1. Giới thiệu
Chào mừng bạn đến với Timeso ("chúng tôi", "của chúng tôi"). Chúng tôi cam kết
bảo vệ quyền riêng tư và thông tin cá nhân của bạn. Chính sách bảo mật này mô
tả cách chúng tôi thu thập, sử dụng, lưu trữ, chia sẻ và bảo vệ thông tin cá
nhân của bạn khi bạn sử dụng các ứng dụng, website và dịch vụ của Timeso.
2. Thông tin chúng tôi thu thập
2.1. Thông tin bạn cung cấp trực tiếp
-
Thông tin tài khoản:
Họ tên, email, số điện thoại, mật khẩu và các thông tin cần thiết khác khi
đăng ký hoặc quản lý tài khoản.
-
Thông tin doanh nghiệp:
Tên cửa hàng, địa chỉ, ngành nghề kinh doanh và các thông tin liên quan đến
hoạt động của doanh nghiệp.
-
Thông tin nhân sự:
Dữ liệu nhân viên bao gồm tên, chức vụ, cửa hàng làm việc, lịch làm việc,
ca làm việc, thông tin chấm công và các dữ liệu nhân sự liên quan.
-
Ngày sinh:
Người dùng có thể chủ động cung cấp ngày sinh. Ngày sinh không bắt buộc đối
với việc đăng ký tài khoản nhân viên, trừ trường hợp pháp luật hoặc một
nghiệp vụ cụ thể yêu cầu.
-
Thông tin thanh toán:
Thông tin gói dịch vụ, giao dịch và phương thức thanh toán được sử dụng để
cung cấp dịch vụ.
-
Nội dung do người dùng cung cấp:
Tin nhắn, phản hồi, hình ảnh, video, tệp đính kèm và các nội dung khác mà
người dùng chủ động gửi thông qua dịch vụ Timeso.
2.2. Thông tin được thu thập khi sử dụng dịch vụ
-
Dữ liệu thiết bị:
Loại thiết bị, hệ điều hành, phiên bản ứng dụng, ngôn ngữ và các thông tin
kỹ thuật cần thiết để ứng dụng hoạt động ổn định.
-
Dữ liệu vị trí:
Vị trí GPS khi người dùng chủ động sử dụng tính năng chấm công hoặc tính
năng cần xác minh vị trí và đã cấp quyền truy cập vị trí.
-
Dữ liệu sử dụng:
Thời gian truy cập, tính năng được sử dụng, hoạt động trong ứng dụng và dữ
liệu kỹ thuật cần thiết để bảo đảm an toàn, khắc phục lỗi và cải thiện dịch
vụ.
-
Thông tin camera:
Ứng dụng chỉ truy cập camera sau khi người dùng chủ động mở một tính năng
cần camera và cấp quyền thông qua hộp thoại quyền riêng tư của hệ điều hành.
Camera có thể được sử dụng để quét mã QR, đăng ký hoặc xác thực khuôn mặt,
hoặc chụp ảnh và video phản hồi.
-
Cookies và công nghệ tương tự:
Website Timeso có thể sử dụng cookies hoặc công nghệ tương tự để duy trì
phiên làm việc, bảo đảm an toàn và cải thiện trải nghiệm người dùng.
2.3. Dữ liệu khuôn mặt và xác thực sinh trắc học
Khi người dùng chủ động sử dụng tính năng đăng ký khuôn mặt hoặc chấm công
bằng khuôn mặt, Timeso thu thập và xử lý ảnh khuôn mặt được chụp bằng camera
của thiết bị. Việc truy cập camera chỉ diễn ra sau thao tác chủ động của người
dùng và sau khi người dùng cấp quyền camera thông qua hệ điều hành.
-
Dữ liệu khuôn mặt được thu thập:
Khi đăng ký khuôn mặt, ứng dụng thu thập nhiều ảnh khuôn mặt để tạo mẫu nhận
diện. Khi chấm công, ứng dụng thu thập ảnh khuôn mặt cho lần xác thực đó.
Hệ thống xử lý ảnh để tạo hoặc so sánh các đặc trưng khuôn mặt dạng số
(face descriptor), đồng thời có thể ghi nhận kết quả đối chiếu phục vụ quy
trình chấm công.
