Pháp lý

Chính sách Bảo mật cho Bitdefender Home Solutions

Phiên bản 8, ban hành ngày 30.01.2025

Chính sách bảo mật này áp dụng cho tất cả các Bitdefender Home Solutions và các dịch vụ hỗ trợ liên quan, bao gồm việc tạo tài khoản cá nhân trên Bitdefender Central. Các dịch vụ Anti-theft, Scam Alert, Chat Protection, App Anomaly, Parental Control, VPN, Bitdefender Box, Digital Identity Protection, Bitdefender Identity Theft Protection, Scamio, Security for Creators, Ultimate Small Business Security, Family Plan có các chính sách bảo mật bổ sung hoặc đặc thù được trình bày chi tiết tại Chương 7.

Chính sách Bảo mật này của Bitdefender áp dụng trên toàn cầu và giải thích về dữ liệu cá nhân mà chúng tôi xử lý, cách thức và nơi chúng tôi có thể sử dụng dữ liệu đó, cách chúng tôi bảo vệ dữ liệu, ai có quyền truy cập vào dữ liệu, chúng tôi chia sẻ dữ liệu với ai, và cách thực hiện các quyền riêng tư của bạn. Chính sách bảo mật này cũng tuân thủ luật bảo vệ dữ liệu hiện hành, chẳng hạn như Quy định chung về Bảo vệ Dữ liệu của EU (GDPR - Regulation 2016/679), cũng như các yêu cầu bảo vệ dữ liệu khác tại bất kỳ khu vực pháp lý nào mà Bitdefender hoạt động.

1. Thông tin chung

S.C. BITDEFENDER S.R.L. (sau đây gọi là Bitdefender), có trụ sở chính chính thức tại 15A Sos. Orhideelor, Orhideea Towers Building, tầng 10-12, Quận 6, Bucharest, Romania, đăng ký tại Sổ đăng ký Thương mại Bucharest với số J40/20427/2005, mã số thuế RO18189442, email [email protected], xử lý dữ liệu cá nhân theo quy định pháp luật của Liên minh Châu Âu về bảo vệ dữ liệu (GDPR - Regulation EU 2016/679). Có thể liên hệ với Nhân viên Bảo vệ Dữ liệu của chúng tôi qua [email protected], Điện thoại: +4021 -206.34.70

Bitdefender cung cấp các giải pháp và dịch vụ bảo mật dữ liệu. Mục tiêu của chúng tôi là đảm bảo an ninh thông tin và mạng bằng cách cung cấp các giải pháp và dịch vụ chất lượng trong các lĩnh vực này, đồng thời tôn trọng quyền riêng tư và dữ liệu cá nhân của khách hàng, người dùng Internet và đối tác kinh doanh.

Vì mục đích này, chúng tôi chỉ thu thập những dữ liệu cá nhân thực sự cần thiết cho các mục đích đã nêu, trên cơ sở nỗ lực tối đa. Chúng tôi không bán dữ liệu của bạn. Đối với thông tin và dữ liệu thu thập được, chúng tôi cố gắng áp dụng các giải pháp phù hợp để ẩn danh hóa, hoặc ít nhất là giả danh hóa chúng.

Nguyên tắc chính mà chúng tôi áp dụng đối với dữ liệu thu thập được là ẩn danh hóa tất cả dữ liệu kỹ thuật mà Bitdefender chỉ có thể sử dụng cho các mục đích đã nêu dưới đây. Trong trường hợp không thể ẩn danh hóa hoàn toàn dữ liệu kỹ thuật, khả năng nhận diện người dùng chỉ có thể xảy ra trong một số trường hợp rất hạn chế và chỉ bởi các chuyên gia CNTT có trình độ cao.

Dữ liệu cá nhân theo định nghĩa của pháp luật Liên minh Châu Âu (GDPR - Regulation 2016/679) có nghĩa là:

bất kỳ thông tin nào liên quan đến một thể nhân đã được xác định hoặc có thể xác định được ('chủ thể dữ liệu'); một người có thể xác định được là người có thể được nhận diện, trực tiếp hoặc gián tiếp, đặc biệt bằng cách tham chiếu đến một số nhận dạng hoặc một hoặc nhiều yếu tố đặc trưng cho bản sắc thể chất, sinh lý, tâm thần, kinh tế, văn hóa hoặc xã hội của người đó;

Trong bối cảnh này, Bitdefender xử lý dữ liệu cá nhân cho các mục đích chính sau:

1. Để đảm bảo an ninh mạng và thông tin bằng cách:

  • - đảm bảo hoạt động chính xác và hiệu quả của các giải pháp và dịch vụ của mình, theo các thông số kỹ thuật, và để cải tiến chúng, bao gồm phân tích các sự cố an ninh CNTT được báo cáo, cung cấp và tùy chỉnh các dịch vụ liên quan theo nhu cầu của người dùng và phát triển các công nghệ mới;
  • - các dịch vụ hỗ trợ hoặc tư vấn cho người dùng Bitdefender Home Solutions;

2. Để ký kết và thực hiện hợp đồng với người dùng, bao gồm các bước sơ bộ theo hướng này;

3. Để thực hiện phân tích thống kê và nghiên cứu thị trường;

4. Để thực hiện các hoạt động tiếp thị phục vụ nhu cầu riêng của Bitdefender.

2. Dữ liệu cá nhân được thu thập

Bitdefender có thể thu thập thông tin cá nhân từ người dùng Home Solutions theo ba cách khác nhau:

1. do người dùng hoặc Đối tác Bitdefender cung cấp trực tiếp;

2. do các giải pháp của Bitdefender hoặc các nguồn khác cung cấp gián tiếp, chẳng hạn như:

  • - dữ liệu kỹ thuật được gửi bởi các giải pháp Bitdefender đã được người dùng cài đặt
  • - thông tin công khai từ các vụ rò rỉ dữ liệu.

2.1. Dữ liệu cá nhân do bạn hoặc đối tác cung cấp trực tiếp

a) Hiện tại, bạn có thể mua hoặc gia hạn Bitdefender Home Solutions từ một đối tác được ủy quyền, trong trường hợp đó dữ liệu cá nhân thu thập được từ hoạt động này sẽ được xử lý trực tiếp bởi đối tác đó (đối tác này là bên kiểm soát dữ liệu đối với việc thu thập dữ liệu đó). Khi biểu mẫu thanh toán được lưu trữ trên trang web của chúng tôi, Bitdefender cũng xử lý thông tin được nhập vào biểu mẫu nhằm cung cấp hỗ trợ bán hàng trực tiếp (bao gồm nhắc nhở qua email về việc bỏ giỏ hàng) và để đơn giản hóa trải nghiệm của bạn khi mở tài khoản Bitdefender mới như trình bày chi tiết dưới đây.

Tại một số quốc gia, bạn cũng có thể mua Bitdefender Home Solutions trực tiếp từ chúng tôi thông qua hình thức bán hàng trực tuyến. Trong các trường hợp này, Bitdefender sẽ thu thập trực tiếp từ bạn dữ liệu cần thiết để ký kết hợp đồng với bạn (bao gồm thanh toán), cho các nghĩa vụ tài chính và một số dữ liệu kỹ thuật nhất định từ thiết bị của bạn (IP, thông tin trình duyệt và mã định danh thiết bị) nhằm mục đích ngăn chặn gian lận.

Dữ liệu cần thiết cho việc thanh toán được xử lý bởi:

  • - nhà cung cấp dịch vụ thanh toán Adyen.com, đơn vị này là bên kiểm soát dữ liệu đối với dữ liệu thanh toán thẻ tín dụng của bạn (dữ liệu này thực tế được mã hóa theo tiêu chuẩn PCI DSS). Đọc toàn bộ chính sách bảo mật của họ tại đây - . Bitdefender sẽ không bao giờ có quyền truy cập vào thông tin đầy đủ thẻ tín dụng của bạn;
  • - PayPal, nếu bạn chọn phương thức thanh toán này, đơn vị này là bên kiểm soát dữ liệu đối với toàn bộ dữ liệu thanh toán, được thực hiện trên trang web của họ. Toàn bộ chính sách bảo mật của họ có tại đây .

b) Khi bạn tạo tài khoản hoặc đăng nhập vào Bitdefender Central (điều bắt buộc để kích hoạt và quản lý các dịch vụ của bạn), chúng tôi có thể yêu cầu họ, tên và/hoặc địa chỉ email của bạn để quản lý các giải pháp hoặc dịch vụ Bitdefender của bạn, để liên hệ với bạn về các cập nhật, thông báo, phản hồi và các loại thông tin liên lạc giao dịch khác, để cải thiện an ninh thông tin cho thiết bị của bạn, hoặc để cung cấp hỗ trợ. Địa chỉ email này có thể được sử dụng cho mục đích tiếp thị, như mô tả dưới đây, trừ khi bạn đã từ chối.

