Chính sách bảo mật

Chính sách bảo mật

Cập nhật lần cuối: tháng 2 năm 2026

Finonity là thương hiệu của Szabłowski & Wspólnicy Sp. z o.o., đăng ký tại ul. Marszałkowska 78/80, 00-517 Warszawa, Ba Lan. Chúng tôi vận hành trang web finonity.com (“Trang web”). Chính sách bảo mật này giải thích cách chúng tôi thu thập, sử dụng, tiết lộ và bảo vệ dữ liệu cá nhân của bạn khi bạn truy cập Trang web của chúng tôi, tuân thủ Quy định chung về bảo vệ dữ liệu (EU) 2016/679 (“GDPR”), Đạo luật quyền riêng tư California (“CPRA”) và các luật bảo vệ dữ liệu hiện hành khác.

1. Bên kiểm soát dữ liệu

Bên kiểm soát chịu trách nhiệm về dữ liệu cá nhân của bạn là:

Finonity

thương hiệu của Szabłowski & Wspólnicy Sp. z o.o.

ul. Marszałkowska 78/80, 00-517 Warszawa, Ba Lan

Email: [email protected]

Nếu bạn có bất kỳ câu hỏi nào về cách chúng tôi xử lý dữ liệu cá nhân của bạn hoặc muốn thực hiện các quyền bảo vệ dữ liệu, vui lòng liên hệ với chúng tôi theo địa chỉ trên.

2. Thông tin chúng tôi thu thập

Thông tin bạn cung cấp tự nguyện

Chúng tôi có thể thu thập dữ liệu cá nhân mà bạn tự nguyện cung cấp khi:

  • Đăng ký nhận bản tin của chúng tôi
  • Liên hệ với chúng tôi qua email hoặc biểu mẫu liên hệ
  • Để lại bình luận trên các bài viết
  • Tạo tài khoản (nếu có)

Thông tin này có thể bao gồm tên, địa chỉ email và bất kỳ thông tin nào khác mà bạn chọn cung cấp.

Thông tin thu thập tự động

Khi bạn truy cập Trang web, chúng tôi tự động thu thập một số dữ liệu kỹ thuật và sử dụng thông qua cookie và các công nghệ tương tự, bao gồm:

  • Địa chỉ IP (được ẩn danh khi pháp luật yêu cầu)
  • Loại và phiên bản trình duyệt
  • Hệ điều hành
  • Trang web giới thiệu
  • Các trang đã xem và thời gian trên trang
  • Ngày và giờ truy cập
  • Mẫu nhấp chuột và đường dẫn điều hướng
  • Loại thiết bị và độ phân giải màn hình

3. Cơ sở pháp lý của việc xử lý

Theo GDPR, chúng tôi chỉ xử lý dữ liệu cá nhân của bạn khi có cơ sở pháp lý hợp lệ. Các cơ sở pháp lý mà chúng tôi dựa vào bao gồm:

Khi dựa vào lợi ích hợp pháp, chúng tôi đã thực hiện đánh giá cân đối để đảm bảo rằng lợi ích của chúng tôi không lấn át các quyền và tự do cơ bản của bạn. Bạn có thể phản đối việc xử lý dựa trên lợi ích hợp pháp bất kỳ lúc nào bằng cách liên hệ với chúng tôi.

4. Cookie và công nghệ theo dõi

Cookie là gì?

Cookie là các tệp văn bản nhỏ được lưu trữ trên thiết bị của bạn khi bạn truy cập một trang web. Chúng giúp Trang web hoạt động đúng cách, ghi nhớ tùy chọn của bạn và cung cấp dữ liệu phân tích.

Sự đồng ý về cookie

Khi bạn truy cập Trang web lần đầu tiên, chúng tôi hiển thị biểu ngữ đồng ý cookie cho phép bạn chấp nhận hoặc từ chối các cookie không thiết yếu. Bạn có thể thay đổi tùy chọn bất kỳ lúc nào thông qua bảng cài đặt cookie. Cookie thiết yếu không yêu cầu sự đồng ý vì chúng cần thiết cho hoạt động của Trang web.

Các loại cookie chúng tôi sử dụng

Quản lý cookie

Ngoài biểu ngữ đồng ý cookie, bạn có thể kiểm soát cookie thông qua cài đặt trình duyệt:

  • Chrome: Cài đặt → Quyền riêng tư và bảo mật → Cookie
  • Firefox: Cài đặt → Quyền riêng tư & bảo mật → Cookie
  • Safari: Tùy chọn → Quyền riêng tư → Cookie
  • Edge: Cài đặt → Quyền riêng tư → Cookie

Việc tắt một số cookie có thể ảnh hưởng đến chức năng của Trang web. Việc từ chối cookie phân tích và quảng cáo sẽ không ảnh hưởng đến khả năng sử dụng Trang web của bạn.

5. Cách chúng tôi sử dụng thông tin của bạn

Chúng tôi sử dụng dữ liệu cá nhân thu thập được cho các mục đích sau:

  • Cung cấp, vận hành và duy trì Trang web
  • Gửi bản tin và cập nhật nội dung (chỉ khi có sự đồng ý opt-in rõ ràng của bạn)
  • Phản hồi các yêu cầu và hỗ trợ của bạn
  • Phân tích mẫu sử dụng để cải thiện nội dung và trải nghiệm người dùng
  • Phát hiện, ngăn chặn và xử lý gian lận, lạm dụng hoặc vấn đề bảo mật
  • Tuân thủ các nghĩa vụ pháp lý hiện hành

Chúng tôi không bán dữ liệu cá nhân của bạn cho bên thứ ba. Chúng tôi không chia sẻ dữ liệu cá nhân của bạn cho quảng cáo hành vi liên ngữ cảnh trừ khi bạn đã cho sự đồng ý rõ ràng.

6. Dịch vụ bên thứ ba

Google Analytics

Chúng tôi sử dụng Google Analytics 4 để phân tích lưu lượng truy cập Trang web. Chúng tôi đã bật ẩn danh IP, có nghĩa là địa chỉ IP đầy đủ của bạn không bao giờ được Google lưu trữ. Google Analytics sử dụng cookie để thu thập dữ liệu tổng hợp, ẩn danh về mẫu sử dụng trang web.

Để biết thêm thông tin, vui lòng xem Chính sách bảo mật của Google. Bạn có thể từ chối bằng cách cài đặt tiện ích bổ sung trình duyệt từ chối Google Analytics.

Đối tác quảng cáo

Chúng tôi có thể sử dụng dịch vụ quảng cáo bên thứ ba để hiển thị quảng cáo trên Trang web. Các dịch vụ này có thể sử dụng cookie — với sự đồng ý của bạn — để hiển thị quảng cáo dựa trên lịch sử duyệt web của bạn. Bạn có thể từ chối quảng cáo cá nhân hóa tại:

Nội dung nhúng

Các bài viết trên Trang web có thể bao gồm nội dung nhúng (ví dụ: biểu đồ TradingView, video, tiện ích mạng xã hội) từ các trang web bên thứ ba. Nội dung nhúng hoạt động chính xác như khi bạn truy cập trực tiếp các trang web đó — chúng có thể thu thập dữ liệu về bạn, sử dụng cookie và giám sát tương tác của bạn với nội dung nhúng, theo chính sách bảo mật riêng của họ.

7. Lưu giữ dữ liệu

Chúng tôi chỉ lưu giữ dữ liệu cá nhân của bạn trong thời gian cần thiết để thực hiện các mục đích được mô tả trong Chính sách bảo mật này, trừ khi pháp luật yêu cầu hoặc cho phép thời gian lưu giữ lâu hơn.

Danh mục dữ liệuThời gian lưu giữ
Gửi biểu mẫu liên hệ2 năm kể từ khi gửi
Đăng ký bản tinCho đến khi hủy đăng ký, cộng thêm 30 ngày
Dữ liệu phân tích (Google Analytics)14 tháng (cấu hình của chúng tôi)
Dữ liệu bình luậnSuốt thời gian xuất bản hoặc cho đến khi yêu cầu xóa
Bản ghi đồng ý cookie3 năm (để chứng minh tuân thủ)
Dữ liệu tài khoản (nếu có)Suốt thời gian tài khoản, cộng 90 ngày sau khi xóa

Sau khi hết thời gian lưu giữ áp dụng, chúng tôi sẽ xóa hoặc ẩn danh dữ liệu cá nhân của bạn một cách an toàn.