-
Mục đích sử dụng:
Dữ liệu khuôn mặt chỉ được sử dụng để đăng ký danh tính nhân viên, xác minh
đúng nhân viên khi chấm công và ngăn chặn hành vi chấm công thay hoặc gian
lận chấm công.
-
Các mục đích không sử dụng:
Timeso không sử dụng dữ liệu khuôn mặt để quảng cáo, tiếp thị, theo dõi
người dùng trên các ứng dụng hoặc website khác, xây dựng hồ sơ hành vi hoặc
thực hiện nhận dạng khuôn mặt cho mục đích không liên quan đến tính năng
chấm công.
-
Phương thức xử lý:
Ảnh khuôn mặt được truyền qua kết nối bảo mật tới hệ thống backend của
Timeso. Hệ thống phân tích ảnh để tạo đặc trưng khuôn mặt dạng số hoặc tạo
một đặc trưng tạm thời nhằm so sánh với dữ liệu đã đăng ký.
-
Dữ liệu được lưu:
Các face descriptor được lưu trong cơ sở dữ liệu backend của Timeso và được
liên kết với hồ sơ nhân viên và cửa hàng tương ứng. Dữ liệu này không phải
là ảnh khuôn mặt thông thường nhưng được Timeso xem là dữ liệu cá nhân nhạy
cảm và áp dụng các biện pháp bảo vệ phù hợp.
-
Ảnh đăng ký gốc:
Ảnh đăng ký khuôn mặt được sử dụng để tạo face descriptor. Sau khi quá trình
xử lý hoàn tất, ảnh gốc không được lưu trong hồ sơ đăng ký khuôn mặt và URL
ảnh đăng ký không được lưu cùng face descriptor.
-
Ảnh xác thực chấm công:
Ảnh được gửi trong lần check-in hoặc check-out được xử lý để tạo đặc trưng
tạm thời và đối chiếu với face descriptor đã đăng ký. Ảnh xác thực không
được thêm vào hồ sơ đăng ký khuôn mặt và không được sử dụng để huấn luyện
mô hình quảng cáo hoặc nhận dạng cho mục đích khác.
-
Đăng ký lại khuôn mặt:
Khi nhân viên đăng ký lại khuôn mặt, bản đăng ký trước đó bị vô hiệu hóa và
bản đăng ký mới trở thành bản được sử dụng cho các lần xác thực tiếp theo.
Bản đăng ký đã bị vô hiệu hóa có thể tiếp tục được lưu trong thời gian hồ sơ
nhân viên còn được duy trì hoặc cho đến khi yêu cầu xóa hợp lệ được xử lý.
-
Chia sẻ dữ liệu khuôn mặt:
Timeso không bán, cho thuê hoặc chia sẻ dữ liệu khuôn mặt với bên thứ ba cho
mục đích quảng cáo, tiếp thị hoặc nhận dạng danh tính độc lập. Nhà cung cấp
hạ tầng lưu trữ hoặc vận hành hệ thống có thể xử lý hoặc lưu trữ dữ liệu
thay mặt Timeso trong phạm vi cần thiết để cung cấp dịch vụ và phải tuân thủ
các nghĩa vụ bảo mật và bảo vệ dữ liệu áp dụng.
-
Thời gian lưu giữ:
Face descriptor được lưu trong thời gian hồ sơ nhân viên còn được doanh
nghiệp hoặc cửa hàng duy trì và tính năng xác thực khuôn mặt còn cần thiết
cho việc chấm công. Dữ liệu được xóa khi hồ sơ nhân viên được xóa vĩnh viễn
hoặc khi Timeso hoàn tất một yêu cầu xóa hợp lệ, trừ trường hợp pháp luật
yêu cầu hoặc cho phép lưu giữ lâu hơn.
-
Yêu cầu xóa:
Nhân viên có thể yêu cầu xóa dữ liệu khuôn mặt thông qua doanh nghiệp hoặc
cửa hàng đang quản lý tài khoản của mình, hoặc liên hệ trực tiếp với Timeso
qua email
privacy@timeso.vn.