c) Trong một số trường hợp nhất định, khi bạn tải xuống phiên bản dùng thử của các giải pháp của chúng tôi, chúng tôi sẽ thu thập địa chỉ email của bạn, nhằm có một phương thức liên hệ với bạn, để nhận thông tin như cập nhật, thông báo, phản hồi và các loại thông tin liên lạc giao dịch khác hoặc để cải thiện an ninh thông tin cho thiết bị của bạn, hoặc để cung cấp hỗ trợ. Địa chỉ email này có thể được sử dụng cho mục đích tiếp thị, như mô tả dưới đây, trừ khi bạn đã từ chối.

d) Ngoài ra, khi bạn truy cập Trung tâm Hỗ trợ, chúng tôi có thể yêu cầu một địa chỉ email hợp lệ hoặc số điện thoại để liên lạc với bạn trong việc cung cấp hỗ trợ. Chúng tôi sử dụng dữ liệu này để liên hệ với bạn, cho các mục đích hợp đồng, cung cấp cho một người dùng cụ thể giấy phép sử dụng các giải pháp của chúng tôi, để giải quyết yêu cầu hoặc khiếu nại mà bạn gửi đến chúng tôi hoặc để cung cấp hỗ trợ kỹ thuật. Bitdefender cũng có thể yêu cầu các dữ liệu khác có thể được coi là dữ liệu cá nhân, nếu những dữ liệu đó cần thiết để giải quyết vấn đề an ninh thông tin mà bạn tìm kiếm sự trợ giúp.

Một số dịch vụ hỗ trợ trò chuyện nhất định sử dụng các dịch vụ được hỗ trợ bởi Trí tuệ nhân tạo (AI) để cung cấp phản hồi nhanh hơn và tốt hơn cho yêu cầu của bạn. Trong trường hợp cụ thể này, bạn sẽ luôn được thông báo trước và trong suốt cuộc trò chuyện rằng bạn đang trò chuyện với một AI và bạn luôn có khả năng yêu cầu được chuyển đến nhân viên hỗ trợ là con người. Ngoài ra, trong trường hợp này, AI chỉ được sử dụng để hình thành câu trả lời dựa trên cơ sở kiến thức hỗ trợ công khai của Bitdefender, và do đó, dữ liệu cá nhân trực tiếp của bạn sẽ không được xử lý bởi dịch vụ AI cụ thể này.

Cơ sở pháp lý cho việc xử lý các dữ liệu này là việc thực hiện hợp đồng (Subscription Agreement and Terms of Service for Home User Solutions) mà chủ thể dữ liệu là một bên tham gia hoặc để thực hiện các bước theo yêu cầu của chủ thể dữ liệu trước khi ký kết hợp đồng. Dữ liệu tối thiểu để tạo tài khoản với Bitdefender là họ tên và địa chỉ email; nếu không có những dữ liệu này, chúng tôi sẽ không thể cung cấp cho bạn các giải pháp và dịch vụ của mình. Dữ liệu tối thiểu cho việc bán hàng trực tuyến là các trường bắt buộc trong biểu mẫu thanh toán, nếu không cung cấp các trường này sẽ không thể mua các giải pháp và dịch vụ của Bitdefender.

Những dữ liệu này được sử dụng cho thông tin bán hàng trực tuyến hoặc cấp phép sẽ được lưu giữ trong suốt thời hạn hợp đồng, và năm năm sau khi hợp đồng hết hạn để có thể chứng minh hoặc bảo vệ trước bất kỳ khiếu nại pháp lý nào liên quan đến các vấn đề hợp đồng.

Dữ liệu cá nhân được xử lý để tuân thủ các nghĩa vụ thuế và kế toán của Bitdefender được thu thập trên cơ sở pháp lý khi việc xử lý là cần thiết để tuân thủ nghĩa vụ pháp lý. Những dữ liệu này sẽ được lưu giữ trong thời hạn 5 năm kể từ ngày 1 tháng 1 của năm tiếp theo kỳ kế toán mà chúng liên quan.

Trong trường hợp bạn thanh toán trực tuyến bằng thẻ, thông tin này được thu thập và xử lý trực tiếp bởi nhà cung cấp dịch vụ thanh toán, và chúng tôi không có quyền truy cập vào thông tin đó.

Chúng tôi cũng sẽ thu thập dữ liệu kỹ thuật được sử dụng cho mục đích ngăn chặn gian lận vì lợi ích hợp pháp trong việc ngăn chặn gian lận.

Dữ liệu được sử dụng cho các dịch vụ hỗ trợ được lưu giữ trong các khoảng thời gian khác nhau, đặc biệt tùy thuộc vào việc vấn đề đã được giải quyết hay chưa và phương thức liên lạc chính xác với các dịch vụ hỗ trợ, nhưng trong mọi trường hợp dữ liệu sẽ không được lưu giữ quá năm năm sau lần liên lạc cuối cùng. Khoảng thời gian này là cần thiết để Bitdefender có thể bảo vệ trước bất kỳ khiếu nại pháp lý nào về các vấn đề hợp đồng có thể phát sinh.

Đối với việc sử dụng những dữ liệu này cho mục đích tiếp thị, cơ sở pháp lý chúng tôi sử dụng là lợi ích hợp pháp cho các thông tin liên lạc tiếp thị với người dùng Home Solutions của chúng tôi (dựa trên Recital 47 của GDPR và luật Romania 506/2004, điều 12 (2) thực thi chỉ thị E-privacy của EU), trừ khi những người đó đã từ chối.

Bất cứ khi nào chúng tôi lưu ý rằng chúng tôi sử dụng lợi ích hợp pháp làm cơ sở pháp lý cho một tình huống cụ thể, chúng tôi dựa trên phân tích pháp lý nội bộ về cách chúng tôi đã cân bằng lợi ích hợp pháp với các lợi ích hoặc quyền và tự do cơ bản của chủ thể dữ liệu. Phân tích này được cập nhật nếu chúng tôi quyết định thu thập thêm dữ liệu, cho một mục đích khác hoặc có những diễn biến mới đòi hỏi phải đánh giá lại.

Chúng tôi có thể sử dụng các dữ liệu này cho mục đích tiếp thị trong thời gian tối đa bằng thời hạn hợp đồng, và năm năm sau khi hợp đồng chấm dứt, trừ khi chủ thể dữ liệu đã từ chối các thông tin liên lạc này vào bất kỳ thời điểm nào. Sau khi thời hạn này hết hạn, dữ liệu sẽ bị xóa hoặc ẩn danh hóa.

2.2. Dữ liệu kỹ thuật được gửi bởi Giải pháp Bitdefender

Khi bạn sử dụng các Giải pháp Bitdefender, Bitdefender sẽ xử lý nhiều dữ liệu kỹ thuật khác nhau từ thiết bị mà nó được cài đặt, cũng như từ các thiết bị khác mà nó tương tác. Trong hầu hết các trường hợp, tất cả các dữ liệu kỹ thuật này có thể không dẫn đến việc nhận dạng trực tiếp hoặc gián tiếp bạn, nhưng trong một số trường hợp rất cụ thể, các chuyên gia máy tính có thể nhận dạng được một thiết bị hoặc người dùng cụ thể. Do đó, chúng tôi coi tất cả thông tin như vậy là dữ liệu cá nhân và bảo vệ chúng tương ứng.

Do đó, tùy thuộc vào Giải pháp Bitdefender cụ thể được sử dụng, Bitdefender sẽ xử lý dữ liệu kỹ thuật, chẳng hạn như dữ liệu kỹ thuật trực tiếp từ thiết bị của bạn (ví dụ: địa chỉ IP và/hoặc địa chỉ MAC) và/hoặc dữ liệu kỹ thuật đã được ẩn danh hóa một phần (pseudonymized) để nhận dạng một thiết bị, một người dùng, một tệp hoặc thư mục, một ứng dụng, hoặc một tài nguyên mạng (ví dụ: URL). Chúng tôi cũng sẽ xử lý nhiều mã định danh duy nhất khác nhau của những người dùng bị nghi ngờ là độc hại. Nếu bạn sử dụng một Giải pháp Bitdefender Home bảo vệ email của bạn, một số dữ liệu kỹ thuật của các tệp email (chủ yếu từ tiêu đề email) sẽ được gửi đến chúng tôi, bao gồm dữ liệu như người gửi, người nhận, tiêu đề, hoặc tệp đính kèm.

