RebelsFunding Legal & Compliance

Chính sách Bảo vệ Dữ liệu và Quyền riêng tư

Ngày có hiệu lực: 16 tháng 8 năm 2026
Chính sách này giải thích cách RIFM, s.r.o. xử lý dữ liệu cá nhân liên quan đến website RebelsFunding, Client Zone, RF-Trader, dịch vụ Evaluation và Competition, đơn hàng, thanh toán, hỗ trợ khách hàng, KYC và RCF onboarding, marketing, hoạt động affiliate và các dịch vụ liên quan. Chính sách này nhằm cung cấp thông tin theo yêu cầu của Quy định (EU) 2016/679 (GDPR), Đạo luật số 18/2018 Coll. về Bảo vệ Dữ liệu Cá nhân, đã được sửa đổi, và pháp luật áp dụng khác. Chính sách này cần được đọc cùng với các tài liệu riêng cho từng dịch vụ được liên kết ở cuối chính sách.

1. Bên kiểm soát và phạm vi

1.1
Bên kiểm soát là RIFM, s.r.o., có trụ sở đăng ký tại Landererova 8, Bratislava - Staré Mesto 811 09, Cộng hòa Slovakia, mã số doanh nghiệp 48 116 700, đăng ký trong Sổ đăng ký Thương mại, mục Sro, hồ sơ số 166242/B.
1.2
Quý khách có thể liên hệ RIFM về các câu hỏi quyền riêng tư hoặc việc thực hiện quyền của mình bằng thông tin liên hệ ở cuối chính sách này hoặc thông qua trang liên hệ.
1.3
Chính sách này áp dụng cho khách hàng, người dùng đã đăng ký, trader, người có khả năng trở thành nhà thầu RCF, đại diện công ty, affiliate, người tham gia Competition, khách truy cập website, người liên hệ hỗ trợ và các cá nhân khác có dữ liệu cá nhân được xử lý liên quan đến dịch vụ RebelsFunding.
1.4
Một số dịch vụ có điều khoản quyền riêng tư bổ sung. Đặc biệt, các tài liệu riêng có thể áp dụng cho Coach Rebel, ứng dụng Discord, nhà cung cấp thanh toán, nhà cung cấp chữ ký điện tử, nhà cung cấp xác minh danh tính, dịch vụ affiliate, mạng xã hội và các dịch vụ bên thứ ba khác.
1.5
Dịch vụ chỉ dành cho người từ đủ 18 tuổi. RIFM không cố ý cung cấp dịch vụ cho trẻ em.