Timeso có thể yêu cầu xác minh danh tính, tài khoản, cửa hàng hoặc thẩm quyền
của người yêu cầu trước khi thực hiện việc xóa dữ liệu.
-
Ảnh hưởng của việc xóa:
Sau khi dữ liệu khuôn mặt bị xóa, người dùng có thể không tiếp tục sử dụng
được tính năng chấm công bằng khuôn mặt cho đến khi hoàn thành một lần đăng
ký khuôn mặt mới, nếu tính năng này được doanh nghiệp hoặc cửa hàng yêu cầu.
3. Mục đích sử dụng thông tin
Chúng tôi sử dụng thông tin thu thập được cho các mục đích sau:
- Cung cấp, duy trì, bảo vệ và cải thiện dịch vụ Timeso.
-
Xử lý việc đăng ký tài khoản, đăng nhập, xác thực người dùng và quản lý quyền
truy cập.
-
Quản lý nhân viên, cửa hàng, ca làm việc, lịch làm việc, chấm công và tính
lương.
-
Xác minh danh tính nhân viên khi check-in hoặc check-out và phòng chống gian
lận chấm công.
-
Cung cấp chức năng nhắn tin, trao đổi nội bộ, phản hồi và hỗ trợ người dùng.
-
Phân tích hoạt động của dịch vụ, phát hiện lỗi và cải thiện trải nghiệm
người dùng.
-
Gửi thông báo liên quan đến tài khoản, lịch làm việc, ca làm việc, chấm công
và các hoạt động của dịch vụ.
-
Bảo đảm an ninh hệ thống, phòng chống lạm dụng, gian lận và truy cập trái
phép.
-
Thực hiện các nghĩa vụ theo hợp đồng và tuân thủ các nghĩa vụ pháp lý áp
dụng.
4. Chia sẻ thông tin
Timeso không bán thông tin cá nhân hoặc dữ liệu khuôn mặt của người dùng.
Chúng tôi chỉ chia sẻ hoặc cho phép xử lý thông tin trong các trường hợp sau:
-
Với sự đồng ý của người dùng:
Khi người dùng chủ động đồng ý hoặc yêu cầu Timeso chia sẻ thông tin cho một
mục đích cụ thể.
-
Với doanh nghiệp hoặc cửa hàng quản lý tài khoản:
Thông tin nhân sự, ca làm việc, chấm công và các dữ liệu nghiệp vụ liên quan
có thể được cung cấp cho chủ doanh nghiệp, người quản lý hoặc người có thẩm
quyền thuộc đơn vị đang quản lý tài khoản nhân viên.
-
Nhà cung cấp dịch vụ:
Các nhà cung cấp hỗ trợ vận hành như lưu trữ hạ tầng, gửi thông báo, thanh
toán, bảo trì hoặc phân tích kỹ thuật có thể xử lý phần thông tin cần thiết
thay mặt Timeso. Các nhà cung cấp này chỉ được sử dụng dữ liệu để cung cấp
dịch vụ cho Timeso và phải tuân thủ nghĩa vụ bảo mật áp dụng.
-
Yêu cầu pháp lý:
Khi việc cung cấp thông tin được yêu cầu bởi pháp luật, tòa án, cơ quan nhà
nước hoặc cơ quan có thẩm quyền.
-
Bảo vệ quyền và an toàn:
Khi cần thiết để bảo vệ quyền, tài sản, hệ thống, người dùng hoặc sự an toàn
của Timeso và các bên liên quan.
-
Giao dịch doanh nghiệp:
Trong trường hợp sáp nhập, mua bán, tái cấu trúc hoặc chuyển giao hoạt động
kinh doanh, thông tin có thể được chuyển giao theo quy định pháp luật và
tiếp tục chịu sự bảo vệ phù hợp.
5. Bảo mật dữ liệu
Timeso áp dụng các biện pháp kỹ thuật và tổ chức phù hợp để bảo vệ dữ liệu cá
nhân trước nguy cơ truy cập trái phép, mất mát, sử dụng sai mục đích, thay đổi
hoặc tiết lộ trái phép. Các biện pháp có thể bao gồm:
- Bảo vệ dữ liệu trong quá trình truyền tải bằng SSL/TLS.