Dữ liệu kỹ thuật này chỉ được sử dụng cho mục đích an toàn thông tin và mạng thông qua việc vận hành đúng đắn và hiệu quả của các giải pháp và dịch vụ, theo các đặc tả kỹ thuật, và việc cải thiện chúng, bao gồm cả việc phân tích các vấn đề bảo mật được báo cáo hoặc phản hồi các câu hỏi hỗ trợ cụ thể yêu cầu xử lý loại thông tin này. Mục đích này bao gồm các hoạt động như cung cấp và tùy chỉnh các giải pháp và dịch vụ liên quan của Bitdefender. Ngoài ra, chúng tôi có thể sử dụng thông tin này cho mục đích thống kê và cải thiện chất lượng các giải pháp của chúng tôi.

Cơ sở pháp lý cho việc xử lý các dữ liệu này là thực hiện hợp đồng mà chủ thể dữ liệu là một bên tham gia.

Các dữ liệu này được lưu trữ trong khoảng thời gian giới hạn, tùy thuộc vào từng loại dữ liệu cụ thể và tính hữu ích của nó đối với nhu cầu an toàn thông tin hiện tại. Dựa trên tốc độ phát triển hiện tại của công nghệ, ngay cả đối với dữ liệu độc hại, chúng tôi sẽ không cần chúng quá 10 năm kể từ ngày thu thập.

2.3. Thu thập Dữ liệu từ thông tin công khai (rò rỉ dữ liệu).

Trong những năm gần đây, ngày càng nhiều cơ sở dữ liệu của các công ty đã liên quan đến các sự cố dẫn đến thông tin người dùng bị công khai. Chúng tôi liên tục phân tích các tình huống này và các vụ rò rỉ dữ liệu công khai nhằm xác định liệu các bản ghi bị lộ có thể được sử dụng để cải thiện an toàn thông tin của người dùng chúng tôi hay không.

Chúng tôi sử dụng thông tin này chỉ nhằm đảm bảo an toàn thông tin bằng cách thông báo cho người dùng của chúng tôi rằng email, mật khẩu hoặc dữ liệu khác của họ có thể đã bị tấn công trong quá khứ, do đó không còn an toàn để sử dụng chúng nữa.

Cơ sở pháp lý cho việc thu thập này là lợi ích hợp pháp của người dùng chúng tôi, của Bitdefender và của bất kỳ bên thứ ba nào nhằm đảm bảo an toàn mạng và thông tin, bằng cách không sử dụng thông tin đăng nhập đã bị tấn công. Chúng tôi thực hiện điều này dựa trên Điều 6 (1) f của GDPR và các giải thích về lợi ích hợp pháp cho an toàn thông tin trong Đoạn mở đầu 49 của GDPR. Các dữ liệu này được lưu trữ trong một khoảng thời gian giới hạn, tùy thuộc vào tính hữu ích của nó đối với nhu cầu an toàn thông tin hiện tại. Chủ thể dữ liệu luôn có thể yêu cầu chúng tôi không thu thập dữ liệu về họ từ các vụ rò rỉ dữ liệu. Dựa trên tốc độ phát triển hiện tại của công nghệ, chúng tôi sẽ không cần chúng quá 10 năm kể từ ngày thu thập.

3. Bảo vệ Dữ liệu cá nhân

Là một công ty dẫn đầu trong lĩnh vực dịch vụ an toàn thông tin, tính bảo mật và bảo vệ dữ liệu có tầm quan trọng sống còn đối với chúng tôi. Quyền truy cập vào dữ liệu cá nhân đã thu thập chỉ giới hạn cho nhân viên Bitdefender và các bên xử lý dữ liệu cần quyền truy cập vào thông tin này. Tất cả các chính sách an toàn thông tin của Bitdefender đều được chứng nhận ISO 27001 và SOC2 Type2.

Bitdefender có thể sử dụng các công ty khác để xử lý dữ liệu cá nhân đã thu thập. Các công ty này được coi là bên xử lý dữ liệu và có nghĩa vụ hợp đồng nghiêm ngặt để giữ bí mật dữ liệu được xử lý và cung cấp ít nhất mức độ bảo mật tương đương với Bitdefender. Các bên xử lý dữ liệu có nghĩa vụ không cho phép bên thứ ba xử lý dữ liệu cá nhân thay mặt Bitdefender và phải truy cập, sử dụng và/hoặc giữ dữ liệu an toàn và bí mật.

Bitdefender có thể lưu trữ hoặc chuyển giao dữ liệu cá nhân tại Liên minh Châu Âu (EU) hoặc bất kỳ khu vực pháp lý nào khác, nơi cung cấp mức độ bảo vệ dữ liệu cá nhân đầy đủ theo tiêu chuẩn của Liên minh Châu Âu (điều 45 GDPR) hoặc các biện pháp bảo vệ phù hợp khác, bao gồm các Điều khoản Hợp đồng Chuẩn (điều 46.2 GDPR).

Do các nghĩa vụ bảo mật và yêu cầu an ninh, thông tin cụ thể về tên và chi tiết của từng bên xử lý được sử dụng sẽ chỉ được cung cấp cho các cơ quan có thẩm quyền.

Chúng tôi sử dụng các loại bên xử lý dữ liệu sau:

  • - dịch vụ lưu trữ tại EU và Hoa Kỳ;
  • - kênh liên lạc hỗ trợ tại EU và Hoa Kỳ;
  • - nhà cung cấp hỗ trợ thương mại điện tử tại EU và Hoa Kỳ;
  • - dịch vụ tiếp thị (bao gồm tiếp thị qua email) tại EU và Hoa Kỳ.

Quyền truy cập vào một số phần nhất định của các trang web Bitdefender được bảo vệ bằng tên người dùng và mật khẩu. Chúng tôi khuyến nghị không tiết lộ mật khẩu này. Bitdefender sẽ không bao giờ hỏi mật khẩu tài khoản của bạn qua bất kỳ hình thức tin nhắn hoặc cuộc gọi điện thoại nào. Chúng tôi khuyên bạn không nên tiết lộ mật khẩu của mình cho bất kỳ ai yêu cầu bạn làm như vậy. Nếu có thể, chúng tôi cũng khuyến nghị đăng xuất khỏi tài khoản dịch vụ trực tuyến của bạn sau mỗi phiên làm việc. Chúng tôi cũng khuyên bạn nên đóng cửa sổ trình duyệt sau khi điều hướng hoặc sử dụng các dịch vụ của Bitdefender.

Rất tiếc, việc truyền dữ liệu qua Internet không thể đảm bảo an toàn 100%. Do đó, mặc dù đã nỗ lực bảo vệ dữ liệu cá nhân, Bitdefender không thể đảm bảo hoặc cam kết về tính bảo mật của thông tin được truyền bởi người dùng cho đến khi thông tin đó nằm trên máy chủ của chúng tôi. Bất kỳ thông tin nào bạn truyền đi đều do bạn tự chịu rủi ro.

4. Ai có quyền truy cập vào dữ liệu cá nhân

Về nguyên tắc, Bitdefender sẽ không tiết lộ bất kỳ dữ liệu cá nhân nào về người dùng của mình cho bên thứ ba, ngoại trừ các trường hợp ngoại lệ đã đề cập ở trên.

Trong một số trường hợp ngoại lệ, Bitdefender có thể tiết lộ dữ liệu cá nhân cho:

4.1. Các cơ quan có thẩm quyền, theo yêu cầu pháp lý của họ theo luật hiện hành hoặc khi điều này là cần thiết để bảo vệ quyền và lợi ích của khách hàng và Bitdefender.

4.2. Bitdefender có thể cho phép quyền truy cập hạn chế đối với các Đối tác của mình, được giới thiệu trên trang Đối tác của Bitdefender. Quyền truy cập sẽ chỉ được cho phép đối với một số dữ liệu nhất định liên quan đến khách hàng được giới thiệu và chỉ để thực hiện các nghĩa vụ hợp đồng giữa Bitdefender và Đối tác của mình cho việc bán hoặc hỗ trợ các giải pháp của Bitdefender. Tất cả các Đối tác đều có nghĩa vụ hợp đồng nghiêm ngặt để giữ bí mật dữ liệu và cung cấp ít nhất mức độ bảo mật tương đương với Bitdefender. Các Đối tác này có nghĩa vụ không cho phép bên thứ ba truy cập vào dữ liệu cá nhân được xử lý thay mặt Bitdefender.

4.3. Các công ty con của Bitdefender tại quốc gia của bạn có thể gửi một số thông tin cá nhân đến công ty mẹ - S.C. BITDEFENDER S.R.L, tại Romania.

Ngoài ra, khi bạn sử dụng Giải pháp Bitdefender Home hoặc truy cập Bitdefender Central và được yêu cầu cung cấp thông tin về bản thân, bạn sẽ chỉ tiết lộ thông tin này cho Bitdefender. Ngoại lệ duy nhất là khi thông tin được cung cấp trong khuôn khổ hợp tác với một dịch vụ khác (ví dụ: thanh toán trực tuyến với các bên xử lý thanh toán đã đề cập ở trên hoặc để tạo tài khoản Bitdefender bằng đăng nhập Facebook, đăng nhập Google+, đăng nhập Microsoft hoặc Apple ID).

Mỗi khi một dịch vụ như vậy được cung cấp trong khuôn khổ hợp tác với một nhà cung cấp khác, bạn sẽ được thông báo đầy đủ. Nếu bạn không muốn dữ liệu này được truy cập hoặc sử dụng, bạn có thể chọn không cho phép chuyển dữ liệu qua dịch vụ cụ thể này.

Nếu bạn chọn chấp nhận chia sẻ dữ liệu, điều quan trọng cần lưu ý là các đối tác dịch vụ có thể có các chính sách thu thập dữ liệu và quyền riêng tư riêng biệt. Bitdefender không có quyền kiểm soát và không thể đảm bảo về mọi khía cạnh pháp lý mà các thực hành bảo mật độc lập này bao hàm.

5. Cách sửa lỗi liên quan đến dữ liệu cá nhân

Khi bạn tạo tài khoản trên các trang web Bitdefender hoặc cho một trong các dịch vụ của chúng tôi, một email xác nhận với thông tin chi tiết tài khoản của bạn sẽ được gửi đi. Email xác nhận sẽ được gửi đến email bạn đã cung cấp và có thể mô tả các cách bạn có thể sửa đổi hoặc xóa tài khoản bạn đã tạo. Chúng tôi khuyên bạn nên giữ email xác nhận này vì nó chứa thông tin hữu ích liên quan đến việc truy cập vào các dịch vụ của chúng tôi. Bất kỳ sửa đổi nào được yêu cầu sẽ được giải quyết trong tối đa 15 ngày kể từ khi yêu cầu bằng văn bản của người dùng được nhận.

6. Quyền của bạn đối với dữ liệu cá nhân

Theo luật bảo vệ dữ liệu hiện hành của Liên minh Châu Âu (GDPR), chủ thể dữ liệu có quyền truy cập dữ liệu, quyền chỉnh sửa, quyền xóa, quyền hạn chế xử lý, quyền phản đối xử lý và quyền di chuyển dữ liệu.

Đối với bất kỳ việc xử lý dữ liệu nào dựa trên sự đồng ý, bạn có quyền rút lại sự đồng ý bất cứ lúc nào.

Để thực hiện các quyền này hoặc bất kỳ quyền riêng tư nào khác có thể áp dụng theo vị trí của bạn, bạn có thể gửi yêu cầu bằng văn bản, có ghi ngày và chữ ký, đến trụ sở chính của Bitdefender đã nêu ở trên hoặc qua email đến [email protected].

Chủ thể dữ liệu không phải chịu các quyết định chỉ dựa trên xử lý tự động, bao gồm cả việc lập hồ sơ, có thể tạo ra hậu quả pháp lý hoặc ảnh hưởng đáng kể tương tự đến họ.

Bạn cũng có quyền khiếu nại với cơ quan giám sát có thẩm quyền về bảo vệ dữ liệu.

7. Thông tin bổ sung liên quan đến việc thu thập dữ liệu cá nhân của một số dịch vụ và giải pháp Bitdefender

7.1. Các tính năng bảo mật di động của Bitdefender

7.1.1. Các dịch vụ chống trộm của giải pháp Bitdefender

Chương này bổ sung cho chính sách quyền riêng tư với thông tin cụ thể liên quan đến việc xử lý thông tin có thể là dữ liệu cá nhân và được Bitdefender thu thập cho các dịch vụ chống trộm.

Một số giải pháp của Bitdefender bao gồm tùy chọn dịch vụ chống trộm được thiết kế cho cả giải pháp điện thoại di động cũng như máy tính bảng và máy tính xách tay. Sau khi được kích hoạt và cấu hình, tùy chọn chống trộm có thể theo dõi theo thời gian thực thông qua định vị địa lý thiết bị bị mất hoặc bị đánh cắp. Dịch vụ này của Bitdefender cung cấp tùy chọn định vị cũng như các tùy chọn liên kết khác như khóa thiết bị từ xa, xóa toàn bộ nội dung của thiết bị hoặc chụp ảnh người đang truy cập điện thoại mà không được phép. Thông tin chi tiết hơn có tại đây.

Trong trường hợp các dịch vụ chống trộm được kích hoạt, Bitdefender có thể nhận dữ liệu cá nhân như dữ liệu định vị địa lý từ GPS, các trạm GSM, việc sử dụng Wi-Fi hoặc địa chỉ IP. Mục đích duy nhất của việc xử lý dữ liệu này là để dịch vụ chống trộm do Bitdefender cung cấp hoạt động. Để xác định vị trí chính xác, chúng tôi có thể sử dụng dịch vụ của bên thứ ba, như đã đề cập trong Chương 3.

Tất cả thông tin định vị địa lý được lưu giữ trong suốt thời gian dịch vụ chống trộm còn hoạt động, nhưng sẽ bị xóa khi dịch vụ bị vô hiệu hóa.

Các dịch vụ chống trộm có thể được kích hoạt từ xa thông qua tài khoản hệ thống Bitdefender của bạn (được gọi là Bitdefender Central). Vì lý do này, việc không tiết lộ mật khẩu của bạn cho những người không được phép là rất quan trọng đối với quyền riêng tư và bảo vệ dữ liệu cá nhân của bạn. Để biết thêm lời khuyên về vấn đề này, vui lòng xem Chương 3 của tài liệu này.

Do đó, chủ sở hữu tài khoản Bitdefender có thể có quyền quản trị đối với các dịch vụ và giải pháp của Bitdefender. Vì vậy, trên các thiết bị đã cài đặt dịch vụ chống trộm, người đó có thể thực hiện các lệnh từ xa. Về vấn đề này, toàn bộ trách nhiệm của chủ tài khoản là đảm bảo rằng người đó có thể thực hiện các hành động này theo quan điểm pháp lý và có quyền biết vị trí, chụp ảnh từ xa, khóa hoặc xóa nội dung của thiết bị hoặc tương tác với thiết bị đó theo bất kỳ cách nào. Do đó, chúng tôi khuyến nghị chỉ kích hoạt dịch vụ chống trộm trên chính thiết bị của bạn hoặc trên các thiết bị mà bạn có quyền hợp pháp để làm như vậy.

7.1.2. Cảnh báo Lừa đảo, Bảo vệ Trò chuyện và Bất thường Ứng dụng

Tùy thuộc vào các tính năng cụ thể được sử dụng và các quyền thiết bị mà người dùng cho phép, chúng tôi có thể xử lý thông tin về ứng dụng đã cài đặt, kiểm tra các bất thường của ứng dụng, tìm kiếm khả năng lây nhiễm từ URL trình duyệt hoặc các liên kết trong thông báo hoặc tin nhắn (nếu được kích hoạt). Trong trường hợp phát hiện có mã độc, chúng tôi có thể thu thập thêm dữ liệu (ví dụ như từ khóa từ các tin nhắn bị nhiễm) nhằm bảo vệ bạn và những người dùng khác tốt hơn.

Nếu bạn kích hoạt tính năng Cảnh báo Lừa đảo, tính năng này sẽ quét các liên kết trong tin nhắn SMS mới nhận được và trong thông báo trên điện thoại di động của bạn (tùy thuộc vào điện thoại và cài đặt cá nhân của bạn) nhằm cảnh báo bạn về các nỗ lực lừa đảo (phishing), gian lận và lừa gạt.

Để sử dụng tính năng Bảo vệ Trò chuyện, bạn phải kích hoạt tính năng này và cho phép Bitdefender sử dụng tính năng Trợ năng (Accessibility) từ cài đặt điện thoại của bạn. Điều này sẽ cho phép chúng tôi tự động quét tin nhắn từ một số ứng dụng trò chuyện nhất định (chi tiết trên trang sản phẩm Bitdefender Mobile Security for Android) nhằm quét và xác định các liên kết có khả năng liên quan đến hoạt động gian lận và cảnh báo bạn về điều đó. Đối với hoạt động này, Bitdefender sẽ không xử lý toàn bộ nội dung tin nhắn trò chuyện của bạn.

Trong hầu hết các trường hợp, các liên kết được thu thập có thể không dẫn đến việc nhận dạng trực tiếp hoặc gián tiếp bạn, nhưng trong một số trường hợp rất cụ thể, có một khả năng thấp là một chuyên gia có thể xác định được một người dùng cụ thể. Do đó, chúng tôi coi tất cả thông tin thu thập được này là dữ liệu cá nhân và bảo vệ nó như vậy trong một khoảng thời gian giới hạn.