2. Dữ liệu cá nhân chúng tôi xử lý

2.1
Dữ liệu nhận dạng và liên hệ: tên, họ, ngày sinh, địa chỉ bưu điện, quốc gia cư trú, địa chỉ e-mail, số điện thoại, tên người dùng, mã định danh tài khoản, ngôn ngữ ưu tiên và thông tin hồ sơ khác.
2.2
Dữ liệu đơn hàng, hóa đơn và thanh toán: chương trình và kích thước tài khoản đã chọn, giá, tiền tệ, dữ liệu hóa đơn, thông tin công ty và thuế, mã định danh giao dịch, trạng thái thanh toán, thông tin giới hạn về phương thức thanh toán, hoàn tiền, chargeback, giảm giá, Credits, Achievements và hồ sơ liên quan. Thông tin đầy đủ của thẻ thanh toán thường được xử lý trực tiếp bởi nhà cung cấp thanh toán liên quan và không được RIFM lưu giữ.
2.3
Dữ liệu dịch vụ và giao dịch mô phỏng: tài khoản RF-Trader và Client Zone, công cụ, lệnh, vị thế, volume, thời điểm mở và đóng, thời gian nắm giữ, lợi nhuận hoặc thua lỗ, equity, balance, drawdown, risk, tính nhất quán, tiến trình tài khoản, kiểm tra quy tắc, kết quả xem xét tài khoản, kết quả Competition và dữ liệu khác được tạo ra khi sử dụng dịch vụ.
2.4
Dữ liệu kỹ thuật, bảo mật và antifraud: địa chỉ IP, loại thiết bị, hệ điều hành, trình duyệt, ngôn ngữ, múi giờ, màn hình và thông số kỹ thuật, thông tin mạng và nhà cung cấp internet, phiên đăng nhập, cookie, mã định danh local storage, mã định danh thiết bị và trình duyệt, device hoặc browser fingerprint, event log, hồ sơ máy chủ, liên kết tài khoản, liên kết thanh toán, chỉ báo rủi ro và điểm gian lận.
2.5
Dữ liệu truyền thông và hỗ trợ: e-mail, tin nhắn live chat, support ticket, trao đổi qua mạng xã hội, tệp đính kèm, khiếu nại, yêu cầu, bản ghi hoặc bản chép lời khi được sử dụng và ghi chú nội bộ cần thiết để giải quyết vụ việc.
2.6
Dữ liệu KYC, cư trú và RCF onboarding: dữ liệu giấy tờ tùy thân, kết quả phiên xác minh, báo cáo Veriff, dữ liệu xác minh kỹ thuật, kết quả sanctions, PEP, watchlist hoặc adverse media khi được bao gồm trong quy trình đã cấu hình, Proof of Address, địa chỉ cư trú, thông tin thuế và hóa đơn, hợp đồng đã ký, trạng thái chữ ký, audit trail và quyết định onboarding.
2.7
Dữ liệu công ty và người được ủy quyền: tên công ty, mã số đăng ký và thuế, trụ sở đăng ký, thông tin sổ đăng ký công khai, chi tiết quyền sở hữu và quản lý, quan hệ của trader được chỉ định với công ty, quyền đại diện, thông tin chủ sở hữu hưởng lợi khi cần và tài liệu công ty hỗ trợ.
2.8
Dữ liệu marketing, affiliate và cookie: tùy chọn marketing, hồ sơ đồng ý, hồ sơ hủy đăng ký, mã định danh referral và affiliate, nguồn chiến dịch, mã định danh quảng cáo, sự kiện website, dữ liệu chuyển đổi, tương tác với e-mail và quảng cáo và thông tin được thu thập qua cookie cùng công nghệ tương tự.
2.9
Dữ liệu thuộc nhóm đặc biệt: RIFM nhìn chung không yêu cầu dữ liệu thuộc nhóm đặc biệt. Khi quy trình Veriff được cấu hình sử dụng dữ liệu sinh trắc học để xác minh danh tính, Veriff có thể xử lý hình ảnh khuôn mặt, thông tin liveness hoặc phép đo sinh trắc học theo thông báo và cơ sở pháp lý được trình bày trong luồng xác minh và phù hợp với pháp luật áp dụng.

3. Nguồn dữ liệu cá nhân

3.1
Chúng tôi nhận dữ liệu trực tiếp từ Quý khách khi Quý khách đăng ký, đặt hàng, sử dụng Client Zone hoặc RF-Trader, liên hệ hỗ trợ, tham gia Competition, hoàn thành KYC, cung cấp tài liệu, ký hợp đồng, đăng ký marketing hoặc tương tác với chúng tôi theo cách khác.
3.2
Chúng tôi tự động tạo hoặc thu thập dữ liệu khi Quý khách sử dụng website, tài khoản, nền tảng, e-mail, quảng cáo, hệ thống bảo mật và dịch vụ liên quan của chúng tôi.
3.3
Chúng tôi có thể nhận dữ liệu từ nhà cung cấp thanh toán và payout, Veriff, Xodo Sign by Apryse, Affilbox, CookieYes và các nhà cung cấp e-mail, phân tích, quảng cáo, hosting, cloud, support, công nghệ trading và nhà cung cấp khác được sử dụng cho dịch vụ liên quan.
3.4
Đối với kiểm tra công ty, sanctions, gian lận và compliance, chúng tôi có thể sử dụng sổ đăng ký thương mại công khai, cơ sở dữ liệu chính thức, nguồn sanctions và watchlist, website công khai và các nguồn đáng tin cậy khác.
3.5
Khi Quý khách đăng ký một sự kiện, chiến dịch hoặc dịch vụ được tổ chức chung, chúng tôi có thể nhận dữ liệu từ hoặc chia sẻ dữ liệu với đồng tổ chức hoặc đối tác được nêu trong biểu mẫu hoặc thông báo liên quan.

