Abilay.

Tuyên bố về Quyền riêng tư

Ngày hiệu lực: 11 tháng 8 năm 2026

Lần rà soát dự kiến tiếp theo: 1 tháng 11 năm 2027

Giới thiệu

Tuyên bố này do Abilay, tên kinh doanh đã đăng ký của ConvergeRisk Pty Ltd (ABN 90 676 967 061) (“Abilay”, “chúng tôi” hoặc “của chúng tôi”), ban hành.

Chúng tôi cam kết bảo vệ quyền riêng tư và xử lý thông tin cá nhân một cách an toàn, có trách nhiệm và minh bạch. Tuyên bố này giải thích cách chúng tôi thu thập, sử dụng, tiết lộ, lưu trữ và bảo vệ thông tin cá nhân khi bạn tương tác với trang web, nền tảng và dịch vụ, đồng thời nêu các quyền của bạn.

1. Chúng tôi là ai

ConvergeRisk Pty Ltd, kinh doanh với tên Abilay, có trụ sở tại Queensland, Úc và hoạt động trên toàn cầu. Abilay là nền tảng Phần mềm dưới dạng Dịch vụ (“SaaS”) độc lập về năng lực an ninh mạng.

Vai trò của Abilay theo pháp luật về quyền riêng tư và bảo vệ dữ liệu phụ thuộc vào loại thông tin. Abilay là bên kiểm soát dữ liệu (hoặc tên gọi tương đương tại địa phương) đối với thông tin được xử lý để vận hành, bảo mật và cải thiện nền tảng, chẳng hạn dữ liệu tài khoản, xác thực và đo từ xa. Khi Nhà cung cấp Dịch vụ được Quản lý (“MSP”) hoặc khách hàng Doanh nghiệp Vừa và Nhỏ (“SMB”) đưa hoặc xử lý thông tin qua nền tảng cho mục đích quản trị, rủi ro và tuân thủ của tổ chức đó, tổ chức là bên kiểm soát (và là Data Fiduciary tại nơi dùng thuật ngữ này), còn Abilay là bên xử lý theo chỉ dẫn được ghi nhận. Trách nhiệm bảo vệ dữ liệu của tổ chức không được Abilay tiếp nhận hay nhận ủy quyền.

2. Phạm vi toàn cầu và khuôn khổ áp dụng

Tuyên bố phản ánh các nguyên tắc quốc tế được công nhận và, khi thích hợp, hướng đến phù hợp với:

  • Châu Âu và các khu vực pháp lý phía Đông: GDPR
  • Hoa Kỳ: CCPA/CPRA và luật liên bang hoặc chuyên ngành áp dụng
  • Nam Mỹ: Lei Geral de Proteção de Dados (LGPD) của Brazil
  • Châu Phi: Protection of Personal Information Act (POPIA) của Nam Phi
  • Châu Á–Thái Bình Dương: Privacy Act 1988 của Úc, Digital Personal Data Protection Act 2023 (DPDP) của Ấn Độ, PDPA Singapore và các khuôn khổ liên quan

Nghĩa vụ khác nhau theo khu vực pháp lý. Tuyên bố hỗ trợ tính minh bạch và sự phù hợp thiện chí, không khẳng định một chế độ duy nhất áp dụng toàn cầu.

3. Thông tin cá nhân chúng tôi thu thập

Chúng tôi có thể thu thập:

  • thông tin nhận dạng và liên hệ (tên, email);
  • thông tin nghề nghiệp và doanh nghiệp (tổ chức, vai trò, ngành, số đăng ký);
  • dữ liệu kỹ thuật (địa chỉ IP, trình duyệt, mã thiết bị);
  • dữ liệu sử dụng (trang xem, thời lượng phiên, nguồn giới thiệu, siêu dữ liệu API);
  • dữ liệu quan hệ đa bên thuê khi MSP quản lý quyền truy cập cho khách hàng SMB; và
  • dữ liệu đo từ xa về việc triển khai kiểm soát an ninh mạng và hoạt động phù hợp SMB1001 để cung cấp và cải thiện dịch vụ.

Chúng tôi không cố ý thu thập thông tin nhạy cảm trừ khi được pháp luật cho phép và được cung cấp rõ ràng. Chỉ cá nhân tự nhiên được đăng ký; hồ sơ tự động hoặc do AI tạo sẽ không được chấp nhận và bị xóa khi phát hiện.