Trong trường hợp bạn kích hoạt tính năng Bất thường Ứng dụng, bạn cũng phải cho phép Bitdefender sử dụng tính năng Trợ năng (Accessibility) từ cài đặt điện thoại của bạn để cung cấp dịch vụ cần thiết của tính năng này. Tính năng này sẽ giám sát các sự kiện được kích hoạt bởi các ứng dụng đã cài đặt trên thiết bị, nhằm phát hiện bất kỳ hành vi độc hại mới nào từ những kẻ tấn công tinh vi hơn và từ đó cảnh báo bạn. Dữ liệu sẽ được lưu giữ tối đa 1 năm kể từ thời điểm thu thập.

7.2. Kiểm soát của Phụ huynh

Chương này bổ sung cho chính sách quyền riêng tư với các chi tiết cụ thể liên quan đến việc xử lý thông tin có thể là dữ liệu cá nhân và được Bitdefender thu thập cho tính năng Kiểm soát của Phụ huynh.

Một số giải pháp của Bitdefender bao gồm tùy chọn kiểm soát của phụ huynh. Nếu bạn mua các giải pháp như vậy hoặc kích hoạt tùy chọn này, bạn có khả năng giám sát hoạt động của con bạn và hạn chế quyền truy cập vào một số ứng dụng, trang web hoặc dịch vụ Internet nhất định. Điều này chỉ có thể thực hiện được trên các thiết bị được hỗ trợ (ví dụ như máy tính hoặc điện thoại) mà bạn đã cài đặt và kích hoạt giải pháp cụ thể của Bitdefender.

Cài đặt tùy chọn dịch vụ kiểm soát của phụ huynh được quản lý từ giao diện web mà qua đó bạn truy cập tài khoản Bitdefender của mình (được gọi là Bitdefender Central) và từ thiết bị của trẻ. Thông tin chi tiết hơn về các chức năng của giải pháp này có sẵn trên trang web chuyên dụng của chúng tôi.

Trước khi bạn có thể kích hoạt dịch vụ kiểm soát của phụ huynh, Bitdefender sẽ yêu cầu một số dữ liệu nhất định để tạo hồ sơ - tên, ngày sinh và ảnh đại diện (tùy chọn). Tên, cũng như ảnh đại diện, sẽ chỉ được sử dụng cho mục đích nhận dạng thiết bị và bạn không cần phải cung cấp họ tên đầy đủ của con bạn, bạn có thể sử dụng một ảnh đại diện chung như chúng tôi đề xuất. Độ tuổi và giới tính chỉ cần thiết để xác định mức độ bảo vệ trực tuyến mặc định do giải pháp này cung cấp, mức độ này cũng có thể được người quản trị tài khoản thay đổi hoặc cấu hình sau này. Kiểm soát của Phụ huynh bao gồm các tính năng được tùy chỉnh, kích hoạt theo mặc định dựa trên độ tuổi của hồ sơ trẻ, để có được sự bảo vệ được khuyến nghị cho mọi nhóm tuổi, chẳng hạn như: Toddler (dành cho trẻ từ 0 đến 6 tuổi), Kid (dành cho trẻ từ 7 đến 13 tuổi) và Teen (dành cho trẻ từ 14 đến 16 tuổi).

Khi giải pháp kiểm soát của phụ huynh của Bitdefender được cài đặt và một hồ sơ đang hoạt động được liên kết với thiết bị, Bitdefender có thể thu thập, chỉ nhằm mục đích cung cấp dịch vụ kiểm soát của phụ huynh, bao gồm cả để hiển thị trong tài khoản của phụ huynh, thông tin chi tiết về việc sử dụng thiết bị như: các trang web đã truy cập, các ứng dụng và phần mềm đã sử dụng cùng thời gian sử dụng của chúng, và thông tin định vị địa lý gần nhất.

Thông tin thu thập được phụ thuộc vào cài đặt do phụ huynh cấu hình trong Bitdefender Central và trên thiết bị của trẻ. Mục đích duy nhất của việc thu thập dữ liệu này là để báo cáo cho bạn, phụ huynh. Chúng tôi không sử dụng thông tin của trẻ em để nhận dạng trẻ hoặc để giám sát việc truy cập Internet. Chúng tôi cũng giới hạn chặt chẽ hơn thời gian xử lý dữ liệu từ thiết bị của trẻ - ví dụ, định vị địa lý chỉ giới hạn ở thông tin gần nhất có sẵn (và không quá 90 ngày) và các miền đã truy cập chỉ được xử lý tối đa 1 giờ nếu chúng không bị chặn hoặc đánh dấu là độc hại..

Chúng tôi không chuyển thông tin nêu trên cho bên thứ ba vì mục đích tiếp thị hoặc bất kỳ thông tin nào khác có thể dẫn đến việc nhận dạng con bạn.

Khi xử lý dữ liệu này từ thiết bị của con bạn, Bitdefender đóng vai trò là trung gian kỹ thuật. Do đó, trách nhiệm thông báo cho con bạn về việc cài đặt phần mềm này và cách thức xử lý dữ liệu cá nhân hoàn toàn thuộc về bạn. Bạn là người duy nhất có thể kích hoạt tùy chọn này và chỉ định loại thông tin cá nhân mà bạn muốn được thu thập.

Vì chủ tài khoản Bitdefender có quyền quản trị đối với các giải pháp và dịch vụ của Bitdefender, bao gồm cả kiểm soát của phụ huynh, nên trách nhiệm hoàn toàn thuộc về phụ huynh/người giám hộ hợp pháp về tính hợp pháp của hoạt động giám sát, bao gồm quyền được biết vị trí, khóa nội dung hoặc ứng dụng từ thiết bị của trẻ. Do đó, chúng tôi khuyến nghị chỉ kích hoạt Kiểm soát của Phụ huynh trên thiết bị của con chưa thành niên của bạn hoặc ở nơi bạn có quyền hợp pháp để làm như vậy, dựa trên luật hiện hành. Bạn được thông báo rằng bất kỳ hành vi giám sát trái phép nào đối với hành vi trực tuyến hoặc thông tin liên lạc đều có thể là hành vi phạm tội và chúng tôi không khuyến nghị kích hoạt Kiểm soát của Phụ huynh trên các thiết bị được sử dụng bởi những người trên 16 tuổi, hoặc trong các trường hợp khác mà việc sử dụng Kiểm soát của Phụ huynh là bất hợp pháp.

7.3. Dịch vụ VPN

Chương này bổ sung cho phần còn lại của chính sách quyền riêng tư với các chi tiết cụ thể liên quan đến việc xử lý thông tin có thể là dữ liệu cá nhân và được Bitdefender thu thập thông qua các dịch vụ VPN của mình.

Áp dụng nguyên tắc giảm thiểu dữ liệu, chúng tôi chỉ thu thập cho dịch vụ này ID người dùng và thiết bị được tạo ngẫu nhiên hoặc băm, địa chỉ IP và mã thông báo được tạo ngẫu nhiên để thiết lập kết nối VPN chỉ nhằm mục đích duy nhất là cung cấp dịch vụ VPN. Đối với dịch vụ này, chúng tôi sử dụng Aura làm bên xử lý dữ liệu, xử lý dữ liệu thay mặt Bitdefender theo hướng dẫn của Bitdefender và chỉ nhằm mục đích duy nhất là cung cấp dịch vụ VPN cho người dùng.

Chúng tôi có thể xử lý vị trí thiết bị chỉ nhằm mục đích cung cấp các chức năng của Bitdefender VPN như thông báo về Wi-Fi không an toàn hoặc tính năng tự động kết nối. Chúng tôi không lưu trữ bất kỳ chi tiết nào về vị trí hoặc hoạt động trực tuyến của bạn cũng như không chia sẻ chúng với các bên khác.

7.4. Bitdefender BOX

Chương này bổ sung cho phần còn lại của chính sách quyền riêng tư với các chi tiết cụ thể liên quan đến việc xử lý thông tin, có thể là dữ liệu cá nhân được thu thập bởi Bitdefender Box.

Nếu bạn sử dụng Bitdefender Box, thiết bị sẽ quét toàn bộ lưu lượng truy cập trong mạng của bạn để tìm hoạt động độc hại. Điều này có nghĩa là chúng tôi sẽ thu thập dữ liệu kỹ thuật chi tiết từ tất cả các thiết bị thông minh của bạn được kết nối với mạng của bạn, dữ liệu này sẽ chỉ được sử dụng cho các mục đích được nêu trong Chương 2.2 ở trên.

Trong hầu hết các trường hợp, dữ liệu kỹ thuật này có thể không dẫn đến việc nhận dạng trực tiếp hoặc gián tiếp bạn, nhưng trong một số trường hợp rất cụ thể, các chuyên gia máy tính có thể xác định được một người dùng cụ thể. Do đó, chúng tôi coi tất cả thông tin như vậy là dữ liệu cá nhân và bảo vệ nó như vậy.

