Ngày 15 tháng 5 năm 2026
CHÍNH SÁCH BẢO MẬT
1. Giới thiệu
Cảm ơn bạn đã ghé thăm trang web của chúng tôi (“Trang web”) và quan tâm đến DSEA LEGAL (“Công ty”, “chúng tôi”, “của chúng tôi”).
Chúng tôi cam kết bảo vệ quyền riêng tư và tính toàn vẹn của dữ liệu cá nhân, đồng thời nhận thức được tầm quan trọng của việc duy trì niềm tin của khách hàng, đối tác và khách truy cập. Chúng tôi tiếp cận việc thu thập và xử lý dữ liệu cá nhân với sự cẩn trọng, minh bạch và tôn trọng tối đa các tiêu chuẩn pháp luật và quy định hiện hành.
Chính sách bảo mật này giải thích cách chúng tôi thu thập, sử dụng và bảo vệ dữ liệu cá nhân trong quá trình hoạt động của mình, bao gồm cả thông qua Trang web này.
Với phạm vi hoạt động quốc tế, Công ty áp dụng tiêu chuẩn cao về bảo vệ dữ liệu và nhìn chung tuân thủ các nguyên tắc của Quy định chung về bảo vệ dữ liệu của EU (GDPR), đồng thời xem xét các yêu cầu cụ thể của luật pháp hiện hành tại các quốc gia như Singapore và Việt Nam.
Chính sách này áp dụng cho tất cả người dùng trên toàn cầu, bao gồm cả khách hàng và khách hàng tiềm năng từ châu Âu, Trung Quốc và các khu vực pháp lý khác.
2. Bộ điều khiển dữ liệu
Đơn vị kiểm soát dữ liệu chính là:
PHÁP LÝ DSEA
Ana Raga Pascual
Email: raga@dsealegal.com
600 North Bridge Road #13-06 Parkview Square, Singapore
LD: +6562262968
Văn phòng tại Việt Nam của Công ty hoạt động như một đơn vị liên kết và có thể xử lý dữ liệu cá nhân thay mặt cho Công ty với tư cách là bên kiểm soát dữ liệu.
3. Nguyên tắc xử lý
Chúng tôi xử lý dữ liệu cá nhân một cách hợp pháp, công bằng và minh bạch đối với chủ thể dữ liệu.
Dữ liệu cá nhân được thu thập cho các mục đích cụ thể, rõ ràng và hợp pháp, và không được xử lý thêm theo cách không phù hợp với các mục đích đó, trừ khi được pháp luật về bảo vệ dữ liệu hiện hành cho phép.
Chúng tôi đảm bảo rằng dữ liệu cá nhân đầy đủ, phù hợp và được giới hạn ở mức cần thiết cho các mục đích xử lý, đồng thời đảm bảo tính chính xác và được cập nhật thường xuyên khi cần thiết.
Dữ liệu cá nhân được lưu giữ dưới dạng cho phép xác định chủ thể dữ liệu chỉ trong thời gian cần thiết cho các mục đích xử lý dữ liệu, tuân thủ các nghĩa vụ lưu giữ theo luật định, quy định hoặc tiêu chuẩn nghề nghiệp hiện hành.
Chúng tôi thực hiện các biện pháp kỹ thuật và tổ chức phù hợp để đảm bảo an ninh dữ liệu cá nhân, bao gồm bảo vệ chống lại việc xử lý trái phép hoặc bất hợp pháp và chống lại việc mất mát, phá hủy hoặc hư hỏng do tai nạn.
4. Dữ liệu cá nhân mà chúng tôi thu thập
Chúng tôi có thể thu thập và xử lý Dữ liệu Cá nhân do chính chủ thể dữ liệu cung cấp trực tiếp, bao gồm thông tin nhận dạng và liên hệ, thông tin nghề nghiệp, thư từ và thông tin liên lạc, và bất kỳ thông tin nào khác được cung cấp tự nguyện trong bối cảnh yêu cầu hoặc cung cấp dịch vụ pháp lý.
Chúng tôi cũng có thể tự động thu thập dữ liệu, bao gồm địa chỉ IP và vị trí địa lý gần đúng, loại trình duyệt, hệ điều hành, mã định danh thiết bị, các trang đã truy cập, URL giới thiệu, thời gian dành trên các trang, dữ liệu luồng nhấp chuột, cookie và các công nghệ tương tự.
Chúng tôi cũng có thể nhận dữ liệu từ các bên thứ ba, bao gồm các cố vấn chuyên nghiệp, đối tác kinh doanh, cộng tác viên, đối tác bên kia, khách hàng, cơ quan công quyền và các tổ chức liên quan khác tham gia vào việc cung cấp dịch vụ hoặc trong bối cảnh các thủ tục pháp lý, tuân thủ hoặc hành chính.
