có hiệu lực từ ngày 1 tháng 1 năm 2026
arkdisk MB • Số đăng ký 307515162 • Girulių g. 5, LT-12124 Vilnius, Lithuania
info@arkdisk.com • www.arkdisk.com
Chính sách bảo mật này cung cấp thông tin chi tiết về việc xử lý dữ liệu cá nhân liên quan đến việc sử dụng dịch vụ arkDisk. Tất cả hoạt động của chúng tôi đều tuân thủ đầy đủ các quy định về bảo vệ dữ liệu cá nhân, đặc biệt là Quy định (EU) 2016/679 của Nghị viện và Hội đồng châu Âu (GDPR).
Khi xử lý dữ liệu của bạn, chúng tôi nỗ lực thực hiện một cách trung thực, minh bạch và an toàn, bảo vệ quyền riêng tư của bạn ở mọi giai đoạn sử dụng dịch vụ. Quyền riêng tư của người dùng là giá trị cốt lõi của chúng tôi – vì vậy tất cả dữ liệu chỉ được lưu trữ trên các máy chủ trong Liên minh châu Âu và không được chuyển cho bên thứ ba vì mục đích tiếp thị.
- Các khái niệm trong Chính sách bảo mật
- Ai là quản trị viên dữ liệu cá nhân của bạn?
- Mục đích và cơ sở pháp lý xử lý dữ liệu
- Chúng tôi xử lý những dữ liệu nào?
- Chúng tôi thu thập dữ liệu như thế nào?
- Chúng tôi chia sẻ dữ liệu với ai?
- Thời gian lưu trữ dữ liệu
- Quyền của bạn theo GDPR
- Bảo mật dữ liệu
- Cookie và công nghệ theo dõi
- Chia sẻ tệp và trách nhiệm người dùng
- Thay đổi Chính sách bảo mật
1. Các khái niệm trong Chính sách bảo mật
Bạn, Người dùng – cá nhân có dữ liệu cá nhân được chúng tôi xử lý liên quan đến việc sử dụng dịch vụ arkDisk, bao gồm người đăng ký tài khoản, sử dụng bản dùng thử miễn phí hoặc có đăng ký hoạt động.
arkDisk, Dịch vụ – dịch vụ lưu trữ, đồng bộ hóa và chia sẻ tệp đám mây, được cung cấp bởi arkdisk MB thông qua nền tảng tại www.arkdisk.com và các ứng dụng liên quan.
Chúng tôi, Quản trị viên – arkdisk MB có trụ sở tại Vilnius (Lithuania), Girulių g. 5, LT-12124, là quản trị viên dữ liệu cá nhân được xử lý liên quan đến dịch vụ arkDisk.
Tài khoản – tài khoản người dùng cá nhân được tạo trong hệ thống arkDisk, cho phép truy cập dịch vụ lưu trữ tệp, quản lý dung lượng và cấu hình cài đặt bảo mật.
Dữ liệu cá nhân – bất kỳ thông tin nào về người đã xác định hoặc có thể xác định, được chúng tôi xử lý liên quan đến dịch vụ arkDisk, theo định nghĩa tại Điều 4(1) GDPR.
Tệp người dùng – tất cả tài liệu, ảnh, video, lưu trữ và dữ liệu khác do người dùng tải lên để lưu trữ trong dịch vụ arkDisk. Các tệp này là tài sản của người dùng, arkDisk chỉ đóng vai trò lưu trữ.
GDPR – Quy định (EU) 2016/679 của Nghị viện và Hội đồng châu Âu ngày 27 tháng 4 năm 2016 về bảo vệ cá nhân liên quan đến xử lý dữ liệu cá nhân (Quy định bảo vệ dữ liệu chung).
EEA – Khu vực kinh tế châu Âu, bao gồm các quốc gia thành viên EU cùng Iceland, Liechtenstein và Na Uy, nơi áp dụng tiêu chuẩn bảo vệ dữ liệu thống nhất.