8. Quyền của bạn (GDPR — EEA/Vương quốc Anh)

Nếu bạn ở trong Khu vực Kinh tế Châu Âu (EEA) hoặc Vương quốc Anh, bạn có các quyền sau theo GDPR và GDPR của Vương quốc Anh:

Quyền truy cậpYêu cầu bản sao dữ liệu cá nhân mà chúng tôi nắm giữ về bạn.
Quyền chỉnh sửaYêu cầu sửa chữa dữ liệu không chính xác hoặc không đầy đủ.
Quyền xóaYêu cầu xóa dữ liệu cá nhân khi không có cơ sở pháp lý cho việc xử lý tiếp tục.
Quyền hạn chế xử lýYêu cầu hạn chế cách chúng tôi sử dụng dữ liệu của bạn trong một số trường hợp nhất định.
Quyền di chuyển dữ liệuNhận dữ liệu của bạn ở định dạng có cấu trúc, máy có thể đọc được.
Quyền phản đốiPhản đối việc xử lý dựa trên lợi ích hợp pháp hoặc cho mục đích tiếp thị trực tiếp.
Rút lại sự đồng ýRút lại sự đồng ý của bạn bất kỳ lúc nào khi việc xử lý dựa trên sự đồng ý. Việc rút lại không ảnh hưởng đến tính hợp pháp của việc xử lý trước đó.
Quyết định tự độngKhông bị ràng buộc bởi quyết định chỉ dựa trên xử lý tự động, bao gồm lập hồ sơ, tạo ra hiệu lực pháp lý.

Để thực hiện bất kỳ quyền nào trong số này, vui lòng gửi email đến [email protected]. Chúng tôi sẽ phản hồi trong vòng 30 ngày. Chúng tôi có thể yêu cầu xác minh danh tính trước khi xử lý yêu cầu của bạn.

Quyền khiếu nại: Nếu bạn cho rằng chúng tôi không xử lý dữ liệu của bạn theo luật hiện hành, bạn có quyền nộp đơn khiếu nại với cơ quan giám sát. Đối với Ba Lan, cơ quan có thẩm quyền là Urząd Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa — uodo.gov.pl.

9. Quyền của bạn (CPRA — California)

Nếu bạn là cư dân California, bạn có các quyền cụ thể theo Đạo luật quyền riêng tư California (CPRA, sửa đổi từ CCPA):

  • Quyền được biết — thông tin cá nhân nào được thu thập, sử dụng và tiết lộ
  • Quyền xóa — yêu cầu xóa thông tin cá nhân của bạn
  • Quyền chỉnh sửa — yêu cầu sửa chữa thông tin cá nhân không chính xác
  • Quyền từ chối — việc bán hoặc chia sẻ thông tin cá nhân
  • Quyền hạn chế — việc sử dụng và tiết lộ thông tin cá nhân nhạy cảm
  • Quyền không bị phân biệt đối xử — khi thực hiện bất kỳ quyền riêng tư nào

Chúng tôi không bán hoặc chia sẻ thông tin cá nhân theo định nghĩa của CPRA. Để thực hiện quyền riêng tư California, vui lòng gửi email đến [email protected] hoặc nộp yêu cầu thông qua đại lý được ủy quyền với ủy quyền bằng văn bản phù hợp.

10. Kiểm soát quyền riêng tư toàn cầu

Chúng tôi tôn trọng tín hiệu Kiểm soát quyền riêng tư toàn cầu (GPC). Nếu trình duyệt hoặc thiết bị của bạn truyền tín hiệu GPC, chúng tôi sẽ coi đó là yêu cầu từ chối hợp lệ đối với việc bán hoặc chia sẻ thông tin cá nhân và quảng cáo nhắm mục tiêu, trong phạm vi luật hiện hành yêu cầu (bao gồm CPRA, Đạo luật quyền riêng tư Colorado, Đạo luật bảo mật dữ liệu Connecticut và các luật tiểu bang khác công nhận GPC).