Nếu một thiết bị mới của người dùng khác được kết nối với mạng của bạn, Bitdefender Box cũng sẽ phân tích lưu lượng truy cập mạng từ thiết bị đó. Với tư cách là chủ sở hữu mạng, bạn có trách nhiệm thông báo cho những người dùng khác trong mạng của bạn rằng bạn sử dụng Bitdefender BOX để bảo vệ lưu lượng truy cập mạng và do đó lưu lượng truy cập của họ cũng sẽ được phân tích, như đã mô tả ở trên.

7.5. Bitdefender Digital Identity Protection

Chương này bổ sung cho phần còn lại của chính sách quyền riêng tư với các chi tiết cụ thể liên quan đến việc xử lý thông tin, có thể là dữ liệu cá nhân được thu thập bởi Bitdefender Digital Identity Protection.

Khi bạn sử dụng dịch vụ Bitdefender Digital Identity Protection, cho dù bạn chỉ sử dụng dịch vụ này hay cùng với một Giải pháp chống mã độc của Bitdefender, chúng tôi yêu cầu bạn cung cấp cho chúng tôi họ tên, địa chỉ email cũng như các thông tin bổ sung không bắt buộc như số điện thoại, địa chỉ nhà, số hộ chiếu, số giấy phép lái xe, tên định danh người chơi (gamer-tag), dữ liệu một phần thẻ tín dụng và/hoặc thẻ ghi nợ, số tài khoản ngân hàng một phần, số An sinh Xã hội và/hoặc số Căn cước Quốc gia một phần, số bảo hiểm và/hoặc bảo hiểm y tế một phần nhằm mục đích cung cấp cho bạn bảo mật thông tin bằng cách:

1. cung cấp cho bạn thông tin liên quan đến các vi phạm dữ liệu cá nhân của bạn và gửi cho bạn cảnh báo tức thời về bất kỳ vi phạm mới nào (bạn sẽ nhận được cảnh báo tức thời nếu thông tin cá nhân của bạn xuất hiện trong một vi phạm dữ liệu mới),

2. cung cấp cho bạn tùy chọn Giám sát Danh tính Liên tục nhằm giảm thiểu các cảnh báo sai hoặc cảnh báo trùng lặp mà chúng tôi gửi cho bạn.

Đối với bất kỳ vi phạm dữ liệu nào của bạn, Bitdefender Digital Identity Protection sẽ cảnh báo cho bạn về các phát hiện và bạn sẽ được tư vấn về các bước cần thực hiện để giảm thiểu rủi ro chiếm đoạt tài khoản và gian lận tài khoản mới. Các phát hiện như vậy có thể là các tham chiếu liên quan đến email, mật khẩu, địa chỉ, số điện thoại, SSN, thẻ tín dụng, giấy tờ tùy thân du lịch, hồ sơ hình sự và hồ sơ y tế - không hiển thị đầy đủ giá trị của dữ liệu đó trừ khi dữ liệu đó đã được người dùng cuối cung cấp cho dịch vụ giám sát vi phạm dữ liệu, nếu không chúng tôi chỉ hiển thị tham chiếu rằng dữ liệu đó tồn tại trong vi phạm dữ liệu và trong một số trường hợp nhất định là dữ liệu một phần (được che) cho phép người dùng cuối có gợi ý để nhận dạng tốt hơn dữ liệu của chính họ.

Chúng tôi cung cấp dịch vụ này cho bạn bằng cách sử dụng Constella Inc làm bên xử lý dữ liệu, xử lý các dữ liệu như tên, địa chỉ email và số điện thoại thay mặt cho Bitdefender theo hướng dẫn của Bitdefender và chỉ nhằm mục đích duy nhất là cung cấp cho bạn các dịch vụ Bitdefender Digital Identity Protection. Thông tin được cung cấp cho bạn thông qua Bitdefender Digital Identity Protection được thu thập với vai trò Bên Kiểm Soát Dữ Liệu bởi Constella Inc và do đó, bạn có thể thực hiện các quyền của mình liên quan đến dữ liệu cá nhân này tại [email protected].

Bitdefender Digital Identity Protection tìm kiếm thông tin cá nhân trong các nguồn công khai để bắt đầu lập bản đồ dấu vết kỹ thuật số của bạn.

Để cung cấp cho bạn dấu vết kỹ thuật số của mình, chúng tôi có thể yêu cầu bạn cung cấp cho chúng tôi tên, địa chỉ email và số điện thoại của bạn, nhằm mục đích cung cấp cho bạn tính bảo mật thông tin bằng cách:

1. cung cấp cho bạn thông tin liên quan đến khả năng dấu vết kỹ thuật số của bạn gây tổn hại đến danh tiếng trực tuyến hoặc bị mạo danh trên mạng xã hội,

Chúng tôi cung cấp cho bạn tính năng này bằng cách sử dụng PIPL làm bên xử lý dữ liệu, xử lý các dữ liệu như tên, địa chỉ email và số điện thoại thay mặt cho Bitdefender theo hướng dẫn của Bitdefender và chỉ nhằm mục đích duy nhất là cung cấp cho bạn dấu vết kỹ thuật số của mình như một phần của dịch vụ Bitdefender Digital Identity Protection. Thông tin được cung cấp cho bạn thông qua Bitdefender Digital Identity Protection được thu thập với vai trò Bên Kiểm Soát Dữ Liệu bởi PIPL Inc và do đó, bạn có thể thực hiện các quyền của mình liên quan đến dữ liệu cá nhân này tại .

Chúng tôi lưu trữ thông tin nhận được trong suốt thời gian bạn kích hoạt dịch vụ nhằm hiển thị cho bạn trạng thái thông tin của bạn và có thể thông báo phù hợp hoặc gửi cảnh báo tức thời cho bạn nếu có thay đổi liên quan đến Dấu Vết Kỹ Thuật Số của bạn hoặc vi phạm dữ liệu mà bạn bị ảnh hưởng. Mỗi khi có thông tin mới xuất hiện, chúng tôi sẽ hiển thị thông tin đó trong phần Digital Identity Protection của Tài Khoản Bitdefender của bạn.

7.6. Các giải pháp quản lý mật khẩu của Bitdefender: Bitdefender Password Manager và Bitdefender SecurePass

Chương này bổ sung cho phần còn lại của chính sách bảo mật với các chi tiết cụ thể liên quan đến việc xử lý thông tin, có thể là dữ liệu cá nhân được thu thập bởi các giải pháp quản lý mật khẩu của Bitdefender.

Khi bạn sử dụng giải pháp này, nó giúp bạn ghi nhớ thông tin đăng nhập (tên người dùng, mật khẩu, mã PIN, v.v.) để bạn có thể an toàn sử dụng các mật khẩu mạnh và duy nhất cho mọi dịch vụ mà bạn có thể truy cập, theo quy định trong các điều khoản và điều kiện của dịch vụ này hoặc trong hướng dẫn sử dụng.

Bạn sẽ luôn có toàn quyền kiểm soát dữ liệu cá nhân của mình trong Kho Mật Khẩu, nơi có thể chứa tên người dùng, email, mật khẩu, khóa bí mật, ghi chú, địa chỉ, số CMND/giấy tờ tùy thân cá nhân và dữ liệu thẻ tín dụng. Kho lưu trữ không thể truy cập được bởi bất kỳ ai khác ngoài người dùng; Bitdefender không có quyền truy cập hoặc kiểm soát mật khẩu. Tất cả mật khẩu đều được mã hóa bằng một khóa mà chỉ người dùng dịch vụ mới biết, được lưu tại một nơi duy nhất, với các yêu cầu phức tạp đối với mật khẩu chính (master password).

Người dùng có thể sử dụng các tính năng của các giải pháp quản lý mật khẩu Bitdefender sau khi cài đặt và đăng nhập vào các tiện ích mở rộng trình duyệt (Chrome, Firefox, Edge, Safari) và/hoặc ứng dụng di động (iOS và Android). Người dùng sẽ được nhắc sử dụng thông tin đăng nhập tài khoản được lưu trong giải pháp quản lý mật khẩu bất cứ khi nào họ duyệt web và truy cập vào trang web yêu cầu đăng nhập. Các giải pháp quản lý mật khẩu Bitdefender không lưu trữ cũng như không truyền tải Mật Khẩu Chính (Master Password) hoặc khóa bảo mật, có nghĩa là chỉ người dùng mới có quyền truy cập vào kho lưu trữ của họ.

Bitdefender cung cấp hai giải pháp quản lý mật khẩu: Bitdefender Password Manager được cung cấp thông qua một nhà cung cấp bên thứ ba và Bitdefender SecurePass, một trình quản lý mật khẩu được xây dựng trên công nghệ mã nguồn mở.

SecurePass được thiết kế để quản lý mật khẩu dễ dàng và an toàn; nó cho phép bạn tạo, lưu, tự động điền và chia sẻ các mật khẩu mạnh một cách dễ dàng. Có sẵn trên cả máy tính và điện thoại thông minh, SecurePass hoạt động với Chrome, Firefox, Edge, Safari, và cung cấp ứng dụng cho Android và iOS, cùng với web client để quản lý mật khẩu từ bất kỳ trình duyệt nào. SecurePass sử dụng mã hóa đầu cuối (end-to-end encryption) và yêu cầu cả thông tin đăng nhập Bitdefender lẫn mật khẩu chính để truy cập dữ liệu của bạn.

7.7. Bitdefender Identity Theft Protection

Chương này bổ sung cho phần còn lại của chính sách bảo mật với các chi tiết cụ thể liên quan đến việc xử lý thông tin, có thể là dữ liệu cá nhân được thu thập bởi Bitdefender Identity Theft Protection. Lưu ý quan trọng: dịch vụ này chỉ dành cho cư dân Hoa Kỳ có SSN (số an sinh xã hội).

Khi bạn kích hoạt dịch vụ Bitdefender Identity Theft Protection, chúng tôi yêu cầu bạn cung cấp địa chỉ email của mình nhằm mục đích cung cấp cho bạn một tính năng giám sát liên tục, cảnh báo nhanh chóng và các dịch vụ khôi phục để bảo vệ chống lại việc đánh cắp danh tính của bạn.

Tính năng này được bao gồm trong Bitdefender Solution, một dịch vụ dựa trên gói thuê bao, chịu sự điều chỉnh của các điều khoản và điều kiện cụ thể được cung cấp cho bạn trong Thỏa Thuận Thuê Bao (Subscription Agreement). Chúng tôi cung cấp dịch vụ này cho bạn thông qua phần mềm của bên thứ ba ("IdentityForce - a TransUnion brand") và được cấp phép cho bạn theo các giấy phép bên thứ ba tương ứng được đề cập tại đây: . Bằng việc chấp nhận Thỏa Thuận cho IdentityForce, Bạn sẽ có mối quan hệ trực tiếp với Sontiq, một thương hiệu của TransUnion và bạn sẽ được thông báo về việc thu thập và xử lý dữ liệu cá nhân trong chính sách bảo mật tương ứng của họ: . Nếu bạn có bất kỳ thắc mắc nào về Identity Theft Protection, vui lòng gửi email đến [email protected] hoặc qua các kênh liên lạc khác được nêu trong chính sách bảo mật của họ.

Bitdefender sẽ chuyển địa chỉ email của bạn cho Sontiq, một thương hiệu của TransUnion, nhằm mục đích đăng ký dịch vụ Bitdefender Identity Theft Protection đã mua. Dữ liệu được chuyển giao một lần duy nhất nhằm mục đích tạo tài khoản cho IdentityForce, các dịch vụ giám sát danh tính như giám sát dark web nhằm mục đích Identity Theft Protection. Việc chuyển giao dữ liệu này diễn ra ngoài EU, trong đó Bitdefender là Bên Xuất Khẩu Dữ Liệu với vai trò Bên Kiểm Soát Dữ Liệu và Sontiq, một thương hiệu của TransUnion, là Bên Nhập Khẩu Dữ Liệu với vai trò Bên Xử Lý Dữ Liệu. Nếu bạn liên hệ với nhà cung cấp trước quy trình đăng ký cụ thể cho dịch vụ này, họ sẽ xử lý dữ liệu của bạn (địa chỉ email, họ và tên) với vai trò Bên Xử Lý Dữ Liệu cho các mục đích sau: (1) xử lý các cuộc gọi điện thoại với các thắc mắc chủ động, các vấn đề đăng ký hoặc các vấn đề gian lận; (2) giám sát tài khoản của mỗi người dùng đăng ký và đồng ý với các điều khoản sử dụng cho việc cung cấp dịch vụ; và (3) mọi hỗ trợ liên quan và khắc phục gian lận có liên quan đến dữ liệu cá nhân của bạn.

Sau khi bạn đăng ký và chấp nhận điều khoản sử dụng và chính sách bảo mật của IdentityForce, Sontiq, một thương hiệu của TransUnion, sẽ đóng vai trò Bên Kiểm Soát Dữ Liệu và họ có thể yêu cầu bạn cung cấp các dữ liệu cá nhân khác, bao gồm cả SSN, cần thiết để hoàn tất việc đăng ký các dịch vụ mà họ cung cấp theo các điều khoản của họ. IdentityForce có thể xử lý dữ liệu tài chính hoặc số giấy tờ tùy thân do chính phủ cấp. Tuy nhiên, Bitdefender không có quyền truy cập vào dữ liệu tài chính của người dùng cũng như số giấy tờ tùy thân do chính phủ cấp. IdentityForce là một phần mềm bao gồm việc giám sát dark web đối với các bộ dữ liệu được cung cấp trực tiếp bởi chủ thể dữ liệu, bao gồm số tài khoản, số giấy tờ tùy thân do chính phủ cấp và các dữ liệu khác. Trong một số trường hợp cụ thể, dịch vụ này có thể bao gồm việc quản lý và khắc phục các vụ gian lận liên quan đến danh tính của bạn bởi một chuyên viên dịch vụ có trụ sở tại Canada hoặc Hoa Kỳ.

Nếu bạn có bất kỳ thắc mắc nào về dữ liệu cá nhân của mình, vui lòng gửi email đến [email protected] hoặc qua các kênh liên lạc khác được nêu trong chính sách bảo mật của họ.

Dữ liệu cá nhân cho dịch vụ này chỉ được lưu giữ trong thời gian người dùng cần thiết nhưng không quá một (1) năm kể từ khi kết thúc vụ việc hoặc ngừng giám sát.

7.8. Bitdefender Scamio

Bitdefender Scamio là một chatbot dựa trên AI của Bitdefender nhằm giúp người dùng quét các gian lận có thể xảy ra chỉ thông qua mô tả văn bản về các mối đe dọa bảo mật tiềm ẩn, các URL liên quan và ảnh chụp màn hình có thể chứa thông tin về các hoạt động đáng ngờ, dựa trên dữ liệu do người tiêu dùng cung cấp. Scamio cũng có thể đưa ra các đề xuất về các dịch vụ liên quan của Bitdefender, tùy thuộc vào bối cảnh. Mục đích này bao gồm bất kỳ phản hồi nào do người tiêu dùng cung cấp được chia sẻ với Bitdefender, khi sử dụng dịch vụ này hoặc khi liên hệ với bộ phận hỗ trợ.

Scamio tập trung vào một quy trình tự động chỉ xử lý một phần thông tin (một số trong đó có thể được coi là dữ liệu cá nhân) có nguồn gốc từ dữ liệu do người tiêu dùng cung cấp, để kiểm tra các mối đe dọa tiềm ẩn có trong cơ sở dữ liệu của Bitdefender. Trong trường hợp cần phân tích thêm hoặc khi cung cấp phản hồi, bao gồm cả việc liên hệ với bộ phận hỗ trợ, dữ liệu do người tiêu dùng cung cấp có thể được xử lý thêm để đảm bảo tính bảo mật thông tin.

Đối với việc xử lý tự động, dữ liệu được lưu giữ tối đa hai tháng kể từ khi gửi tin nhắn. Đối với các loại xử lý dữ liệu khác, dữ liệu được lưu giữ trong khoảng thời gian giới hạn, tùy thuộc vào các hoạt động cụ thể (ví dụ: hỗ trợ, phản hồi, phân tích chi tiết dữ liệu kỹ thuật). Trong trường hợp tích hợp Scamio với các ứng dụng trò chuyện của bên thứ ba khác, các điều khoản khác có thể được áp dụng.

Scamio không chủ động yêu cầu dữ liệu cá nhân từ người tiêu dùng, và được huấn luyện để thông báo cho người tiêu dùng không chia sẻ thông tin cá nhân của họ trong bối cảnh này. Ngoài ra, Scamio không có quyền truy cập vào bất kỳ dữ liệu cá nhân nào, ngoại trừ những dữ liệu được người dùng chia sẻ trực tiếp, và do đó không thể giám sát hoặc quét bất kỳ thiết bị hoặc hệ thống nào.

Scamio đưa ra lời khuyên chung dựa trên thông tin đầu vào nhận được từ người tiêu dùng và không đưa ra các quyết định tự động có thể tạo ra hiệu lực pháp lý ảnh hưởng đáng kể đến người tiêu dùng.

Bitdefender Scamio được phát triển và hoạt động dựa trên Azure OpenAI Service, nhưng dữ liệu của bạn không được cung cấp cho OpenAI. Bitdefender cũng sẽ sử dụng các bên xử lý dữ liệu khác chỉ nhằm mục đích duy nhất là cung cấp dịch vụ này.

