CHÍNH SÁCH QUYỀN RIÊNG TƯ

Chính sách quyền riêng tư này ("Chính sách") xác định các quy trình vận hành được Vay Thiên Lam thực hiện liên quan đến việc thu thập, quản lý, lưu trữ, bảo mật, truyền tải và xóa dữ liệu cá nhân.
Các hoạt động của chúng tôi được thực hiện tuân thủ nghiêm ngặt khuôn khổ pháp lý hiện hành của Cộng hòa Xã hội Chủ nghĩa Việt Nam, bao gồm rõ ràng:
  • Luật An ninh mạng 2018
  • Nghị định 13/2023/NĐ-CP về Bảo vệ dữ liệu cá nhân (PDPD)
  • Tất cả các hướng dẫn pháp lý bổ sung điều chỉnh hoạt động tài chính số.
Bằng việc tương tác với ứng dụng di động và nền tảng số của Vay Thiên Lam, người dùng ("Người dùng") xác nhận và cấp ủy quyền rõ ràng cho các hoạt động xử lý dữ liệu được nêu dưới đây.

ĐIỀU 1: PHẠM VI THU THẬP DỮ LIỆU

Để cung cấp các dịch vụ tài chính toàn diện và thực hiện đối chiếu rủi ro theo quy định, hệ thống của chúng tôi xử lý một số chỉ số cơ bản và nhạy cảm theo Nghị định 13/2023/NĐ-CP.
1. Xác minh danh tính
Họ và tên đầy đủ, địa chỉ thường trú, ngày tháng năm sinh, thông tin liên hệ, tình trạng hôn nhân, số Căn cước công dân (CCCD) và dữ liệu sinh trắc học khuôn mặt.
2. Quyền truy cập camera
Quyền truy cập camera cho phép bạn quét nhanh CMND/CCCD. Điều này giúp tự động hóa việc nhập dữ liệu, giảm thiểu lỗi thủ công và đẩy nhanh quá trình đánh giá.
3. Vị trí tương đối
Chúng tôi thu thập dữ liệu vị trí ở cấp độ chung (ví dụ: thành phố hoặc quận), giúp cung cấp các dịch vụ dựa trên vị trí đồng thời vẫn bảo vệ quyền riêng tư của bạn.
4. Tin nhắn tài chính và nhật ký cuộc gọi
Để ngăn chặn gian lận và tuân thủ các quy định về chống rửa tiền, bản tóm tắt nén của tin nhắn SMS và nhật ký cuộc gọi được gửi đến máy chủ an toàn của chúng tôi qua HTTPS. Chúng tôi chỉ xem xét các tin nhắn liên quan đến giao dịch để đánh giá khả năng tín dụng. Dữ liệu nhật ký cuộc gọi chỉ được sử dụng để xác thực thiết bị, đảm bảo OTP được gửi đúng đến chủ sở hữu.
5. Thiết bị và dữ liệu kỹ thuật
Hệ thống của chúng tôi đọc các thông số phần cứng cụ thể, bao gồm ID thiết bị duy nhất, phiên bản hệ điều hành, địa chỉ IP và — với sự chấp thuận của bạn — tọa độ vị trí tương đối.
6. Hoạt động trong ứng dụng
Chúng tôi phân tích cách bạn tương tác với ứng dụng của mình, chẳng hạn như tùy chọn tính năng và hành vi chạm. Tính năng theo dõi này hoàn toàn không bắt buộc và có thể được tắt thông qua cài đặt thiết bị của bạn.
7. Thông báo
Khi bạn bật thông báo đẩy, bạn sẽ nhận được cảnh báo theo thời gian thực về các đơn xin vay và cập nhật quan trọng về tài khoản.
8. Liên hệ khẩn cấp
Chúng tôi chỉ thu thập thông tin liên hệ khẩn cấp mà bạn tự nguyện nhập. Chúng tôi tuyệt đối không truy cập vào toàn bộ danh bạ điện thoại của bạn. Tất cả dữ liệu đó được truyền qua HTTPS, lưu trữ trên các máy chủ được mã hóa và chỉ sử dụng cho mục đích ngăn chặn gian lận, đánh giá rủi ro và bảo vệ dịch vụ cho vay. Sự đồng ý rõ ràng của bạn luôn được thu thập trước khi xử lý thông tin này.
9. Quyền truy cập thư viện ảnh
Để hỗ trợ tính năng tải ảnh lên, ứng dụng yêu cầu quyền truy cập vào thư viện ảnh hoặc bộ nhớ phương tiện của bạn. Chúng tôi chỉ xem những ảnh cụ thể mà bạn chọn tải lên. Chúng tôi nghiêm cấm và không thực hiện việc thu thập nền hoặc lạm dụng ảnh cá nhân riêng tư của bạn.

