1. Đối tượng + phạm vi
Chính sách này áp dụng cho tất cả người dùng website bizca.vn, member portal, và mọi tương tác với Business Connect Agent (MST: 0318942316, "BIZCA").
2. Loại dữ liệu thu thập
- Thông tin định danh: Họ tên, CCCD, MST, địa chỉ, SĐT, email, chức vụ.
- Thông tin doanh nghiệp: Tên công ty, ngành nghề, BCTC, sao kê NH, hồ sơ pháp lý (Capital + M&A Hub).
- Thông tin giao dịch: Lịch sử nhu cầu đăng ký, deal đã xử lý, thanh toán.
- Dữ liệu hành vi: IP, user agent, cookies, behavior trên website (qua GA4).
- Dữ liệu nhạy cảm: Bcáo cáo tài chính, valuation M&A, hồ sơ vay — bảo vệ ở mức cao nhất.
3. Mục đích sử dụng
- Cung cấp dịch vụ matching qua 5 Hub.
- Sàng lọc, chấm điểm AI (9 tiêu chí) cho deal.
- Match đối tác / NH / buyer phù hợp.
- Thu phí Hub + chia commission.
- Tuân thủ KYC + AML (Luật PCRT 2022).
- Compliance với cơ quan quản lý.
- Marketing (chỉ khi bạn opt-in).
4. Chia sẻ dữ liệu
BIZCA chỉ chia sẻ dữ liệu khi:
- Bạn đã ký NDA + chấp thuận: Để mở thông tin cho đối tác / buyer.
- Bắt buộc theo luật: Yêu cầu của cơ quan có thẩm quyền.
- Đối tác xử lý dữ liệu (DPA): Vtiger (CRM), Google Workspace, Octosoft (AI) — đều có DPA + ND 13/2023 compliance.
Chúng tôi KHÔNG bán dữ liệu cá nhân.
5. Lưu trữ
- Server tại Việt Nam (theo ND 53/2022).
- Mã hoá AES-256 cho data nhạy cảm.
- Backup encrypted hàng ngày.
- Retention: 5 năm theo Luật Kế toán + PCRT, sau đó xoá hoặc anonymize.
6. Bảo mật
- Access control: least privilege per role.
- Audit log mỗi truy cập data nhạy cảm.
- 2FA bắt buộc cho admin + Hub Leads.
- AI agents: role + permission riêng. KHÔNG cấp full quyền.
- Annual security audit.
7. Quyền của bạn (NĐ 13/2023)
- Quyền được biết: Yêu cầu báo cáo dữ liệu của bạn đang lưu trữ.
- Quyền đồng ý / rút lại: Có thể rút consent bất kỳ lúc nào.
- Quyền truy cập: Xem dữ liệu cá nhân của bạn.
- Quyền chỉnh sửa / xoá: Yêu cầu sửa hoặc xoá (trừ data cần lưu theo luật).
- Quyền hạn chế xử lý: Yêu cầu BIZCA tạm dừng xử lý cụ thể.
- Quyền khiếu nại: privacy@bizca.vn hoặc cơ quan thẩm quyền.
8. Cookies
Cookies cần thiết: session, auth. Tuỳ chọn: analytics (GA4), marketing (FB Pixel) — chỉ kích hoạt khi bạn đồng ý qua banner cookie.
9. Liên hệ Data Privacy Officer
Data Privacy Officer — BIZCA
Email: privacy@bizca.vn
Địa chỉ: 343 Phạm Ngũ Lão, Q.1, TP.HCM
Phản hồi: trong 7 ngày làm việc
10. Thay đổi chính sách
BIZCA có thể cập nhật chính sách này. Phiên bản mới được thông báo qua email + ngày cập nhật ở đầu trang. Tiếp tục dùng dịch vụ = chấp thuận phiên bản mới.
⚖️ Cam kết: BIZCA tuân thủ đầy đủ Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân + Luật ATTT Mạng 2018 + các quy định liên quan.