Trong trường hợp Người Tiêu Dùng sử dụng Scamio trong một ứng dụng trò chuyện do bên thứ ba khác cung cấp (ví dụ: Facebook Messenger, Whatsapp hoặc Telegram), thông tin được chia sẻ trong cuộc trò chuyện với Scamio có thể được bên thứ ba cụ thể đó truy cập. Vui lòng kiểm tra các chính sách phù hợp của các nhà cung cấp này để hiểu rõ dữ liệu cá nhân nào được chia sẻ trong bối cảnh này và thời gian lưu giữ cụ thể. Nếu người dùng không muốn sử dụng Scamio trong ứng dụng trò chuyện như vậy, họ có thể truy cập Scamio tại scamio.bitdefender.com.

Chatbot dựa trên AI này của Bitdefender không sử dụng bất kỳ dữ liệu cá nhân nào để huấn luyện và không có kế hoạch sử dụng dữ liệu cá nhân thu thập qua Scamio để huấn luyện hoặc cải thiện các khả năng AI của mình. Bitdefender có thể sử dụng thông tin đã được ẩn danh để tiếp tục cải thiện Scamio và sẽ không chia sẻ dữ liệu ẩn danh này với bất kỳ bên thứ ba nào (bao gồm cả OpenAi).

7.9. Bitdefender Security for Creators

Bitdefender Security for Creators là một giải pháp được thiết kế để bảo vệ các Nhà sáng tạo nội dung hiện diện trên các nền tảng mạng xã hội, chẳng hạn như YouTube, bao gồm nhiều tính năng từ các giải pháp gia đình khác của Bitdefender.

Giải pháp này bao gồm một tính năng bảo vệ bảo mật cụ thể cho tài khoản YouTube của bạn, dựa trên quyền truy cập thông qua YouTube API Services. Bitdefender sẽ có quyền truy cập vào tất cả thông tin trong tài khoản YouTube của bạn (chẳng hạn như tên kênh, ID kênh, ID người dùng nhà cung cấp) nhằm mục đích xem chúng, hiển thị chúng trong Bitdefender Central, và cảnh báo cho bạn nếu có điều gì đáng ngờ xuất hiện liên quan đến tài khoản này. Dữ liệu được cập nhật thường xuyên và được lưu giữ trong suốt thời hạn gói đăng ký Bitdefender Security for Creators của bạn hoặc trong thời hạn quyền truy cập API, và tối đa 30 ngày sau đó.

Dữ liệu này được Bitdefender sử dụng để đảm bảo an toàn thông tin cho tài khoản của bạn và không được chia sẻ với bất kỳ bên thứ ba nào (ngoại trừ các nhà cung cấp dịch vụ lưu trữ, là các bên xử lý dữ liệu của Bitdefender).

Ngoài các quyền riêng tư của bạn - được giải thích trong chương 6 - bạn cũng có quyền thu hồi quyền truy cập của Bitdefender vào dữ liệu của bạn thông qua trang cài đặt bảo mật của Google hoặc tài khoản Bitdefender Central của bạn.

Xin lưu ý rằng tất cả việc xử lý dữ liệu của YouTube đều được điều chỉnh bởi Chính sách quyền riêng tư của Google.

7.10. Bitdefender Ultimate Small Business Security

Chương này bổ sung cho phần còn lại của chính sách quyền riêng tư với các chi tiết cụ thể liên quan đến việc xử lý thông tin khi bạn được mời tham gia hoặc đang sử dụng gói Ultimate Small Business Security với tư cách là thành viên. Xin lưu ý rằng gói của bạn cũng bao gồm quyền truy cập vào các Giải pháp gia đình khác nhau của Bitdefender, do đó các phần khác của tài liệu này cũng sẽ áp dụng tương ứng.

Nếu bạn đã được mời tham gia gói Ultimate Small Business Security, xin lưu ý rằng chúng tôi đã nhận được tên và email của bạn từ chủ sở hữu hoặc quản trị viên của gói của bạn. Bitdefender chỉ sử dụng thông tin đó để mời bạn sử dụng giải pháp này của Bitdefender thay mặt cho quản trị viên gói của bạn.

Nếu bạn chấp nhận lời mời, xin lưu ý rằng một số thông tin bảo mật nhất định trong tài khoản Central của bạn (chẳng hạn như các thiết bị được bảo vệ và trạng thái hoặc thông tin chung về các sự cố bảo mật và dữ liệu kỹ thuật liên quan) cũng sẽ hiển thị cho chủ sở hữu và/hoặc quản trị viên của gói Ultimate Small Business Security. Chủ sở hữu và/hoặc quản trị viên cũng sẽ có khả năng thực hiện một số hành động liên quan đến bảo mật giới hạn trên các thiết bị đã đăng ký (kích hoạt/hủy kích hoạt đăng ký, quét thiết bị).

Bitdefender sẽ chỉ xử lý dữ liệu của bạn cho các mục đích đã được giải thích ở trên trong tài liệu này với tư cách là bên kiểm soát dữ liệu độc lập. Nếu bạn có bất kỳ câu hỏi nào khác về cách dữ liệu cá nhân của bạn có thể được chủ sở hữu và/hoặc quản trị viên của gói Ultimate Small Business Security sử dụng, hoặc nếu lời mời tham gia gói đăng ký này liên quan đến mối quan hệ giữa người sử dụng lao động và người lao động mà bạn có với chủ sở hữu gói, vui lòng liên hệ trực tiếp với họ vì họ chịu trách nhiệm theo các quy định về bảo vệ dữ liệu với tư cách là bên kiểm soát dữ liệu độc lập.

7.11. Bitdefender Family Plan

Chương này bổ sung cho phần còn lại của chính sách quyền riêng tư với các chi tiết cụ thể liên quan đến việc xử lý thông tin khi bạn được mời tham gia hoặc đang sử dụng gói Bitdefender Family với tư cách là thành viên. Xin lưu ý rằng gói của bạn cũng bao gồm quyền truy cập vào các Giải pháp gia đình khác nhau của Bitdefender, do đó các phần khác của tài liệu này cũng sẽ áp dụng tương ứng.

Nếu bạn đã được mời tham gia gói Family, xin lưu ý rằng chúng tôi đã nhận được tên và địa chỉ email của bạn từ một Family Manager của gói của bạn. Bitdefender chỉ sử dụng thông tin đó để mời bạn sử dụng giải pháp này của Bitdefender thay mặt cho Family Manager của bạn.

Nếu bạn chấp nhận lời mời, xin lưu ý rằng một số thông tin bảo mật nhất định trong tài khoản Central của bạn (chẳng hạn như các thiết bị được bảo vệ và trạng thái hoặc thông tin chung về các sự cố bảo mật và dữ liệu kỹ thuật liên quan) cũng sẽ hiển thị cho các quản lý của gói Family. Bất kỳ quản lý nào cũng sẽ có khả năng thực hiện một số hành động liên quan đến bảo mật giới hạn trên các thiết bị đã đăng ký (chẳng hạn như kích hoạt/hủy kích hoạt đăng ký, quét/xóa thiết bị). Nếu bạn không chấp nhận lời mời, địa chỉ email của bạn sẽ được xóa ngay lập tức. Chúng tôi sẽ thu thập lại địa chỉ email của bạn nếu Family Manager gửi cho bạn một lời mời khác.

Bitdefender sẽ chỉ xử lý dữ liệu của bạn cho các mục đích đã được giải thích ở trên trong tài liệu này với tư cách là bên kiểm soát dữ liệu độc lập cho các mục đích đã được giải thích ở trên. Nếu bạn có bất kỳ câu hỏi nào khác về cách quyền riêng tư hoặc dữ liệu cá nhân của bạn có thể được các quản lý của gói Family sử dụng, vui lòng liên hệ trực tiếp với họ, vì việc xử lý dữ liệu này sẽ là một phần trong các hoạt động của hộ gia đình bạn.

Nếu bạn là Family Manager và thêm một hồ sơ Trẻ em hoặc một tài khoản Thiếu niên, bạn sẽ có khả năng thêm các Giải pháp gia đình khác nhau của Bitdefender vào thiết bị của họ. Tất cả các giải pháp này không được thiết kế đặc biệt để được cài đặt và quản lý bởi trẻ vị thành niên, vì vậy chúng sẽ cần được bạn cài đặt, cấu hình và quản lý thay cho họ, với tư cách là Family Manager.

8. Ngày công bố

Chính sách quyền riêng tư đã được thông qua vào ngày được đề cập trong tiêu đề của tài liệu và sẽ được sửa đổi mỗi khi cần thiết mà không cần thông báo trước hoặc sau về các thay đổi. Phiên bản mới sẽ có hiệu lực khi được đăng tải trên trang web và sẽ được đánh dấu tương ứng. Tài liệu hiện tại có sẵn tại https://www.bitdefender.co.th/privacy-policy-home-solutions.