5. Cơ sở pháp lý cho việc xử lý dữ liệu
5.1 Singapore (PDPA)
Theo PDPA của Singapore, chúng tôi dựa vào sự đồng ý ngầm hoặc rõ ràng của bạn, và dựa trên các lợi ích hợp pháp, để thu thập và sử dụng dữ liệu cá nhân của bạn cho các mục đích được mô tả trong Phần 6.
5.2 Liên minh Châu Âu và Vương quốc Anh (GDPR/UK GDPR)
Đối với các cá nhân ở EEA và Vương quốc Anh, chúng tôi xử lý Dữ liệu Cá nhân trên các cơ sở pháp lý sau theo Điều 6 GDPR: sự đồng ý (Điều 6(1)(a)); thực hiện hợp đồng (Điều 6(1)(b)); nghĩa vụ pháp lý (Điều 6(1)(c)); và lợi ích hợp pháp (Điều 6(1)(f)).
Trong trường hợp chúng tôi xử lý các loại Dữ liệu Cá nhân đặc biệt (Điều 9 GDPR), chúng tôi dựa vào sự đồng ý rõ ràng hoặc các trường hợp ngoại lệ áp dụng theo luật của quốc gia thành viên.
5.3 Trung Quốc (PIPL)
Đối với các cá nhân tại Trung Quốc đại lục, chúng tôi xử lý Dữ liệu Cá nhân dựa trên các căn cứ được quy định tại Điều 13 của Luật Bảo vệ Dữ liệu Cá nhân (PIPL), bao gồm sự đồng ý, sự cần thiết theo hợp đồng, nghĩa vụ theo luật định và lợi ích hợp pháp. Chúng tôi sẽ thu được sự đồng ý riêng biệt và cụ thể trước khi xử lý dữ liệu cá nhân nhạy cảm, chuyển dữ liệu ra ngoài Trung Quốc hoặc đưa ra các quyết định tự động ảnh hưởng đáng kể đến quyền của bạn.
5.4 Việt Nam
Theo Nghị định 13/2023/ND-CP, chúng tôi xử lý Dữ liệu Cá nhân dựa trên sự đồng ý của bạn, hoặc theo quy định của pháp luật để thực hiện hợp đồng hoặc tuân thủ các nghĩa vụ pháp lý. Việc xử lý Dữ liệu Cá nhân nhạy cảm yêu cầu sự đồng ý bằng văn bản rõ ràng của bạn.
6. Mục đích sử dụng dữ liệu cá nhân
Chúng tôi thu thập và sử dụng dữ liệu cá nhân cho các mục đích sau: trả lời các câu hỏi pháp lý và cung cấp dịch vụ pháp lý; thực hiện quy trình tiếp nhận khách hàng bao gồm kiểm tra KYC và AML; quản lý mối quan hệ của chúng tôi với bạn; gửi các bản cập nhật pháp lý và bản tin khi được sự đồng ý; vận hành và cải thiện Trang web của chúng tôi; đảm bảo an ninh và ngăn chặn gian lận; tuân thủ các nghĩa vụ pháp lý và quy định; và thực hiện phân tích nội bộ và phát triển kinh doanh.
7. Chuyển dữ liệu quốc tế
7.1 Chuyển khoản từ Singapore
Việc chuyển giao dữ liệu cá nhân từ Singapore đến các bên nhận ở nước ngoài được thực hiện theo các nghĩa vụ chuyển giao dữ liệu của PDPA, bao gồm đảm bảo sự bảo vệ tương đương theo các văn bản pháp luật ràng buộc hoặc dựa vào các trường hợp ngoại lệ áp dụng.
7.2 Chuyển tiền từ EEA/Vương quốc Anh
Khi chúng tôi chuyển dữ liệu cá nhân từ Khu vực Kinh tế Châu Âu (EEA) hoặc Vương quốc Anh sang các quốc gia thứ ba, chúng tôi dựa vào các quyết định về tính đầy đủ của Ủy ban Châu Âu hoặc Vương quốc Anh (nếu có), các Điều khoản Hợp đồng Chuẩn (SCC) hoặc các cơ chế chuyển giao được phê duyệt khác theo Chương V của GDPR.
7.3 Chuyển khoản từ Việt Nam
Việc chuyển dữ liệu cá nhân xuyên biên giới từ Việt Nam phải tuân thủ các quy định của Nghị định 13/2023/ND-CP. Chúng tôi lưu trữ tất cả dữ liệu cá nhân của chủ thể dữ liệu người Việt Nam trong phạm vi Việt Nam trừ khi có cơ chế chuyển giao hợp pháp khác áp dụng.
7.4 Chuyển tiền từ Trung Quốc
Việc chuyển giao thông tin cá nhân ra khỏi Trung Quốc đại lục chỉ được thực hiện sau khi đáp ứng các điều kiện quy định tại Chương III, Mục 3 của PIPL, bao gồm việc vượt qua đánh giá an ninh, đạt được chứng nhận, ký kết hợp đồng tiêu chuẩn hoặc có sự đồng ý rõ ràng của bạn.
8. Chia sẻ dữ liệu
Chúng tôi không bán dữ liệu cá nhân. Chúng tôi có thể chia sẻ thông tin của bạn với các chi nhánh và văn phòng thuộc Tập đoàn; các nhà cung cấp bên thứ ba theo thỏa thuận xử lý dữ liệu; khi được yêu cầu bởi luật pháp hoặc lệnh của tòa án; với các kiểm toán viên, công ty bảo hiểm và luật sư cộng sự tuân theo nghĩa vụ bảo mật; và liên quan đến việc sáp nhập, mua lại hoặc tái cấu trúc.
9. Lưu trữ dữ liệu
Chúng tôi chỉ lưu giữ dữ liệu cá nhân trong thời gian cần thiết: hồ sơ khách hàng tối thiểu 7 năm; dữ liệu liên hệ tiếp thị cho đến khi bị thu hồi; dữ liệu phân tích trang web tối đa 26 tháng; và hồ sơ KYC/AML tối thiểu 5 năm.
10. Quyền của bạn
10.1 Quyền theo GDPR (Khu vực kinh tế châu Âu/Vương quốc Anh)
Bạn có quyền truy cập, chỉnh sửa, xóa, hạn chế, chuyển dữ liệu và quyền phản đối. Bạn cũng có thể rút lại sự đồng ý bất cứ lúc nào và khiếu nại với cơ quan giám sát.
10.2 Quyền theo Đạo luật Bảo vệ Dữ liệu Cá nhân Singapore
Quyền truy cập, quyền chỉnh sửa và quyền rút lại sự đồng ý phải tuân theo các hạn chế pháp lý hoặc hợp đồng.
10.3 Quyền theo Luật Sở hữu Trí tuệ Trung Quốc (China PIPL)
Quyền được biết và quyết định, quyền hạn chế hoặc từ chối xử lý dữ liệu, quyền truy cập và sao chép, quyền chuyển đổi dữ liệu, quyền chỉnh sửa, quyền xóa bỏ và quyền giải thích về việc ra quyết định tự động.
10.4 Các quyền theo Nghị định 13/2023/ND-CP của Việt Nam
Quyền được thông báo, quyền truy cập, chỉnh sửa và xóa bỏ, quyền phản đối hoặc hạn chế xử lý, quyền rút lại sự đồng ý và quyền khiếu nại lên Bộ Công an.
Để thực hiện bất kỳ quyền nào của bạn, vui lòng liên hệ: raga@dsealegal.com . Chúng tôi sẽ phản hồi trong thời hạn theo quy định của pháp luật hiện hành. Chúng tôi có thể cần xác minh danh tính của bạn trước khi xử lý yêu cầu.
11. Cookie và Công nghệ Theo dõi
Trang web của chúng tôi sử dụng các cookie cần thiết, cookie phân tích (ví dụ: Google Analytics, với sự đồng ý của người dùng khi cần thiết), cookie chức năng và cookie tiếp thị (chỉ khi có sự đồng ý của người dùng). Bạn có thể thay đổi tùy chọn cookie của mình bất cứ lúc nào bằng cách sử dụng biểu ngữ quản lý cookie trên trang web này.
12. Bảo mật dữ liệu
Chúng tôi thực hiện các biện pháp kỹ thuật và tổ chức bao gồm mã hóa dữ liệu khi truyền tải (TLS) và khi lưu trữ, kiểm soát truy cập, đánh giá an ninh thường xuyên, đào tạo nhân viên và quy trình ứng phó sự cố. Trong trường hợp xảy ra vi phạm dữ liệu cá nhân, chúng tôi sẽ thông báo cho các cơ quan giám sát có liên quan và các cá nhân bị ảnh hưởng theo đúng thời hạn quy định.
13. Liên hệ
PHÁP LÝ DSEA
Ana Raga
Email: raga@dsealegal.com
600 North Bridge Road #13-06 Parkview Square
LD: +6562262969
14. Cập nhật Chính sách này
Chúng tôi có thể cập nhật Chính sách Bảo mật này theo thời gian. Các bản cập nhật sẽ được đăng tải trên trang này cùng với ngày có hiệu lực được sửa đổi.
15. Luật điều chỉnh
Chính sách bảo mật này chủ yếu tuân theo luật pháp Singapore. Tuy nhiên, trong trường hợp luật bảo vệ dữ liệu bắt buộc hiện hành của các quốc gia khác (bao gồm GDPR của EU, GDPR của Anh, PIPL của Trung Quốc và Nghị định 13/2023 của Việt Nam) áp dụng cho dữ liệu cá nhân của bạn, thì các luật đó sẽ được ưu tiên áp dụng đối với các quyền của bạn và nghĩa vụ của chúng tôi theo các quy định đó.