2. Ai là quản trị viên dữ liệu cá nhân của bạn?
Quản trị viên dữ liệu cá nhân của bạn liên quan đến dịch vụ arkDisk là:
Số đăng ký 307515162 • Girulių g. 5, LT-12124 Vilnius, Lithuania
E-mail: info@arkdisk.com
Nếu bạn có bất kỳ câu hỏi nào về việc xử lý dữ liệu cá nhân, quyền của bạn hoặc Chính sách bảo mật này, vui lòng liên hệ qua email trên. Chúng tôi cố gắng trả lời trong thời gian ngắn nhất, không quá 30 ngày kể từ khi nhận được tin nhắn.
Chúng tôi là công ty đăng ký tại Lithuania, quốc gia thành viên Liên minh châu Âu, có nghĩa là chúng tôi tuân thủ trực tiếp GDPR và các quy định bảo vệ dữ liệu của Lithuania. Việc chọn đặt trụ sở và máy chủ tại EU là quyết định có chủ đích nhằm đảm bảo tiêu chuẩn bảo vệ quyền riêng tư cao nhất cho người dùng.
3. Mục đích và cơ sở pháp lý xử lý dữ liệu
Chúng tôi chỉ xử lý dữ liệu cá nhân trong phạm vi cần thiết cho các mục đích hợp pháp cụ thể.
3.1. Thực hiện hợp đồng dịch vụ
Chúng tôi xử lý dữ liệu để tạo và duy trì tài khoản, cung cấp dịch vụ lưu trữ và đồng bộ tệp, xử lý thanh toán và hỗ trợ kỹ thuật.
Cơ sở pháp lý: Điều 6(1)(b) GDPR
3.2. Đảm bảo bảo mật dịch vụ
Chúng tôi xử lý dữ liệu kỹ thuật (bao gồm nhật ký truy cập, địa chỉ IP, thông tin thiết bị) để đảm bảo bảo mật hệ thống, phát hiện và ngăn chặn lạm dụng.
Cơ sở pháp lý: Điều 6(1)(f) GDPR
3.3. Chẩn đoán và cải thiện chất lượng
Chúng tôi sử dụng công cụ phân tích để xác định lỗi giao diện, phân tích cách sử dụng ứng dụng và tối ưu hóa trải nghiệm người dùng.
Cơ sở pháp lý: Điều 6(1)(f) GDPR
3.4. Xử lý liên lạc và yêu cầu
Nếu bạn liên hệ với chúng tôi qua email hoặc biểu mẫu liên hệ, chúng tôi sẽ xử lý dữ liệu trong tin nhắn để trả lời bạn.
Cơ sở pháp lý: Điều 6(1)(f) và Điều 6(1)(b) GDPR
3.5. Thực hiện nghĩa vụ pháp lý
Chúng tôi có thể xử lý dữ liệu để tuân thủ các quy định pháp luật, bao gồm quy định thuế, kế toán và yêu cầu từ cơ quan có thẩm quyền.
Cơ sở pháp lý: Điều 6(1)(c) GDPR
4. Chúng tôi xử lý những dữ liệu nào?
4.1. Dữ liệu tài khoản người dùng
Khi đăng ký, chúng tôi thu thập địa chỉ email của bạn làm định danh tài khoản và kênh liên lạc. Mật khẩu chỉ được lưu trữ dưới dạng mã hóa (hash) – chúng tôi không thể đọc mật khẩu gốc của bạn.
Chúng tôi không yêu cầu tên, địa chỉ hay số điện thoại. Chúng tôi giảm thiểu dữ liệu thu thập xuống mức tối thiểu cần thiết.
4.2. Dữ liệu thanh toán
Thanh toán cho dịch vụ arkDisk được xử lý bởi nhà cung cấp thanh toán bên ngoài Stripe Inc. Chúng tôi không lưu trữ số thẻ, ngày hết hạn hay mã CVV. Những dữ liệu này được Stripe xử lý trực tiếp theo tiêu chuẩn bảo mật cao nhất (PCI DSS Level 1).
4.3. Dữ liệu kỹ thuật và nhật ký
Trong quá trình hoạt động bình thường, chúng tôi tự động thu thập dữ liệu kỹ thuật: địa chỉ IP, loại và phiên bản trình duyệt, hệ điều hành, ngày giờ truy cập, định danh phiên và thông tin về các thao tác.
4.4. Siêu dữ liệu tệp
Chúng tôi lưu trữ siêu dữ liệu về tệp do người dùng tải lên: tên tệp, kích thước, ngày tạo và sửa đổi, cấu trúc thư mục và thông tin chia sẻ.
Tài liệu, ảnh và dữ liệu khác của bạn vẫn ở chế độ riêng tư. Chúng tôi không sử dụng quét nội dung tự động cho mục đích quảng cáo hay phân tích hồ sơ.
5. Chúng tôi thu thập dữ liệu như thế nào?
Chúng tôi thu thập dữ liệu cá nhân chủ yếu trực tiếp từ bạn, trong các tình huống sau:
- khi đăng ký tài khoản arkDisk,
- khi sử dụng dịch vụ (tải tệp lên, cấu hình cài đặt),
- khi thanh toán đăng ký,
- khi liên hệ với chúng tôi để được hỗ trợ kỹ thuật.
Dữ liệu kỹ thuật (địa chỉ IP, nhật ký truy cập) được thu thập tự động bởi hệ thống trong quá trình sử dụng dịch vụ.
Chúng tôi không mua dữ liệu cá nhân từ bên thứ ba cũng không thu thập từ các nguồn công khai cho mục đích tiếp thị.
6. Chúng tôi chia sẻ dữ liệu với ai?
Bảo vệ dữ liệu của bạn là ưu tiên của chúng tôi. Chúng tôi chỉ chia sẻ dữ liệu cá nhân trong các trường hợp cụ thể.
6.1. Nhà cung cấp thanh toán – Stripe Inc.
Đối với thanh toán thẻ, chúng tôi hợp tác với Stripe Inc. có trụ sở tại Hoa Kỳ. Stripe là nhà cung cấp thanh toán được chứng nhận đáp ứng tiêu chuẩn bảo mật cao nhất (PCI DSS Level 1). Chi tiết: stripe.com/privacy
6.2. Cơ quan nhà nước và tòa án
Chúng tôi có thể chia sẻ dữ liệu cá nhân với cơ quan nhà nước, tòa án hoặc các tổ chức có thẩm quyền khác nếu luật pháp yêu cầu bắt buộc.
Chúng tôi không bán dữ liệu cá nhân của bạn. Chúng tôi không chia sẻ với bên thứ ba cho mục đích tiếp thị, quảng cáo hay phân tích hồ sơ. Chúng tôi không sử dụng mạng quảng cáo hay nhà môi giới dữ liệu.
7. Thời gian lưu trữ dữ liệu
| Loại dữ liệu | Thời gian lưu trữ |
|---|---|
| Dữ liệu tài khoản và tệp người dùng | Trong thời gian sử dụng dịch vụ + 30 ngày sau khi xóa tài khoản |
| Dữ liệu thanh toán và kế toán | Tối đa 5 năm (yêu cầu thuế) |
| Nhật ký kỹ thuật và bảo mật | Tối đa 12 tháng |
| Thư từ liên lạc | Thời gian giải quyết vấn đề + 3 năm (thời hiệu) |
8. Quyền của bạn theo GDPR
Theo GDPR, bạn có các quyền sau liên quan đến xử lý dữ liệu cá nhân:
| Quyền | Mô tả |
|---|---|
| Quyền truy cập (Điều 15) | Bạn có thể yêu cầu xác nhận xử lý và bản sao dữ liệu của mình |
| Quyền chỉnh sửa (Điều 16) | Bạn có thể yêu cầu sửa dữ liệu không chính xác |
| Quyền xóa (Điều 17) | Bạn có thể xóa tài khoản và tất cả dữ liệu trong cài đặt dịch vụ |
| Quyền hạn chế (Điều 18) | Bạn có thể yêu cầu hạn chế xử lý trong một số trường hợp |
| Quyền di chuyển (Điều 20) | Bạn có thể tải xuống tất cả tệp của mình từ dịch vụ |
| Quyền phản đối (Điều 21) | Bạn có thể phản đối việc xử lý dựa trên lợi ích hợp pháp |
Để thực hiện các quyền trên, vui lòng liên hệ: info@arkdisk.com. Chúng tôi sẽ phản hồi trong vòng 30 ngày.
Quyền khiếu nại với cơ quan giám sát
Nếu bạn cho rằng việc xử lý dữ liệu vi phạm GDPR, bạn có quyền khiếu nại:
- Lithuania: Valstybinė duomenų apsaugos inspekcija (VDAI), L. Sapiegos g. 17, 10312 Vilnius – www.vdai.lrv.lt
9. Bảo mật dữ liệu
9.1. Vị trí máy chủ
Tất cả máy chủ arkDisk được đặt tại Lithuania, trong Liên minh châu Âu. Dữ liệu không được chuyển đến các quốc gia ngoài EEA (ngoại trừ Stripe cho thanh toán).
9.2. Mã hóa
Tất cả kết nối đến dịch vụ được mã hóa bằng giao thức TLS (HTTPS). Mật khẩu người dùng chỉ được lưu trữ dưới dạng hash mã hóa an toàn.
9.3. Kiểm soát truy cập
Chúng tôi áp dụng nguyên tắc quyền tối thiểu – chỉ người được ủy quyền mới có quyền truy cập dữ liệu người dùng. Hệ thống được giám sát để phát hiện truy cập trái phép.
9.4. Sao lưu
Sao lưu được thực hiện định kỳ và lưu trữ trên các máy chủ riêng biệt, cũng đặt tại Lithuania.
10. Cookie và công nghệ theo dõi
10.1. Cookie cần thiết
Chúng tôi chỉ sử dụng cookie cần thiết cho hoạt động đúng đắn của dịch vụ (cookie phiên để duy trì phiên đăng nhập).
Chúng tôi không sử dụng cookie tiếp thị, quảng cáo hay phân tích hồ sơ. Chúng tôi không sử dụng mạng quảng cáo (Google Ads, Facebook Pixel, v.v.). Chúng tôi không theo dõi hoạt động của bạn cho mục đích quảng cáo.
11. Chia sẻ tệp và trách nhiệm người dùng
Dịch vụ arkDisk cho phép chia sẻ tệp với người khác qua liên kết công khai hoặc được bảo vệ bằng mật khẩu.
11.1. Trách nhiệm về nội dung chia sẻ
Người dùng chịu hoàn toàn trách nhiệm về nội dung tệp chia sẻ và tính hợp pháp của chúng.
11.2. Kiểm soát tệp đã chia sẻ
Bạn có toàn quyền kiểm soát các chia sẻ của mình. Bạn có thể thu hồi chia sẻ, thay đổi cài đặt truy cập hoặc xóa liên kết công khai bất cứ lúc nào.
11.3. Nội dung bị cấm
Cấm lưu trữ và chia sẻ nội dung bất hợp pháp. Chúng tôi có quyền xóa nội dung đó và chặn tài khoản người dùng.
12. Thay đổi Chính sách bảo mật
Chúng tôi có quyền thay đổi Chính sách bảo mật này. Về những thay đổi quan trọng, chúng tôi sẽ thông báo qua:
- gửi thông báo đến địa chỉ email liên kết với tài khoản,
- hiển thị thông báo trong dịch vụ arkDisk,
- đăng phiên bản cập nhật trên trang www.arkdisk.com.
Số đăng ký 307515162 • Girulių g. 5, LT-12124 Vilnius, Lithuania
info@arkdisk.com • www.arkdisk.com