ĐIỀU 2: MỤC ĐÍCH XỬ LÝ

Người dùng cấp ủy quyền rõ ràng cho Vay Thiên Lam xử lý các tập dữ liệu đã thu thập cho bốn chức năng kinh doanh cốt lõi sau đây:
  • KYC & Đánh giá: Xác minh danh tính và chấm điểm tín dụng thông qua hồ sơ tài chính/bảng lương.
  • Giảm thiểu rủi ro: Ma trận phát hiện gian lận và xác định mối đe dọa ở cấp độ mạng.
  • CRM & Tiếp thị: Truyền thông dịch vụ và phân phối tiếp thị linh hoạt có thể chọn không tham gia (opt-out).
  • Tuân thủ pháp lý: Tuân thủ các yêu cầu từ cơ quan tư pháp Việt Nam.

ĐIỀU 3: TIẾT LỘ CHO BÊN THỨ BA ĐƯỢC ỦY QUYỀN

Theo các ràng buộc vận hành cụ thể, Vay Thiên Lam chia sẻ các yếu tố dữ liệu cần thiết với các đối tác bên ngoài đã được thẩm định. Mọi hình thức chia sẻ đều yêu cầu mã hóa tiên tiến và tuân thủ tính bảo mật nghiêm ngặt:
  • Tổ chức bảo lãnh tài chính: Ngân hàng thương mại được cấp phép, tổ chức tài chính và đối tác cấp vốn đánh giá đơn xin vay.
  • Nhà thầu kỹ thuật: Chuyên gia bên ngoài quản lý kỹ thuật dữ liệu, thuật toán chống gian lận, công cụ chấm điểm rủi ro và giải pháp quản lý nợ hợp pháp.
  • Cơ quan nhà nước: Cơ quan nhà nước có thẩm quyền, bao gồm Ngân hàng Nhà nước Việt Nam và Trung tâm Thông tin Tín dụng Quốc gia (CIC), khi bị bắt buộc bởi các quy trình pháp lý hợp lệ.
  • Người kế thừa doanh nghiệp: Người mua hoặc tổ chức tiềm năng tham gia vào hoạt động sáp nhập, tái cấu trúc hoặc bán tài sản, đảm bảo an toàn hồ sơ người dùng vẫn là ưu tiên hàng đầu.

ĐIỀU 4: LƯU TRỮ, BẢO MẬT VÀ VÒNG ĐỜI LƯU GIỮ

  • Hạ tầng dữ liệu: Tất cả dữ liệu thu thập được được tổng hợp và mã hóa trong quá trình truyền đến máy chủ an toàn của chúng tôi.
  • Biện pháp bảo vệ kỹ thuật: Chúng tôi triển khai tường lửa cấp doanh nghiệp cùng với tiêu chuẩn mã hóa AES-256 để bảo vệ luồng dữ liệu, tuân thủ Nghị định 13/2023/NĐ-CP.
  • Vòng đời thông tin: Thời gian lưu giữ dữ liệu tuân thủ nghiêm ngặt nguyên tắc cần thiết. Dữ liệu siêu rủi ro tạm thời (như đoạn tin nhắn SMS giao dịch được sử dụng để lập hồ sơ ban đầu) sẽ bị xóa ngay khỏi bộ nhớ hoạt động sau khi hoàn tất đánh giá rủi ro.
  • Chuyển dữ liệu xuyên biên giới: Nếu hoạt động kỹ thuật yêu cầu xử lý bên ngoài Việt Nam, chúng tôi thực hiện các điều khoản hợp đồng tiêu chuẩn và mã hóa nghiêm ngặt để đáp ứng tất cả các yêu cầu vận chuyển ra nước ngoài theo Nghị định 13/2023/NĐ-CP.

ĐIỀU 5: QUYỀN HỢP PHÁP CỦA CHỦ THỂ DỮ LIỆU

Theo Nghị định 13/2023/NĐ-CP, người dùng giữ toàn quyền kiểm soát hợp pháp đối với dữ liệu của mình, bao gồm quyền thực hiện:
  • Quyền được biết thông tin: Tiếp cận và nhận được giải thích rõ ràng về cách thức xử lý hồ sơ cá nhân.
  • Quyền xóa và chỉnh sửa: Yêu cầu sửa ngay lập tức dữ liệu không chính xác hoặc xóa hoàn toàn dữ liệu (với điều kiện không mâu thuẫn với nghĩa vụ tài chính đang có hiệu lực hoặc yêu cầu lưu trữ theo quy định).
  • Quyền kiểm soát: Rút lại sự đồng ý bất kỳ lúc nào, hạn chế hoạt động xử lý hoặc thực hiện quyền chuyển đổi dữ liệu.

ĐIỀU 6: GIỚI HẠN TRÁCH NHIỆM

Mặc dù Vay Thiên Lam triển khai các giao thức bảo vệ vật lý và kỹ thuật số hàng đầu, nhưng không có phương thức truyền tải nào qua internet có thể được đảm bảo là hoàn toàn bất khả xâm phạm. Vay Thiên Lam sẽ không chịu trách nhiệm cho các vi phạm bảo mật phát sinh từ lỗi truyền tải mạng nằm ngoài vùng kiểm soát hợp lý của chúng tôi, các cuộc tấn công độc hại từ bên ngoài hoặc các trường hợp người dùng tự xâm phạm bảo mật cá nhân bằng cách chia sẻ thông tin đăng nhập, mật khẩu bí mật hoặc OTP động.

ĐIỀU 7: THÔNG TIN BÊN KIỂM SOÁT & NGÔN NGỮ ĐIỀU CHỈNH

Đối với bất kỳ mối quan ngại nào về quyền riêng tư, yêu cầu dữ liệu hoặc để chính thức thực hiện các quyền hợp pháp của bạn, vui lòng liên hệ Cán bộ Bảo vệ Dữ liệu (DPO) của chúng tôi:
  • Email hỗ trợ: vaythienlam.vipservice@gmail.com
  • Hiệu lực của ngôn ngữ: Chính sách này có thể được dịch sang nhiều ngôn ngữ để thuận tiện. Trong trường hợp có bất kỳ sự mơ hồ trong diễn giải, xung đột cấu trúc hoặc khác biệt giữa các phiên bản, bản tiếng Việt sẽ có hiệu lực cuối cùng và được áp dụng.

PRIVACY POLICY

This Privacy Statement ("Policy") defines the operational protocols implemented by Vay Thiên Lam regarding the collection, management, storage, security, transmission, and elimination of personal data.
Our practices are executed in strict alignment with the prevailing legal framework of the Socialist Republic of Vietnam, explicitly including:
  • The Law on Cybersecurity 2018
  • Personal Data Protection Decree No. 13/2023/ND-CP (PDPD)
  • All supplementary statutory guidelines governing digital financial activities.
By interacting with the Vay Thiên Lam mobile application and digital platform, individuals ("Users") acknowledge and grant express authorization for the data processing activities outlined below.

ARTICLE 1: SCOPE OF DATA COLLECTION

To deliver comprehensive financial services and conduct regulatory risk matching, our infrastructure processes specific fundamental and sensitive metrics under Decree No. 13/2023/ND-CP.
  1. 1. Identity Verification
Your full name, permanent address, date of birth, contact information, marital status, Citizen Identity Card (CCCD) number, and facial biometric data.
  1. 2. Camera Access
Camera permission allows you to scan your ID or CCCD instantly. This automates data entry, reduces manual errors, and speeds up the evaluation process.
  1. 3. Approximate Location
We collect location data at a general level (e.g., city or district), which helps deliver location-based services while protecting your privacy.
  1. 4. Financial Messages and Call Logs
To prevent fraud and comply with anti-money laundering regulations, compressed summaries of SMS and call logs are sent to our secure servers via HTTPS. We only review transaction-related text messages to assess creditworthiness. Call log data is used solely for device validation, ensuring that OTPs are delivered to the rightful owner.
  1. 5. Device and Technical Metadata
Our system reads specific hardware details, including your unique device ID, operating system version, IP address, and—with your approval—approximate location coordinates.
  1. 6. In-App Activity
We analyze how you interact with our app, such as feature preferences and tap behavior. This tracking is entirely optional and can be turned off through your device settings.
  1. 7. Notifications
When you enable push notifications, you receive real-time alerts about loan applications and important account updates.
  1. 8. Emergency Contacts
We only collect emergency contact information that you voluntarily enter. We never access your device's full contact list. All such data is transmitted via HTTPS, stored on encrypted servers, and used solely for fraud prevention, risk assessment, and lending service protection. Your explicit consent is always obtained before handling this information.
  1. 9. Photo Gallery Access
To support image upload features, the app requires permission to access your gallery or media storage. We only view the specific photos you choose to upload. We strictly avoid any background collection or misuse of your private images.

ARTICLE 2: PURPOSES OF PROCESSING

Users grant explicit authorization for Vay Thiên Lam to process gathered datasets for the following four core business functions:
  • KYC & Assessment: Identity verification & credit scoring via financial records/payslips.
  • Risk Mitigation: Fraud detection matrixes & network-level threat identification.
  • CRM & Marketing: Service communications & opt-out flexible marketing distribution.
  • Legal Alignment: Alignment with mandates issued by Vietnamese judicial authorities.

ARTICLE 3: AUTHORIZED THIRD-PARTY DISCLOSURE

Under specific operational constraints, Vay Thiên Lam shares required data elements with vetted external partners. All sharing requires advanced encryption and adherence to strict confidentiality:
  • Financial Underwriters: Licensed commercial banks, financial institutions, and capital funding partners evaluating loan applications.
  • Technical Contractors: External specialists managing data engineering, anti-fraud algorithms, risk-scoring engines, and legitimate debt management solutions.
  • State Authorities: Competent state organs, including the State Bank of Vietnam and the National Credit Information Center (CIC), when compelled by valid legal processes.
  • Corporate Successors: Prospective buyers or entities involved in a merger, structural reorganization, or asset sale, ensuring user record safety remains paramount.

ARTICLE 4: HOSTING, SECURITY, AND RETENTION LIFE CYCLE

  • Data Infrastructure: All collected data is consolidated and encrypted during transmission to our secure servers.
  • Technical Safeguards: We deploy industry-grade firewalls alongside AES-256 cryptographic standards to safeguard data paths in compliance with Decree No. 13/2023/ND-CP.
  • Information Lifecycle: Data retention adheres to a strict necessity timeline. Temporary risk metadata (such as transactional SMS segments used for initial profiling) is wiped immediately from active storage upon completion of risk assessment reviews.
  • Cross-Border Transfers: If technical operations require processing outside Vietnam, we execute standard contractual clauses and rigorous encryption to satisfy all offshore transport mandates under Decree No. 13/2023/ND-CP.

ARTICLE 5: STATUTORY RIGHTS OF DATA SUBJECTS

In accordance with Decree No. 13/2023/ND-CP, users retain complete legal control over their data portfolio, including the right to exercise:
  • The Right to Information: Accessing and receiving structural clarifications regarding how personal records are handled.
  • The Right to Erasure & Rectification: Requesting immediate correction of inaccurate data or complete deletion of records (provided it does not conflict with active financial liabilities or legal retention mandates).
  • The Right to Control: Withdrawing consent at any time, restricting processing activities, or exercising data portability rights.

ARTICLE 6: LIMITATION OF LIABILITY

While Vay Thiên Lam deploys top-tier physical and digital defense protocols, no transmission method over the internet can be guaranteed as entirely impregnable. Vay Thiên Lam shall not be held liable for security breaches arising from network transmission errors beyond our reasonable zone of control, external malicious hacks, or instances where users compromise their personal security by sharing login credentials, secret passwords, or dynamic OTPs.

ARTICLE 7: CONTROLLER DETAILS & GOVERNING LANGUAGE

For any privacy concerns, data inquiries, or to formally invoke your legal rights, please contact our Data Protection Officer (DPO):
  • Support Email: vaythienlam.vipservice@gmail.com
  • Precedence of Language: This policy may be translated into multiple languages for convenience. In the event of any interpretive ambiguity, structural conflict, or divergence between versions, the Vietnamese language edition shall ultimately govern and prevail.