4. Cách sử dụng thông tin

Chúng tôi sử dụng thông tin để:

  • vận hành, bảo trì và cải thiện trang web, nền tảng và dịch vụ;
  • cung cấp tính năng, công cụ kiểm soát an ninh mạng và tài liệu tải xuống;
  • phản hồi yêu cầu và hỗ trợ;
  • gửi thông tin liên lạc được pháp luật cho phép;
  • phát hiện và ngăn tài khoản tự động/không phải con người và lạm dụng;
  • bảo vệ an ninh, tính toàn vẹn và khả dụng của hệ thống và môi trường đa bên thuê;
  • ghi nhật ký và giám sát hoạt động vì an ninh, chống gian lận và tuân thủ Điều khoản Sử dụng; và
  • thực hiện nghĩa vụ pháp lý, quản lý và hợp đồng.

5. Cơ sở pháp lý

Tùy khu vực, việc xử lý dựa trên:

  • sự đồng ý;
  • thực hiện hợp đồng hoặc biện pháp tiền hợp đồng;
  • tuân thủ nghĩa vụ pháp lý; và
  • lợi ích hợp pháp, gồm an ninh, chống gian lận, phát hiện truy cập tự động và cải thiện dịch vụ, nếu quyền cá nhân không lấn át.

6. Lưu trữ và chuyển dữ liệu quốc tế

Theo mặc định, thông tin được xử lý và lưu tại Úc bằng hạ tầng đám mây ở Châu Á–Thái Bình Dương.

Khi pháp luật nơi Khách hàng Cuối đặt trụ sở yêu cầu hoặc khiến việc lưu trữ trong khu vực là phù hợp, Abilay lưu thông tin tại khu vực đó. Ví dụ, thông tin của Khách hàng Cuối tại Ấn Độ được lưu tại Ấn Độ (khu vực Amazon Web Services Mumbai) phù hợp yêu cầu hiện hành. Các khu vực khác có thể được bổ sung.

Một số chức năng vận hành và hỗ trợ có thể dùng hạ tầng hoặc nhà cung cấp tại khu vực khác. Abilay thực hiện biện pháp hợp lý để bảo đảm các cơ chế bảo vệ phù hợp.

Thanh toán do bên thứ ba xử lý. Abilay không lưu dữ liệu thẻ; đơn vị thanh toán xử lý trực tiếp theo nghĩa vụ an ninh và tuân thủ riêng.

Đối với truy cập hoặc xử lý xuyên biên giới, chúng tôi duy trì các biện pháp hợp đồng và kỹ thuật phù hợp.

7. Tiết lộ thông tin

Chúng tôi không bán thông tin cá nhân.

Chúng tôi có thể tiết lộ cho:

  • nhà cung cấp đáng tin cậy hỗ trợ lưu trữ, phân tích, liên lạc, thanh toán và an ninh;
  • MSP hành động cho khách hàng SMB, chỉ trong phạm vi cần cho dịch vụ được quản lý;
  • cố vấn chuyên môn và kiểm toán viên; và
  • cơ quan quản lý, chính phủ hoặc thực thi pháp luật khi pháp luật yêu cầu.

Mọi bên thứ ba, bao gồm MSP theo Thỏa thuận Đối tác Kênh MSP của Abilay, phải bảo vệ thông tin theo nghĩa vụ hợp đồng và pháp luật.

8. Quyền cá nhân

Tùy pháp luật, cá nhân có thể có quyền:

  • truy cập thông tin;
  • yêu cầu sửa hoặc xóa;
  • hạn chế hoặc phản đối xử lý; và
  • rút lại đồng ý nếu việc xử lý dựa trên đồng ý.

Yêu cầu gửi đến:

Email: privacy@abilay.com

Bưu điện: GPO Box 730, Brisbane, Queensland, Australia, 4001

Có thể cần xác minh danh tính.

9. Lưu giữ và an ninh

Thông tin chỉ được lưu trong thời gian cần thiết cho mục đích kinh doanh hợp pháp hoặc nghĩa vụ pháp lý.

Chúng tôi áp dụng biện pháp kỹ thuật và tổ chức hợp lý chống truy cập trái phép, lạm dụng, mất hoặc tiết lộ, gồm tách dữ liệu logic, kiểm soát truy cập, mã hóa khi truyền và lưu, và giám sát hoạt động. Không hệ thống nào được bảo đảm an toàn tuyệt đối.

10. Cập nhật

Tuyên bố có thể được cập nhật. Thay đổi được công bố kèm ngày hiệu lực mới. Chúng tôi khuyến khích bạn xem lại định kỳ.