-
Áp dụng các biện pháp bảo vệ phù hợp đối với dữ liệu được lưu trên hệ thống.
-
Kiểm soát quyền truy cập theo tài khoản, vai trò, cửa hàng và mục đích công
việc.
-
Giới hạn quyền truy cập vào dữ liệu cá nhân nhạy cảm và dữ liệu khuôn mặt.
-
Theo dõi, ghi nhận và xử lý các sự kiện có dấu hiệu ảnh hưởng đến an toàn hệ
thống.
-
Thực hiện sao lưu và các biện pháp phục hồi dữ liệu phù hợp với hoạt động
của dịch vụ.
Mặc dù Timeso nỗ lực bảo vệ thông tin cá nhân, không có phương thức truyền tải
hoặc lưu trữ điện tử nào có thể bảo đảm an toàn tuyệt đối. Người dùng cũng có
trách nhiệm bảo vệ thông tin đăng nhập và không chia sẻ mật khẩu hoặc mã xác
thực cho người khác.
6. Quyền của người dùng
Tùy thuộc vào quy định pháp luật áp dụng và mối quan hệ giữa người dùng với
doanh nghiệp hoặc cửa hàng quản lý tài khoản, người dùng có thể có các quyền
sau:
-
Quyền được biết:
Yêu cầu thông tin về loại dữ liệu Timeso thu thập và cách dữ liệu được xử
lý.
-
Quyền truy cập:
Yêu cầu truy cập hoặc nhận bản sao dữ liệu cá nhân phù hợp.
-
Quyền chỉnh sửa:
Yêu cầu cập nhật hoặc sửa thông tin không chính xác.
-
Quyền xóa:
Yêu cầu xóa tài khoản, dữ liệu khuôn mặt hoặc dữ liệu cá nhân liên quan khi
đáp ứng các điều kiện áp dụng.
-
Quyền hạn chế xử lý:
Yêu cầu giới hạn một số hoạt động xử lý dữ liệu trong trường hợp phù hợp.
-
Quyền rút lại sự đồng ý:
Rút lại sự đồng ý đối với hoạt động xử lý dựa trên sự đồng ý. Việc rút lại
không ảnh hưởng đến tính hợp pháp của hoạt động xử lý đã diễn ra trước đó.
-
Quyền phản đối:
Phản đối việc sử dụng dữ liệu cho mục đích tiếp thị hoặc các mục đích khác
theo quy định pháp luật.
-
Quyền khiếu nại:
Gửi khiếu nại tới Timeso hoặc cơ quan có thẩm quyền nếu người dùng cho rằng
dữ liệu cá nhân của mình bị xử lý không phù hợp.
Để thực hiện các quyền trên, vui lòng liên hệ với doanh nghiệp hoặc cửa hàng
đang quản lý tài khoản của bạn, hoặc gửi yêu cầu tới
privacy@timeso.vn.
Để bảo vệ dữ liệu người dùng, Timeso có thể yêu cầu cung cấp thông tin cần
thiết để xác minh danh tính, tài khoản và thẩm quyền của người gửi yêu cầu.
7. Lưu trữ và xóa dữ liệu
Timeso lưu trữ dữ liệu cá nhân trong thời gian cần thiết để cung cấp dịch vụ,
duy trì tài khoản, thực hiện hoạt động của doanh nghiệp hoặc cửa hàng, giải
quyết tranh chấp, bảo vệ hệ thống và đáp ứng nghĩa vụ pháp lý.
Thời gian lưu giữ có thể khác nhau tùy thuộc vào loại dữ liệu, mục đích xử lý,
trạng thái tài khoản và yêu cầu pháp luật. Khi dữ liệu không còn cần thiết,
Timeso sẽ xóa, ẩn danh hoặc thực hiện biện pháp xử lý phù hợp theo quy trình
hiện hành.