4. Mục đích và cơ sở pháp lý

1
Đăng ký, quản trị tài khoản và cung cấp dịch vụChúng tôi xử lý dữ liệu để tạo và quản lý hồ sơ của Quý khách, cung cấp Client Zone, RF-Trader, Evaluation, Competition và dịch vụ liên quan và quản trị quan hệ hợp đồng. Cơ sở pháp lý chính là thực hiện hợp đồng hoặc các bước được thực hiện theo yêu cầu của Quý khách trước khi giao kết hợp đồng.
2
Đơn hàng, thanh toán, hoàn tiền, hóa đơn và thuếChúng tôi xử lý dữ liệu để chấp nhận và xem xét đơn hàng, xử lý thanh toán, xuất hóa đơn, quản trị hoàn tiền, Credits và chargeback và thực hiện nghĩa vụ kế toán và thuế. Cơ sở pháp lý là thực hiện hợp đồng, nghĩa vụ pháp lý và lợi ích hợp pháp của chúng tôi trong việc bảo vệ yêu cầu thanh toán.
3
Evaluation, thực thi quy tắc và xem xét tài khoảnChúng tôi xử lý dữ liệu giao dịch mô phỏng và dữ liệu kỹ thuật để tính kết quả, giám sát drawdown và quy tắc chương trình, điều tra hành vi bị cấm, xem xét tiến trình và bảo vệ tính toàn vẹn của dịch vụ. Cơ sở pháp lý là thực hiện hợp đồng và lợi ích hợp pháp của chúng tôi.
4
Hỗ trợ khách hàng, khiếu nại và truyền thôngChúng tôi xử lý dữ liệu truyền thông và tài khoản để trả lời câu hỏi, điều tra sự cố kỹ thuật, xử lý khiếu nại và duy trì chất lượng dịch vụ. Cơ sở pháp lý là thực hiện hợp đồng và lợi ích hợp pháp của chúng tôi trong việc cung cấp hỗ trợ hiệu quả.
5
Bảo mật, phòng chống gian lận và nhận diện người dùng duy nhấtChúng tôi sử dụng mã định danh kỹ thuật, fingerprint, liên kết tài khoản, hồ sơ thanh toán, mô hình hoạt động và chỉ báo rủi ro để bảo vệ tài khoản, xác định hồ sơ trùng lặp hoặc liên kết, phát hiện chia sẻ tài khoản, gian lận thanh toán, lạm dụng chargeback, lạm dụng danh tính, lách hạn chế khuyến mại và hành vi lạm dụng khác. Cơ sở pháp lý là thực hiện hợp đồng và lợi ích hợp pháp của chúng tôi về bảo mật, phòng chống gian lận và thực thi quy tắc.
6
KYC, cư trú, xác minh công ty và RCF onboardingChúng tôi xử lý dữ liệu xác minh và hợp đồng để đánh giá danh tính, điều kiện đủ, cư trú, thẩm quyền công ty và sự phù hợp cho hợp tác RCF. Cơ sở pháp lý là các bước trước khi ký RCF Account Contract, thực hiện hợp đồng đó, lợi ích hợp pháp và nghĩa vụ pháp lý khi áp dụng. Dữ liệu sinh trắc học, khi được Veriff sử dụng, được xử lý theo điều kiện bổ sung được trình bày trong luồng xác minh và được pháp luật áp dụng cho phép.
7
Coach Rebel và phân tích có AI hỗ trợChúng tôi xử lý dữ liệu giao dịch mô phỏng được chọn để cung cấp feedback giáo dục theo yêu cầu, vận hành và bảo vệ chức năng và cải thiện dịch vụ. Cơ sở pháp lý là thực hiện hợp đồng và, khi phù hợp, lợi ích hợp pháp của chúng tôi.
8
Phân tích, thử nghiệm và cải thiệnChúng tôi sử dụng dữ liệu dịch vụ, thống kê tổng hợp và thông tin kỹ thuật để hiểu việc sử dụng, thử nghiệm thay đổi, khắc phục sự cố và cải thiện hiệu suất. Phân tích vận hành thiết yếu có thể dựa trên lợi ích hợp pháp. Phân tích website và công nghệ quảng cáo không thiết yếu dựa trên sự đồng ý khi được yêu cầu.
9
Marketing và quản trị affiliateChúng tôi xử lý dữ liệu liên hệ, referral, chuyển đổi và tùy chọn để quản trị affiliate, đo lường chiến dịch và gửi thông tin liên quan. Cơ sở pháp lý là sự đồng ý, thực hiện hợp đồng hoặc ngoại lệ marketing cho khách hàng hiện hữu được phép, tùy theo bối cảnh.
10
Yêu cầu pháp lý, compliance và bảo vệ doanh nghiệpChúng tôi xử lý và lưu giữ hồ sơ liên quan để tuân thủ pháp luật, phản hồi cơ quan có thẩm quyền, xác lập sự kiện, giải quyết tranh chấp và xác lập, thực hiện hoặc bảo vệ yêu cầu pháp lý. Cơ sở pháp lý là nghĩa vụ pháp lý và lợi ích hợp pháp.
Khi việc xử lý cần thiết cho hợp đồng hoặc bước onboarding bắt buộc, việc không cung cấp dữ liệu được yêu cầu có thể khiến chúng tôi không thể tạo tài khoản, chấp nhận đơn hàng, cung cấp dịch vụ, hoàn thành KYC, kích hoạt tài khoản RCF hoặc trả reward.