11. Quyền riêng tư của trẻ em

Trang web của chúng tôi không dành cho trẻ em dưới 16 tuổi. Chúng tôi không cố ý thu thập dữ liệu cá nhân từ trẻ em dưới 16 tuổi. Nếu chúng tôi biết rằng đã thu thập dữ liệu cá nhân từ trẻ em dưới 16 tuổi mà không có sự đồng ý có thể xác minh của phụ huynh, chúng tôi sẽ thực hiện các bước để xóa thông tin đó kịp thời. Nếu bạn tin rằng trẻ em đã cung cấp dữ liệu cá nhân cho chúng tôi, vui lòng liên hệ tại [email protected].

12. Bảo mật dữ liệu

Chúng tôi triển khai các biện pháp kỹ thuật và tổ chức phù hợp để bảo vệ dữ liệu cá nhân của bạn khỏi truy cập trái phép, thay đổi, tiết lộ hoặc phá hủy. Các biện pháp này bao gồm mã hóa TLS/SSL cho dữ liệu đang truyền, kiểm soát truy cập, đánh giá bảo mật định kỳ và thực hành lưu trữ dữ liệu an toàn.

Tuy nhiên, không có phương thức truyền qua Internet hoặc lưu trữ điện tử nào an toàn 100%. Mặc dù chúng tôi nỗ lực bảo vệ dữ liệu cá nhân của bạn, chúng tôi không thể đảm bảo an ninh tuyệt đối.

13. Chuyển dữ liệu quốc tế

Dữ liệu cá nhân của bạn có thể được chuyển và xử lý tại các quốc gia ngoài Khu vực Kinh tế Châu Âu (EEA), bao gồm Hoa Kỳ, nơi các nhà cung cấp dịch vụ bên thứ ba của chúng tôi (như Google và nhà cung cấp hosting) hoạt động.

Khi các chuyển giao như vậy xảy ra, chúng tôi đảm bảo các biện pháp bảo vệ phù hợp được áp dụng theo GDPR, bao gồm:

  • Quyết định đầy đủ — chuyển giao đến các quốc gia được Ủy ban Châu Âu công nhận là cung cấp mức bảo vệ dữ liệu đầy đủ (ví dụ: Khung bảo mật dữ liệu EU-Hoa Kỳ, gia hạn tháng 12 năm 2025)
  • Điều khoản hợp đồng tiêu chuẩn (SCC) — được Ủy ban Châu Âu phê duyệt, đưa vào hợp đồng với các nhà cung cấp dịch vụ khi không có quyết định đầy đủ

Bạn có thể yêu cầu bản sao các biện pháp bảo vệ chúng tôi sử dụng cho chuyển giao quốc tế bằng cách liên hệ tại [email protected].

14. Thông báo vi phạm dữ liệu

Trong trường hợp xảy ra vi phạm dữ liệu cá nhân có khả năng gây rủi ro cao cho quyền và tự do của bạn, chúng tôi sẽ thông báo cho cơ quan giám sát có thẩm quyền trong vòng 72 giờ kể từ khi biết về vi phạm, theo yêu cầu của Điều 33 GDPR. Khi vi phạm có khả năng gây rủi ro cao cho bạn cá nhân, chúng tôi cũng sẽ thông báo trực tiếp cho bạn mà không chậm trễ quá mức, theo Điều 34 GDPR.

16. Thay đổi chính sách này

Chúng tôi có thể cập nhật Chính sách bảo mật này theo thời gian để phản ánh các thay đổi trong thực hành, công nghệ, yêu cầu pháp lý hoặc các yếu tố khác. Chúng tôi sẽ thông báo cho bạn về các thay đổi quan trọng bằng cách đăng Chính sách bảo mật cập nhật trên trang này và cập nhật ngày “Cập nhật lần cuối” ở phía trên. Đối với các thay đổi đáng kể, chúng tôi cũng có thể thông báo cho bạn qua email hoặc thông qua biểu ngữ nổi bật trên Trang web.

Chúng tôi khuyến khích bạn xem xét Chính sách bảo mật này định kỳ.

17. Liên hệ

Nếu bạn có câu hỏi về Chính sách bảo mật này, muốn thực hiện quyền bảo vệ dữ liệu hoặc có lo ngại về cách chúng tôi xử lý dữ liệu cá nhân của bạn, vui lòng liên hệ:

Finonity

thương hiệu của Szabłowski & Wspólnicy Sp. z o.o.

ul. Marszałkowska 78/80, 00-517 Warszawa, Ba Lan

Email: [email protected]

© 2026 Finonity. Bảo lưu mọi quyền.