Đối với dữ liệu khuôn mặt, face descriptor được lưu trong thời gian hồ sơ
nhân viên còn được duy trì và tính năng xác thực khuôn mặt còn cần thiết cho
việc chấm công. Face descriptor được xóa khi hồ sơ nhân viên được xóa vĩnh
viễn hoặc khi Timeso hoàn tất một yêu cầu xóa hợp lệ, trừ trường hợp pháp
luật yêu cầu hoặc cho phép lưu giữ lâu hơn.
Việc nhân viên ngừng làm việc, bị vô hiệu hóa tài khoản hoặc bị xóa mềm khỏi
danh sách hoạt động không nhất thiết đồng nghĩa với việc toàn bộ dữ liệu được
xóa vĩnh viễn ngay lập tức. Người dùng hoặc doanh nghiệp quản lý có thể gửi
yêu cầu xóa vĩnh viễn thông qua
privacy@timeso.vn.
8. Quyền truy cập camera và vị trí
Một số tính năng của Timeso cần quyền truy cập camera hoặc vị trí của thiết
bị. Ứng dụng chỉ yêu cầu quyền khi người dùng chủ động bắt đầu một tính năng
cần quyền tương ứng.
-
Camera:
Được sử dụng để quét mã QR, đăng ký và xác thực khuôn mặt hoặc chụp ảnh,
video do người dùng chủ động gửi.
-
Vị trí:
Được sử dụng để xác minh vị trí khi chấm công hoặc cung cấp tính năng dựa
trên vị trí.
Người dùng có thể từ chối hoặc thu hồi quyền camera và vị trí trong phần Cài
đặt của thiết bị. Khi quyền bị từ chối, các tính năng phụ thuộc vào quyền đó
có thể không hoạt động, nhưng người dùng vẫn có thể tiếp tục sử dụng các phần
khác của ứng dụng nếu phù hợp.
9. Nội dung do người dùng tạo và liên lạc trong ứng dụng
Timeso có thể cung cấp các tính năng nhắn tin, trao đổi nội bộ, gửi phản hồi,
tải hình ảnh, video hoặc nội dung khác. Người dùng chịu trách nhiệm đối với
nội dung mình cung cấp và không được đăng tải nội dung trái pháp luật, xâm
phạm quyền của người khác hoặc gây nguy hiểm cho hệ thống và người dùng.
Timeso có thể xử lý nội dung do người dùng cung cấp trong phạm vi cần thiết để
truyền tải nội dung tới người nhận, vận hành dịch vụ, hỗ trợ người dùng, xử lý
khiếu nại, bảo vệ an toàn hoặc tuân thủ nghĩa vụ pháp lý.
10. Thông tin trẻ em
Dịch vụ Timeso không dành cho người dưới 16 tuổi. Chúng tôi không cố ý thu
thập thông tin cá nhân hoặc dữ liệu khuôn mặt của người dưới 16 tuổi. Nếu phát
hiện dữ liệu như vậy được thu thập không phù hợp, Timeso sẽ thực hiện các biện
pháp cần thiết để xóa dữ liệu.
11. Chuyển giao dữ liệu
Tùy thuộc vào hạ tầng được sử dụng để cung cấp dịch vụ, dữ liệu có thể được
xử lý hoặc lưu trữ tại khu vực khác với nơi người dùng đang sinh sống. Trong
trường hợp đó, Timeso áp dụng các biện pháp bảo vệ phù hợp và yêu cầu nhà cung
cấp dịch vụ tuân thủ các nghĩa vụ bảo mật và bảo vệ dữ liệu áp dụng.
12. Thay đổi Chính sách bảo mật
Timeso có thể cập nhật Chính sách bảo mật này để phản ánh thay đổi của dịch
vụ, công nghệ, quy trình xử lý dữ liệu hoặc yêu cầu pháp lý.
Khi có thay đổi quan trọng, Timeso có thể thông báo thông qua ứng dụng,
website, email hoặc phương thức phù hợp khác. Ngày cập nhật mới nhất sẽ được
hiển thị trên trang Chính sách bảo mật.
13. Liên hệ
Nếu bạn có câu hỏi, yêu cầu hoặc khiếu nại liên quan đến Chính sách bảo mật,
dữ liệu cá nhân hoặc dữ liệu khuôn mặt, vui lòng liên hệ: