Chính sách xử lý dữ liệu
Chính sách Xử lý Dữ liệu này giải thích điều gì xảy ra với dữ liệu trên nền tảng CyberYozh Data: chúng tôi lưu trữ những gì, ở đâu, bảo vệ nó như thế nào, giữ lại trong bao lâu, và bằng cách nào bạn có thể yêu cầu xóa nó. Chính sách này áp dụng cho các dịch vụ lưu trữ được vận hành bởi WebGears Services d.o.o. (số đăng ký 22038745), đăng ký theo luật Serbia tại Jurija Gagarina 231/329, Novi Beograd, Beograd, Serbia (“Công ty”, “chúng tôi”, vận hành thương hiệu “CyberYozh Data”). Đây là những tiêu chuẩn mà chúng tôi tuân thủ trên thực tế, không phải là những nguyện vọng, và chúng ràng buộc chúng tôi. Để biết cách chúng tôi xử lý dữ liệu cá nhân của khách truy cập trang web và chủ tài khoản, vui lòng đọc chính sách này cùng với Chính sách Quyền riêng tư của chúng tôi.
1. Phạm vi và những gì chính sách này điều chỉnh
1.1 Chính sách này bao gồm hai loại dữ liệu: Dữ liệu Đầu ra Thu thập và lưu lượng proxy được định tuyến qua nền tảng lưu trữ của chúng tôi, và Dữ liệu Tài khoản mà chúng tôi lưu giữ để vận hành Dịch vụ, lập hóa đơn cho Khách hàng và cung cấp hỗ trợ.
1.2 CyberYozh Data là một nền tảng mã nguồn mở. Công cụ yozh-scraper và Yozh Crawler (công cụ duyệt một trang web từ một URL khởi đầu, truyền phát các trang được phát hiện, và tải xuống từng trang thông qua Scraper qua HTTP) đều có thể tự lưu trữ. Khi Khách hàng chạy các công cụ này trên hạ tầng của riêng họ, Khách hàng kiểm soát việc lưu trữ, giữ lại và xóa dữ liệu, và chính sách này không điều chỉnh việc triển khai đó. Chính sách này điều chỉnh Mạng lưới Proxy được lưu trữ và bất kỳ hoạt động thu thập được quản lý nào mà chúng tôi vận hành cho Khách hàng.
1.3 Chính sách này song hành cùng Điều khoản Dịch vụ, Chính sách Cookie và Chính sách Thanh toán và Hoàn tiền của chúng tôi, và bổ sung cho Chính sách Sử dụng, Chính sách về Mục tiêu Bị hạn chế, Tiêu chuẩn Nguồn Mạng lưới, Chính sách Xác minh Khách hàng và Chính sách Ứng phó Lạm dụng của chúng tôi, tất cả đều có sẵn tại /legal/.
2. Các nguyên tắc xử lý dữ liệu của chúng tôi
2.1 Giảm thiểu dữ liệu. Chúng tôi chỉ thu thập và lưu giữ những gì cần thiết để vận hành Dịch vụ, cung cấp hỗ trợ, nhận thanh toán và đáp ứng các nghĩa vụ pháp lý của mình. Chúng tôi không tích lũy dữ liệu mà chúng tôi không cần.
2.2 Giới hạn mục đích. Dữ liệu được thu thập cho một mục đích không bị tái sử dụng cho các mục đích không liên quan. Chúng tôi không bán dữ liệu của Khách hàng.
2.3 Đạo đức trên thực tế. Việc thu thập dữ liệu có đạo đức, một Mạng lưới Proxy minh bạch và ứng phó lạm dụng nhanh chóng là những cam kết vận hành được mô tả trong chính sách này, không phải là những tuyên bố tiếp thị.
3. Các vai trò theo luật bảo vệ dữ liệu
3.1 Đối với Dữ liệu Đầu ra Thu thập và lưu lượng proxy, Khách hàng là bên kiểm soát: Khách hàng lựa chọn các mục tiêu, dữ liệu và mục đích. Chúng tôi hành động với tư cách là bên xử lý, chỉ xử lý dữ liệu đó theo chỉ dẫn của Khách hàng và chỉ để định tuyến các yêu cầu và cung cấp kết quả. Các vai trò bên kiểm soát/bên xử lý này nhất quán với, và nên được đọc cùng với, Chính sách Quyền riêng tư của chúng tôi.
3.2 Đối với Dữ liệu Tài khoản của Khách hàng (hồ sơ đăng ký, lập hóa đơn và hỗ trợ), chúng tôi hành động với tư cách là bên kiểm soát, như được mô tả trong Chính sách Quyền riêng tư của chúng tôi.
3.3 Chúng tôi được thiết kế để phù hợp với các kỳ vọng của GDPR và CCPA đối với các Khách hàng của chúng tôi ở EU và California như một cam kết tự nguyện. Serbia nằm ngoài EU/EEA và có Luật Bảo vệ Dữ liệu Cá nhân riêng được xây dựng dựa trên GDPR; chúng tôi áp dụng các biện pháp bảo vệ ở cấp độ GDPR bất kể điều đó.
4. Chuyển tiếp nội dung được thu thập
4.1 Đây là điều khoản định nghĩa chúng tôi. Yozh Crawler truyền phát các trang được phát hiện và Mạng lưới Proxy định tuyến các yêu cầu; nội dung được thu thập không được giữ lại trên máy chủ của Công ty theo mặc định. Chúng tôi là một kênh dẫn, không phải là bên bán bộ dữ liệu.
4.2 Khi chúng tôi thực hiện thu thập được quản lý cho Khách hàng, kết quả được chuyển giao cho Khách hàng và không được giữ lại vượt quá bộ đệm kỹ thuật tối thiểu cần thiết để hoàn tất việc chuyển giao. Chúng tôi không xây dựng một kho lưu trữ thường trực về nội dung được thu thập của Khách hàng.
5. Lưu trữ, mã hóa và truy cập
5.1 Trong quá trình truyền. Toàn bộ lưu lượng giữa Khách hàng, nền tảng và các Trang Mục tiêu được bảo vệ bằng mã hóa TLS.
5.2 Khi lưu trữ. Dữ liệu tài khoản và cấu hình được mã hóa khi lưu trữ, với sự cô lập logic giữa các môi trường của Khách hàng.
5.3 Kiểm soát truy cập. Việc truy cập tuân theo nguyên tắc đặc quyền tối thiểu: chỉ giới hạn cho nhân sự cần đến nó, ràng buộc bởi các nghĩa vụ bảo mật, và được ghi nhật ký.
6. Giữ lại dữ liệu
6.1 Dữ liệu Đầu ra Thu thập: không được giữ lại sau khi chuyển giao (xem Mục 4). Các khoảng thời gian giữ lại trong mục này được đồng bộ với các khoảng thời gian trong Chính sách Quyền riêng tư của chúng tôi và nên được hiểu là giống hệt với, hoặc bắt nguồn từ, các khoảng thời gian được nêu ở đó.
6.2 Nhật ký yêu cầu và siêu dữ liệu proxy: được giữ lại trong một khoảng thời gian vận hành ngắn (hiện tại lên đến 30 ngày) để bảo mật, ngăn ngừa lạm dụng và khắc phục sự cố, sau đó được xóa hoặc tổng hợp lại.
6.3 Dữ liệu tài khoản và lập hóa đơn: được giữ lại trong suốt thời gian tồn tại của tài khoản Khách hàng và lên đến 24 tháng sau khi đóng tài khoản, sau đó được xóa, tùy thuộc vào các nghĩa vụ pháp lý, thuế và kế toán có thể yêu cầu giữ lại lâu hơn.
6.4 Dữ liệu hỗ trợ: chỉ được giữ lại trong thời gian cần thiết để giải quyết yêu cầu của Khách hàng và duy trì một lịch sử hỗ trợ hợp lý.
7. Xóa và trả lại dữ liệu
7.1 Khi đóng tài khoản, hoặc sớm hơn theo yêu cầu, chúng tôi sẽ xóa hoặc trả lại dữ liệu cá nhân mà chúng tôi xử lý thay mặt cho Khách hàng, theo lựa chọn của Khách hàng, trong vòng 30 ngày, ngoại trừ trường hợp chúng tôi được pháp luật yêu cầu giữ lại theo một lệnh lưu giữ pháp lý.
7.2 Để đưa ra yêu cầu, hãy gửi email đến support@cyberyozh.com. Chúng tôi xác nhận đã nhận được trong vòng 72 giờ và hành động không chậm trễ quá mức, như được mô tả trong Chính sách Quyền riêng tư của chúng tôi.
8. Bên xử lý phụ và chuyển giao quốc tế
8.1 Chúng tôi sử dụng một tập hợp giới hạn các bên xử lý phụ để vận hành Dịch vụ, hiện tại bao gồm Cloudflare (bảo vệ DDoS), DigitalOcean và Inferno Solutions (lưu trữ máy chủ), Mailgun (email giao dịch và thông báo), xproxy, iproxy và proxysmart (hạ tầng proxy và SMS), IPQualityScore (kiểm tra IP và tài nguyên) và UseGateway.net (thanh toán). Chúng tôi chỉ chia sẻ những gì mỗi nhà cung cấp cần để thực hiện chức năng của họ. Danh sách bên xử lý phụ này được duy trì để giống hệt với danh sách được công bố trong Chính sách Quyền riêng tư của chúng tôi; khi có sự khác biệt giữa hai danh sách, Chính sách Quyền riêng tư sẽ được ưu tiên áp dụng.
8.2 Vì chúng tôi hoạt động từ Serbia, dữ liệu của Khách hàng có thể được xử lý bên ngoài quốc gia của chính Khách hàng. Khi dữ liệu cá nhân được chuyển giao quốc tế, chúng tôi dựa vào Các Điều khoản Hợp đồng Tiêu chuẩn hoặc các cơ chế đầy đủ phù hợp, trên cùng cơ sở được nêu trong Chính sách Quyền riêng tư của chúng tôi.
9. Các biện pháp bảo mật và thông báo vi phạm
9.1 Chúng tôi duy trì các biện pháp kỹ thuật và tổ chức phù hợp với các kỳ vọng của ISO 27001 và GDPR, bao gồm mã hóa, kiểm soát truy cập, bảo vệ mạng và các nghĩa vụ bảo mật của nhân viên. Hiện tại chúng tôi không tuyên bố có chứng nhận ISO 27001 hoặc SOC 2, và chúng tôi sẽ không ngụ ý có một chứng nhận mà chúng tôi không nắm giữ.
9.2 Trong trường hợp xảy ra vi phạm dữ liệu cá nhân, chúng tôi sẽ thông báo cho các bên kiểm soát bị ảnh hưởng mà không chậm trễ quá mức và, khi khả thi, trong vòng 72 giờ kể từ khi biết được sự việc, với thông tin cần thiết để đánh giá và ứng phó.
10. Nguồn có đạo đức, thẩm định và ứng phó lạm dụng
10.1 Mạng lưới Proxy minh bạch. Mạng lưới Proxy của chúng tôi chỉ được xây dựng từ những đối tác ngang hàng và các nguồn ISP được thông báo đầy đủ, đồng ý và được đối xử công bằng, như được nêu chi tiết trong Tiêu chuẩn Nguồn Mạng lưới của chúng tôi. Chúng tôi không sử dụng các điểm cuối được thu thập một cách lừa dối hoặc bị khai thác.
10.2 Thu thập dữ liệu có đạo đức. Chúng tôi áp dụng việc thẩm định khách hàng theo kiểu KYC và các hạn chế về sử dụng hợp lý để ngăn nền tảng bị sử dụng cho việc thu thập dữ liệu bất hợp pháp. Việc xác minh Khách hàng được định nghĩa một cách chính thức trong Chính sách Xác minh Khách hàng của chúng tôi, và các mục đích sử dụng được phép và bị cấm được nêu trong Chính sách Sử dụng và Chính sách về Mục tiêu Bị hạn chế của chúng tôi.
10.3 Ứng phó lạm dụng nhanh chóng. Báo cáo hành vi lạm dụng hoặc sử dụng sai mục đích đến abuse@cyberyozh.com, phù hợp với Chính sách Ứng phó Lạm dụng của chúng tôi. Chúng tôi xác nhận các báo cáo trong vòng một ngày làm việc và hành động đối với các báo cáo đã được xác thực, bao gồm gỡ bỏ hoạt động vi phạm, mà không chậm trễ quá mức.
11. Quyền của bạn và các thay đổi đối với chính sách này
11.1 Khách hàng có thể yêu cầu truy cập, chỉnh sửa, xuất, hoặc xóa dữ liệu cá nhân của mình. Cách thực hiện các quyền này, bao gồm theo GDPR và CCPA, được nêu trong Chính sách Quyền riêng tư của chúng tôi.
11.2 Chúng tôi có thể cập nhật chính sách này. Khi chúng tôi làm vậy, các thay đổi quan trọng có hiệu lực kể từ khi được công bố.
12. Liên hệ
12.1 Đối với các câu hỏi về chính sách này hoặc một yêu cầu xử lý dữ liệu, hãy gửi email đến support@cyberyozh.com hoặc help@cyberyozh.com, hoặc nhắn tin cho chúng tôi trên Telegram tại @CyberYozh_support_bot. Đối với các báo cáo lạm dụng hoặc sử dụng sai mục đích, hãy dùng abuse@cyberyozh.com. Đối với thư từ chính thức về bảo vệ dữ liệu và vi phạm, hãy liên hệ support@cyberyozh.com. Trang web của chúng tôi là cyberyozh.com và bảng điều khiển của bạn ở tại app.cyberyozh.com.
13. Các chính sách liên quan
Chính sách này hoạt động cùng với các tài liệu khác trong Trung tâm Pháp lý của chúng tôi: