HelloSafe

Chính sách bảo mật

Cập nhật: 5 thg 5, 2026

Bản dịch này chỉ mang tính tham khảo; nếu có khác biệt, bản tiếng Pháp là bản có giá trị pháp lý.

HELLO SAFE (sau đây gọi là 'HelloSafe', 'chúng tôi') đặc biệt coi trọng việc bảo vệ dữ liệu cá nhân của bạn. Chính sách này mô tả các hoạt động xử lý mà chúng tôi thực hiện đối với dữ liệu của bạn trong khuôn khổ chương trình đối tác HelloSafe.

1. Bên chịu trách nhiệm xử lý dữ liệu

Bên chịu trách nhiệm xử lý dữ liệu là HELLO SAFE, có thông tin liên hệ trong phần thông tin pháp lý của chúng tôi.

2. Dữ liệu thu thập và mục đích xử lý

Chúng tôi xử lý các nhóm dữ liệu sau:

  • Dữ liệu đăng ký (email, họ tên, mật khẩu đã băm, tên doanh nghiệp, website, lượng độc giả, quốc gia): để tạo và quản lý tài khoản đối tác của bạn. Căn cứ pháp lý: thực hiện hợp đồng.
  • Dữ liệu hồ sơ (logo, khẩu hiệu, persona): để cá nhân hóa trang đối tác và tài liệu Coach của bạn. Căn cứ pháp lý: thực hiện hợp đồng.
  • Dữ liệu theo dõi liên kết affiliate (IP đã băm, user-agent, referer, quốc gia ước tính): để đo lường lượt click trên các liên kết theo dõi của bạn. Địa chỉ IP không bao giờ được lưu trữ dưới dạng rõ, chỉ lưu giá trị băm SHA-256 có muối. Căn cứ pháp lý: lợi ích hợp pháp trong việc đo lường hoạt động của chương trình.
  • Dữ liệu giao dịch (số tiền, hoa hồng, mã đơn hàng bên ngoài, trạng thái): để tính hoa hồng của bạn. Căn cứ pháp lý: thực hiện hợp đồng.
  • Dữ liệu phân tích Coach (mã tham chiếu khách hàng, nhóm tuổi, điểm đến, v.v.): để tạo các phân tích mức bảo hiểm mà bạn cung cấp cho khách hàng của mình. Căn cứ pháp lý: thực hiện hợp đồng.

3. Bên xử lý dữ liệu thứ ba

Chúng tôi sử dụng các bên xử lý dữ liệu thứ ba sau, tất cả đều cam kết theo hợp đồng tuân thủ GDPR:

  • Cloudflare, Inc. (Hoa Kỳ): lưu trữ, CDN và vận hành các hàm serverless. Việc chuyển dữ liệu ra ngoài EU được kiểm soát bằng các điều khoản hợp đồng chuẩn.
  • Supabase, Inc. (Hoa Kỳ; cơ sở dữ liệu và xác thực được lưu trữ tại Liên minh châu Âu): cơ sở dữ liệu PostgreSQL, quản lý tài khoản và xác thực.
  • Resend Inc. (Hoa Kỳ): email giao dịch.
  • Google LLC (Hoa Kỳ): xác thực tùy chọn qua OAuth 2.0 (chỉ khi bạn chọn 'Đăng nhập bằng Google'). Việc chuyển dữ liệu ra ngoài EU được kiểm soát bằng các điều khoản hợp đồng chuẩn.
  • PostHog : phân tích sản phẩm, được cấu hình ở chế độ không dùng cookie bên thứ ba; không ghi lại bất kỳ phiên truy cập nào.

4. Thời hạn lưu trữ

  • Tài khoản đối tác: trong suốt thời gian hợp tác, cộng thêm 3 năm sau hoạt động cuối cùng (thời hiệu thương mại).
  • Nhật ký đăng nhập và dữ liệu theo dõi: 13 tháng (theo khuyến nghị của cơ quan bảo vệ dữ liệu của Pháp, CNIL).
  • Dữ liệu thanh toán và hoa hồng: 10 năm (theo nghĩa vụ kế toán).
  • Dữ liệu phân tích Coach: 3 năm kể từ khi tạo.

5. Quyền của bạn

Theo GDPR, bạn có các quyền sau: quyền truy cập, chỉnh sửa, xóa, hạn chế xử lý, phản đối, di chuyển dữ liệu, và rút lại sự đồng ý (khi áp dụng). Bạn có thể thực hiện các quyền này qua trang liên hệ của chúng tôi.

Bạn cũng có quyền khiếu nại tới CNIL (cnil.fr). Chúng tôi phản hồi yêu cầu của bạn trong vòng một tháng kể từ khi nhận được.

6. Cookie

Chúng tôi chỉ sử dụng cookie thiết yếu cho hoạt động của Trang web (phiên xác thực, ghi nhận việc gán một lượt click affiliate cho đối tác). Các cookie này không yêu cầu sự đồng ý trước của bạn theo Điều 82 Luật Tin học và Tự do (Loi Informatique et Libertés) của Pháp.

Công cụ phân tích sản phẩm của chúng tôi (PostHog) được cấu hình ở chế độ cookieless: công cụ này không đặt bất kỳ cookie bên thứ ba nào và không thực hiện session-replay hay tự động thu thập dữ liệu từ các trường biểu mẫu.

7. Bảo mật

Mật khẩu được băm bằng bcrypt bởi nhà cung cấp dịch vụ xác thực của chúng tôi, dữ liệu được truyền qua HTTPS, địa chỉ IP được ẩn danh hóa trước khi lưu trữ, áp dụng nguyên tắc đặc quyền tối thiểu đối với quyền truy cập của quản trị viên. Các sự cố bảo mật nghiêm trọng sẽ được thông báo tới CNIL và những người liên quan trong vòng 72 giờ.