giữ;
- thực hiện biện pháp bảo vệ tăng cường.
AttendOS có thể hạn chế một số trường dữ liệu hoặc yêu cầu xác nhận bổ sung.
21. THÔNG BÁO TẠI THỜI ĐIỂM THU THẬP
Khi pháp luật yêu cầu, AttendOS phải cung cấp thông báo ngắn ngay tại thời điểm thu thập, mô tả:
- loại dữ liệu;
- mục đích;
- thời hạn hoặc tiêu chí lưu giữ;
- liên kết đến Chính sách này;
- quyền lựa chọn liên quan.
Không được chỉ dựa vào trang Chính sách dài nếu luật yêu cầu thông báo tại nơi thu thập.
22. KHÔNG THEO DÕI VÀ TÍN HIỆU LỰA CHỌN
AttendOS phải mô tả chính xác cách xử lý:
- Do Not Track;
- Global Privacy Control;
- tín hiệu từ chối được pháp luật công nhận.
Do not claim support unless it is technically implemented.
When legally required, recognized opt-out preference signals must be honored.
23. LIÊN KẾT VÀ DỊCH VỤ BÊN THỨ BA
AttendOS có thể chứa liên kết hoặc tích hợp bên thứ ba.
Chính sách này không điều chỉnh hoạt động độc lập của bên thứ ba khi họ quyết định mục đích xử lý của riêng mình.
Bạn nên xem chính sách của dịch vụ liên quan.
24. THAY ĐỔI CHÍNH SÁCH
AttendOS có thể cập nhật Chính sách này.
Ngày cập nhật và phiên bản được hiển thị ở đầu tài liệu.
Đối với thay đổi quan trọng, AttendOS sẽ thông báo bằng phương thức phù hợp. Khi pháp luật yêu cầu sự đồng ý mới, AttendOS sẽ yêu cầu xác nhận.
25. KHIẾU NẠI
Nếu không hài lòng với cách xử lý yêu cầu quyền riêng tư, bạn có thể:
- yêu cầu AttendOS xem xét lại;
- liên hệ cơ quan bảo vệ dữ liệu có thẩm quyền;
- sử dụng biện pháp khác theo pháp luật áp dụng.
26. LIÊN HỆ
Bộ phận quyền riêng tư:
Địa chỉ:
Nếu phải chỉ định người phụ trách bảo vệ dữ liệu hoặc đại diện tại một khu vực, thông tin đó phải được bổ sung tại đây.