Error: Could not resolve host: cw.acidpoll.top
GDPR là viết tắt của Nghị định bảo vệ dữ liệu chung châu Âu. Đây là một luật mới được thi hành bởi Liên minh châu Âu để bảo vệ dữ liệu cá nhân của người dùng cuối. Luật này áp đặt một số khía cạnh về bảo mật dữ liệu. Ở đây, chúng tôi muốn đưa ra một hướng dẫn về cách chúng tôi bảo vệ dữ liệu của bạn, trách nhiệm của chúng tôi và trách nhiệm của bạn. Chúng tôi đề nghị bạn đọc tất cả tài liệu hoặc bài viết khác về GDPR và đưa ra quyết định liệu bạn có muốn sử dụng ứng dụng của chúng tôi hay không. Chúng tôi không chịu trách nhiệm cho bất kỳ sự cẩu thả hoặc lỗi nào liên quan đến bảo vệ dữ liệu phía bạn hoặc bên thứ ba. Hãy dành thời gian để đọc tài liệu và hành động khôn ngoan, giữ an toàn.
Bất kỳ dữ liệu nào thuộc sở hữu của một cá nhân đều là dữ liệu cá nhân của họ. Đó có thể là tên của một người, hình ảnh, địa chỉ email, địa chỉ vật lý, bài đăng trên mạng xã hội, vị trí, địa chỉ IP máy tính vv. Sở hữu dữ liệu cá nhân của người dùng là tuyệt đối. Điều đó có nghĩa là dù dữ liệu được lưu trữ ở đâu và bằng cách nào thì nó vẫn thuộc quyền sở hữu của người dùng một cách tuyệt đối. Người thu thập dữ liệu hoặc người dùng dữ liệu (facebook, youtube) không thể hiển thị, lưu trữ, chia sẻ hoặc thực hiện bất kỳ hoạt động nào khác với dữ liệu cá nhân của người dùng mà không có sự cho phép rõ ràng hoặc ngầm định của người dùng. Nếu một người dùng cho phép sử dụng dữ liệu của họ trên một loại hành động cụ thể (lưu trữ dữ liệu, xem dữ liệu vv) thì nó có thể được sử dụng bởi quản trị viên của ứng dụng. Để minh họa điều này, hãy xem xét một tình huống giả định. Bạn đăng một trạng thái trên mạng xã hội. Ở đây, bạn đã cho phép ngầm định để hiển thị bài đăng cho khách hàng công khai hoặc riêng tư của bạn. Quản trị viên ứng dụng không chịu trách nhiệm về bất kỳ bình luận xúc phạm nào đối với bài đăng của bạn được thực hiện bởi khách hàng của bạn. Điều này có nghĩa là nếu bạn làm cho dữ liệu của mình trở nên công khai thì đó là trách nhiệm của bạn. Nhưng quản trị viên ứng dụng chịu trách nhiệm về bất kỳ chia sẻ dữ liệu nào với bên thứ ba. Nếu bất kỳ dữ liệu nào được chia sẻ thì phải được nói rõ trước. Vì vậy, chúng ta thấy rõ cách tải lên và hiển thị dữ liệu phụ thuộc vào cả quản trị viên ứng dụng và người dùng. Chi tiết hơn bạn có thể tìm hiểu trong tài liệu đầy đủ.
Việc bảo vệ dữ liệu cá nhân của người dùng trên phía máy chủ ứng dụng là trách nhiệm của nhà phát triển. Nhà phát triển chịu trách nhiệm cho cách thức lưu trữ dữ liệu người dùng (tên, số điện thoại, email, vv.) và thông tin khác (như lưu lượng tương tác của người dùng với ứng dụng) trên cơ sở dữ liệu và máy chủ. Chúng tôi sẽ mô tả chi tiết cách dữ liệu mà bạn đưa trực tiếp (tên, email, vv.) và gián tiếp (tên trình duyệt, địa chỉ IP của máy tính, vv.) được lưu trữ trên cơ sở dữ liệu và máy chủ. Một khi bất kỳ dữ liệu nào được tải lên máy chủ, tính bảo mật của dữ liệu phụ thuộc vào tính bảo mật của máy chủ và đôi khi là quản trị viên của ứng dụng. Người dùng sẽ được thông báo về tất cả các dữ liệu tạm thời (cookie và phiên) và dữ liệu cố định (được lưu trong cơ sở dữ liệu). Người dùng sẽ có tùy chọn xóa tất cả dữ liệu cá nhân của mình một cách vĩnh viễn khi hủy tài khoản hoặc chấm dứt dịch vụ. Chúng tôi cam đoan rằng chúng tôi không lưu trữ bất kỳ lưu lượng tương tác nào của người dùng và bất kỳ cách thức nào khác để trích xuất dữ liệu người dùng. Đôi khi, nhà phát triển cần truy cập vào cpanel và các chứng chỉ quản trị ứng dụng khác để hỗ trợ và duy trì ứng dụng trong một thời gian ngắn trước khi ứng dụng được đưa lên hoạt động đầy đủ. Chúng tôi mạnh mẽ khuyên quản trị viên ứng dụng đổi các chứng chỉ này sau khi công việc được hoàn thành. Nhà phát triển không chịu trách nhiệm cho bất kỳ rò rỉ chứng chỉ nào trên cơ sở này. Nhà phát triển cũng không chịu trách nhiệm cho bất kỳ lỗi an ninh nào trên ứng dụng. Sau tất cả, dữ liệu chia sẻ trực tuyến luôn tồn tại nguy cơ bị rò rỉ. Vì vậy, chúng tôi mạnh mẽ khuyên không nên chia sẻ bất kỳ dữ liệu nào có thể gây nguy hiểm cho bạn hoặc bất kỳ cá nhân nào khác.
Quản trị viên ứng dụng có quyền truy cập không giới hạn vào dữ liệu cá nhân của người dùng. Quản trị viên có thể truy cập vào cơ sở dữ liệu, nhật ký máy chủ và bất kỳ thông tin nào khác trên tầm với của quản trị viên. Quản trị viên ứng dụng có thể xem và sao chép dữ liệu được lưu trữ trên cơ sở dữ liệu và máy chủ. Quản trị viên ứng dụng có thể chia sẻ dữ liệu cá nhân của người dùng cho bên thứ ba. Cách sử dụng dữ liệu của người dùng phải được thông báo rõ ràng bởi quản trị viên ứng dụng trước khi đăng ký người dùng. Quản trị viên không được phép cho phép bất kỳ ai trích xuất dữ liệu một cách rõ ràng hoặc dưới vỏ bọc của khảo sát, điền vào biểu mẫu hoặc bất kỳ phương tiện nào khác. Quản trị viên ứng dụng được hưởng nhiều đặc quyền nhất trên ứng dụng. Vì vậy, quản trị viên có trách nhiệm cao nhất để bảo vệ dữ liệu cá nhân của người dùng.
Tất cả đều phụ thuộc vào người dùng. Nếu người dùng không gửi dữ liệu thì sẽ không có việc xâm nhập dữ liệu. Nhưng đây không phải là một lựa chọn. Ưu tiên hàng đầu của người dùng là đọc tài liệu từ cả nhà phát triển ứng dụng và quản trị ứng dụng rồi gửi dữ liệu. Bảo vệ an toàn thông tin của chính người dùng là trách nhiệm của người sử dụng. Mật khẩu và tên người dùng có thể được mã hóa trên cơ sở dữ liệu nhưng mật khẩu dễ đoán hoặc quá đơn giản của một người dùng cụ thể có thể dễ dàng cho phép kẻ tấn công truy cập vào tài khoản của người dùng đó. Thay đổi thông tin đăng nhập của bạn trong trường hợp có hoạt động nghi ngờ của người không được ủy quyền hoặc trong trường hợp bạn chia sẻ thông tin đăng nhập cho người khác vì một lý do tất yếu nào đó. Luôn suy nghĩ trước khi gửi thông tin.
Tạm biệt ứng dụng: Khi bạn hủy đăng ký hoặc xóa tài khoản, chúng tôi cung cấp cho bạn tùy chọn xóa tất cả dữ liệu hiện có hoặc liên quan đến tài khoản của bạn. Lưu ý, hành động này không thể hoàn tác. Ngay khi bạn đồng ý xóa tất cả dữ liệu, chúng sẽ bị xóa khỏi cơ sở dữ liệu và máy chủ mãi mãi. Bạn có thể sao lưu dữ liệu trước khi xóa để đăng ký lại hoặc đăng ký lại.
Bảo mật là quyền của tôi: Chúng tôi mã hóa hầu hết dữ liệu cá nhân của bạn trên cơ sở dữ liệu. Nếu xảy ra vấn đề gì đó (vi phạm dữ liệu) thì hacker sẽ nhận được băm được mã hóa thay vì thông tin cá nhân của bạn trên văn bản thuần túy. Vì vậy, tính bảo mật của bạn sẽ được duy trì ngay cả khi xảy ra vi phạm dữ liệu. Lưu ý rằng, một số dữ liệu không thể được mã hóa vì chúng ta cần hiển thị nó sau khi đăng nhập vào tài khoản (ví dụ như tên người dùng). Chúng tôi sẽ giấu tối đa tất cả các dữ liệu cá nhân của bạn.
Không lưu trữ cookie và phiên: Chúng tôi sẽ cung cấp tùy chọn để lưu trữ hoặc không lưu trữ cookie và phiên. Ngay cả khi bạn lưu trữ cookie và phiên, chúng sẽ bị hủy sau khi đăng xuất. Chúng tôi mạnh mẽ đề nghị bạn không lưu thông tin đăng nhập của mình trên trình duyệt. Hãy nhớ thông tin đăng nhập của bạn hoặc sử dụng các công cụ như lastpass để quản lý thông tin đăng nhập của bạn.
Phá hủy các dấu vết: Chúng tôi không lưu hoặc theo dõi bất kỳ hoạt động của bạn với bất kỳ mục đích thương mại nào. Chúng tôi có thể lưu trữ thời gian đăng nhập hoặc địa chỉ IP của bạn chỉ cho mục đích bảo mật. Khi bạn xóa tài khoản, mọi dữ liệu của bạn sẽ bị xóa khỏi máy chủ.
Kỹ thuật xã hội đen là không tốt: Chúng tôi không ghi lại bất kỳ hoạt động cá nhân của bạn trên ứng dụng. Ghi lại hoạt động cá nhân của người dùng, phân tích nó và cố gắng bán sản phẩm hoặc thuyết phục người dùng theo đuổi một suy nghĩ nhất định dựa trên dữ liệu được phân tích đã trở thành một hành vi sai trái. Chúng tôi không làm những điều đó.
Thông báo cho tôi: Nhận thông báo về tất cả các hoạt động liên quan đến tài khoản của bạn (tạo tài khoản, thay đổi mật khẩu) qua email. Chúng tôi đề nghị bạn thay đổi thông tin đăng nhập của mình nếu có bất kỳ điều gì bất thường xảy ra.
Thông báo cập nhật Chính sách: Bạn sẽ được thông báo về bất kỳ cập nhật Chính sách bảo mật hoặc từ chối trách nhiệm nào. Đọc email của bạn về vấn đề này và quyết định hành động của bạn. Cảm thấy tự do để tham khảo về vấn đề này.
Kết nối mà không lo lắng: Chúng tôi đã áp dụng HTTPS ở mọi nơi. Không thể giữ dữ liệu khi bị gián đoạn. Nếu có thể, phần mềm gián đoạn sẽ nhận được mã hóa. Vì vậy, cứ yên tâm sử dụng ứng dụng của chúng tôi.
Không thu thập dữ liệu: Chúng tôi không thu thập bất kỳ dữ liệu người dùng nào. Không có cửa sau, không có tùy chọn ẩn để thu thập dữ liệu. Ngay cả khi ứng dụng đã được tải lên máy chủ, chúng tôi cũng không thể truy cập vào ứng dụng mà không có mật khẩu quản trị ứng dụng. Vì vậy, đừng lo lắng về bất kỳ rò rỉ dữ liệu ẩn nào.
Chính sách vi phạm dữ liệu: Chúng tôi triển khai tất cả các biện pháp an ninh để lưu trữ dữ liệu của bạn một cách cẩn thận trên cơ sở dữ liệu (mã hóa dữ liệu, MySQLi, ngăn chặn tiêm nhập SQL, kiểm tra đầu vào, v.v.). Nhưng chúng tôi không chịu bất kỳ trách nhiệm nào về việc vi phạm dữ liệu từ máy chủ. Bởi vì đó là trách nhiệm chung của quản trị ứng dụng và quản trị máy chủ để bảo vệ dữ liệu của bạn khỏi những nguy cơ xâm nhập. Bất kỳ mật khẩu yếu hoặc quá dễ đoán của quản trị ứng dụng hoặc quản trị máy chủ đều có thể gây nguy hiểm cho cơ sở dữ liệu. Bất kỳ lỗi nào về cấu hình cơ sở dữ liệu cũng có thể dẫn đến việc bị mất cơ sở dữ liệu (lỗi an ninh MongoDB). Bất kỳ lỗ hổng bảo mật nào trên máy chủ đều có thể dẫn đến rò rỉ dữ liệu. Vui lòng liên hệ với quản trị ứng dụng của bạn về vấn đề này.