5. Xử lý riêng theo dịch vụ

5.1 Client Zone, RF-Trader, Evaluation và Competition

RIFM xử lý dữ liệu tài khoản, giao dịch mô phỏng, kỹ thuật và hiệu suất để vận hành Client Zone và RF-Trader, tính chỉ số chương trình, hiển thị tiến trình, cung cấp Achievements và Credits, quản trị cuộc thi, xem xét tuân thủ quy tắc và giải quyết tranh chấp liên quan tài khoản.
Hồ sơ nền tảng, máy chủ, lệnh, tick, giá, equity, drawdown, audit và bảo mật có thể được sử dụng để xác minh diễn biến giao dịch, điều tra sự cố kỹ thuật và đánh giá liệu điều kiện chương trình hoặc quy tắc về hành vi bị cấm có bị vi phạm hay không.

5.2 Xác minh danh tính thông qua Veriff

RIFM sử dụng Veriff là nhà cung cấp xác minh danh tính bên ngoài. Tùy theo workflow được cấu hình, Veriff có thể xử lý dữ liệu từ giấy tờ tùy thân, ảnh giấy tờ, selfie hoặc video, dữ liệu liveness, phép đo khuôn mặt hoặc sinh trắc học, địa chỉ IP, dữ liệu thiết bị và mạng, thông tin kỹ thuật phiên, kết quả xác minh và, khi được bật, dữ liệu sanctions, PEP, watchlist hoặc adverse media.
RIFM thông thường không tải xuống hoặc lưu riêng ảnh giấy tờ tùy thân, selfie hoặc video gốc được ghi trong phiên Veriff. Veriff xử lý và lưu giữ dữ liệu phiên theo cấu hình dịch vụ đã ký và điều khoản quyền riêng tư và lưu giữ áp dụng. RIFM lưu kết quả xác minh, báo cáo PDF được tạo và hồ sơ cần thiết để ghi nhận và xem xét quyết định onboarding.
Kết quả Veriff có thể dẫn đến chấp thuận, yêu cầu nộp lại, yêu cầu tài liệu bổ sung, xem xét thủ công hoặc từ chối. Quyết định cuối cùng về kích hoạt, trì hoãn hoặc từ chối RCF do RIFM đưa ra và không chỉ dựa trên kết quả Veriff tự động.

5.3 Xodo Sign, Proof of Address và hợp đồng

Sau bước Veriff bắt buộc, gói RCF Account Contract được cung cấp thông qua Xodo Sign by Apryse. Quy trình có thể bao gồm dữ liệu hợp đồng, chữ ký điện tử, timestamp, địa chỉ IP, trạng thái chữ ký, audit trail, hồ sơ hoàn tất và Proof of Address được tải lên cùng hợp đồng.
RIFM xem xét thủ công Proof of Address, cư trú, dữ liệu hợp đồng và, khi áp dụng, thông tin công ty. Xodo Sign cung cấp workflow chữ ký và tài liệu nhưng không quyết định việc KYC được thông qua hay tài khoản RCF được kích hoạt.
Khi hợp tác RCF được chấp thuận, hợp đồng đã ký và chỉ dữ liệu cá nhân cần thiết để giao kết và quản trị quan hệ hợp đồng ba bên đó có thể được cung cấp cho FRCSM, s.r.o., là một bên của RCF Account Contract. FRCSM không thực hiện quy trình KYC và không nhận dữ liệu media gốc của phiên Veriff trong quy trình đó.

5.4 Xác minh công ty

Đối với đơn hàng của công ty, RIFM xác minh trader được chỉ định và có thể xác minh công ty, ban quản lý, quyền sở hữu, chủ sở hữu hưởng lợi và thẩm quyền của trader bằng sổ đăng ký công khai, nguồn chính thức và tài liệu công ty bổ sung. Nếu không có hoặc không đủ khả năng xác minh trực tuyến đáng tin cậy, có thể yêu cầu thêm tài liệu đăng ký, quyền sở hữu hoặc ủy quyền.

5.5 Coach Rebel và nhà cung cấp AI bên ngoài

Khi Quý khách sử dụng Coach Rebel hoặc chức năng phân tích có AI hỗ trợ khác, RIFM có thể xử lý dữ liệu giao dịch mô phỏng được chọn như mã định danh tài khoản nội bộ, công cụ, thời gian giao dịch, kích thước vị thế, thời gian nắm giữ, lợi nhuận hoặc thua lỗ, risk, drawdown, tính nhất quán và thống kê hiệu suất tổng hợp.
Trước khi dữ liệu được gửi đến nhà cung cấp AI bên ngoài, bao gồm OpenAI hoặc Anthropic khi được sử dụng, RIFM giới hạn dữ liệu ở mức cần thiết hợp lý và giả danh hoặc loại bỏ định danh trong phạm vi hợp lý có thể. RIFM không cố ý gửi tên, địa chỉ e-mail, địa chỉ bưu điện, dữ liệu thanh toán, giấy tờ tùy thân, mật khẩu hoặc thông tin đăng nhập của Quý khách cho mục đích này.
Do RIFM vẫn có thể liên kết số liệu thống kê được phân tích với tài khoản của Quý khách, dữ liệu được xem là dữ liệu cá nhân chứ không phải dữ liệu hoàn toàn ẩn danh. Kết quả AI không được sử dụng làm cơ sở duy nhất cho quyết định ràng buộc pháp lý liên quan đến KYC, payout, điều kiện đủ, tạm dừng hoặc quan hệ hợp đồng.

5.6 Dữ liệu affiliate, chiến dịch và chuyển đổi

RIFM có thể sử dụng Affilbox và các hệ thống affiliate, phân tích và quảng cáo khác để xác định nguồn referral, quy kết giao dịch mua, tính hoa hồng, ngăn ngừa lạm dụng affiliate và đo lường hiệu suất chiến dịch. Tùy dịch vụ, các hệ thống này có thể sử dụng cookie, tham số referral, mã định danh tài khoản hoặc đơn hàng, sự kiện chuyển đổi và dữ liệu kỹ thuật.

6. Device và browser fingerprint, nhận diện người dùng duy nhất và phòng chống gian lận

6.1
RIFM có thể tạo, nhận và sử dụng device hoặc browser fingerprint và các mã định danh kỹ thuật khác được suy ra từ đặc tính của thiết bị, trình duyệt, mạng, phiên và tương tác.
6.2
Các mã định danh này có thể được sử dụng để nhận diện cùng một người dùng hoặc người dùng liên kết, phân biệt người dùng thực với hồ sơ trùng lặp hoặc phối hợp và liên kết các tài khoản, thiết bị, đơn hàng, thanh toán, khuyến mại, hoạt động affiliate và hoạt động giao dịch mô phỏng liên quan.
6.3
Mục đích bao gồm bảo mật tài khoản, phát hiện chia sẻ tài khoản, lạm dụng danh tính, lách khuyến mại và Free Trial, gian lận thanh toán, lạm dụng chargeback, quan hệ công ty đáng ngờ, giao dịch bị cấm có phối hợp và hành vi khác trái quy tắc hợp đồng.
6.4
RIFM có thể kết hợp dữ liệu này với chỉ báo rủi ro nội bộ, điểm gian lận và hồ sơ từ nhà cung cấp. Cơ sở pháp lý là thực hiện quan hệ hợp đồng và lợi ích hợp pháp của RIFM về bảo mật, phòng chống gian lận và bảo vệ dịch vụ. Khi fingerprint hoặc mã định danh không thiết yếu được tạo cho mục đích phân tích hoặc quảng cáo thông qua công nghệ cần sự đồng ý, nó chỉ được sử dụng sau khi có sự đồng ý bắt buộc.
6.5
Fingerprint hoặc điểm rủi ro có thể kích hoạt cảnh báo, xem xét bổ sung, hạn chế tạm thời hoặc yêu cầu tài liệu. Quyết định cuối cùng có hệ quả hợp đồng đáng kể không được đưa ra chỉ từ fingerprint mà không có việc xem xét thích hợp các tình huống sẵn có.

7. Bên nhận, bên xử lý và nhà cung cấp khác

RIFM sử dụng các nhà cung cấp bên ngoài để vận hành và bảo vệ dịch vụ. Công nghệ và nhà cung cấp thay đổi theo thời gian, do đó danh sách sau nêu các nhà cung cấp và nhóm chính nhưng không phải danh sách đầy đủ.
7.1
Dịch vụ thanh toán, ngân hàng, crypto và payout: Stripe, Solidgate, CoinGate, Coinbase, Kora, ngân hàng, tổ chức thẻ, nhà cung cấp thanh toán khu vực, nhà cung cấp thanh toán crypto, nhà cung cấp thanh toán reward hoặc cho nhà thầu và dịch vụ phòng chống gian lận liên quan.
7.2
Trading, hosting, hạ tầng và bảo mật: FDCtech, Cloudflare, Websupport, Hostinger, OVH, HostAfrica và các nhà cung cấp nền tảng, hosting, cloud, CDN, cơ sở dữ liệu, giám sát, sao lưu, kết nối và an ninh mạng khác.
7.3
Hóa đơn, e-mail và truyền thông: FAPI Business, SmartSelling hoặc SmartEmailing, Mailgun, Discord và các nhà cung cấp hóa đơn, gửi e-mail, support, live chat, cộng đồng và truyền thông khác.
7.4
Danh tính, tài liệu và chữ ký điện tử: Veriff, Xodo Sign by Apryse và các nhà cung cấp tài liệu, xác minh, chữ ký và workflow tệp an toàn khác.
7.5
Affiliate, đồng ý, phân tích và quảng cáo: Affilbox, CookieYes, dịch vụ Google, Stape, nhà cung cấp đo lường server-side, nền tảng mạng xã hội, mạng quảng cáo, hệ thống đo chuyển đổi, agency marketing và nhà cung cấp phân tích hoặc chiến dịch khác.
7.6
Công nghệ trí tuệ nhân tạo và phân tích: OpenAI, Anthropic và các nhà cung cấp khác được xác định trong tài liệu riêng cho dịch vụ áp dụng.
7.7
Bên nhận chuyên môn và pháp lý: quản trị viên IT, kế toán, kiểm toán viên, luật sư, cố vấn thuế, công ty bảo hiểm, nhà cung cấp thu hồi nợ, tòa án, cơ quan thực thi pháp luật, cơ quan quản lý và cơ quan công quyền khác khi việc truy cập hoặc tiết lộ được phép hoặc bắt buộc.
7.8
Đối tác và đồng tổ chức: đối tác sự kiện, chiến dịch hoặc kinh doanh được xác định khi Quý khách đăng ký hoạt động được tổ chức chung hoặc khi việc chia sẻ cần thiết theo cách khác và được thông báo phù hợp.
Tùy dịch vụ và bối cảnh pháp lý, nhà cung cấp có thể hoạt động với tư cách bên xử lý, bên xử lý phụ, bên nhận hoặc bên kiểm soát độc lập của RIFM. Bên kiểm soát độc lập xử lý dữ liệu theo điều khoản quyền riêng tư riêng.

8. Cookie và công nghệ tương tự

8.1
RIFM sử dụng cookie, local storage, pixel, tag, API, mã định danh thiết bị, đo lường server-side và công nghệ tương tự để vận hành website, xác thực, bảo mật, tùy chọn, phân tích, quy kết affiliate, đo chuyển đổi và quảng cáo.
8.2
CookieYes được sử dụng để hiển thị và ghi nhận lựa chọn cookie. Công nghệ thực sự cần thiết có thể hoạt động mà không cần sự đồng ý khi pháp luật cho phép. Công nghệ phân tích, cá nhân hóa và quảng cáo không thiết yếu chỉ được kích hoạt sau khi có sự đồng ý bắt buộc.
8.3
Quý khách có thể thay đổi hoặc rút lựa chọn cookie bất kỳ lúc nào. Thông tin chi tiết có trong Chính sách Cookie.

9. Chuyển dữ liệu quốc tế

9.1
Dữ liệu cá nhân có thể được xử lý trong Khu vực Kinh tế Châu Âu và tại các quốc gia khác nơi nhà cung cấp, công ty liên kết hoặc bên xử lý phụ của RIFM hoạt động.
9.2
Khi dữ liệu cá nhân được chuyển ra ngoài Khu vực Kinh tế Châu Âu, RIFM hoặc nhà cung cấp liên quan sử dụng cơ chế chuyển áp dụng như quyết định về mức độ bảo vệ đầy đủ, Standard Contractual Clauses, biện pháp bảo đảm khác được pháp luật công nhận hoặc ngoại lệ được phép.
9.3
Các biện pháp bảo đảm bổ sung về hợp đồng, kỹ thuật và tổ chức có thể được sử dụng tùy theo tính chất dịch vụ và điểm đến. Quý khách có thể liên hệ RIFM để biết thêm thông tin về biện pháp bảo đảm liên quan đến dữ liệu của mình.

10. Thời hạn lưu giữ

RIFM không áp dụng một thời hạn lưu giữ giống nhau cho mọi nhóm dữ liệu. Hồ sơ chỉ được lưu trong thời gian cần thiết hợp lý cho mục đích liên quan, quản trị hợp đồng, nghĩa vụ pháp lý, bảo mật, phòng chống gian lận và yêu cầu pháp lý.
10.1
Hồ sơ khách hàng, đơn hàng, thanh toán, kế toán và hợp đồng có thể được lưu tối đa 10 năm sau giao dịch liên quan, chấm dứt quan hệ hoặc kết thúc thời hạn cần thiết cho mục đích kế toán, thuế, hợp đồng hoặc yêu cầu pháp lý.
10.2
Báo cáo KYC, Proofs of Address, tài liệu công ty, hợp đồng RCF đã ký, audit trail chữ ký, quyết định RCF và hồ sơ xem xét liên quan có thể được lưu tối đa 10 năm khi cần để ghi nhận quan hệ, ngăn ngừa gian lận, giải quyết tranh chấp và xác lập, thực hiện hoặc bảo vệ yêu cầu pháp lý.
10.3
Hồ sơ trading, xem xét tài khoản, nền tảng, máy chủ và bảo mật được lưu trong thời gian cần thiết để vận hành dịch vụ, điều tra sự cố, thực thi quy tắc và bảo vệ yêu cầu pháp lý. Hồ sơ liên quan đến điều tra gian lận, chargeback, tranh chấp hoặc vi phạm tài khoản có thể được lưu tối đa 10 năm.
10.4
Dữ liệu gốc của phiên Veriff được Veriff lưu theo cấu hình dịch vụ đã ký và điều khoản lưu giữ áp dụng của Veriff. RIFM thông thường không lưu riêng media gốc của giấy tờ, selfie hoặc video.
10.5
Mã định danh cookie, phân tích và quảng cáo được lưu theo cài đặt và thời hạn được nêu trong giao diện đồng ý CookieYes hoặc bởi nhà cung cấp liên quan. Các thời hạn này thường ngắn hơn thời hạn lưu hồ sơ hợp đồng.
10.6
Hồ sơ đồng ý, phản đối và hủy đăng ký có thể được lưu trong thời gian cần thiết để chứng minh lựa chọn của Quý khách, tôn trọng việc ngăn gửi trong tương lai và tuân thủ pháp luật áp dụng.
10.7
Nếu có tranh chấp pháp lý, điều tra, yêu cầu bảo toàn theo luật hoặc yêu cầu của cơ quan đang chờ xử lý, dữ liệu liên quan có thể được giữ cho đến khi vụ việc được giải quyết dứt điểm, ngay cả khi thời hạn thông thường lẽ ra đã hết.

11. Bảo mật và bảo mật thông tin

11.1
RIFM áp dụng các biện pháp kỹ thuật và tổ chức hợp lý phù hợp với tính chất dữ liệu và rủi ro, bao gồm hạn chế truy cập, quyền theo vai trò, truyền và lưu trữ an toàn khi phù hợp, ghi log, sao lưu, nghĩa vụ bảo mật và quy trình phản ứng sự cố.
11.2
Quyền truy cập báo cáo KYC, Proofs of Address, hợp đồng và hồ sơ onboarding nhạy cảm khác được giới hạn cho những người cần dữ liệu để thực hiện công việc, compliance, pháp lý hoặc trách nhiệm hỗ trợ.
11.3
RIFM lựa chọn và xem xét nhà cung cấp theo dịch vụ và thông tin hợp đồng, quyền riêng tư và bảo mật sẵn có. Nhà cung cấp có thể sử dụng bên xử lý phụ được phê duyệt khi hợp đồng cho phép.
11.4
Không thể bảo đảm bất kỳ việc truyền qua internet, nền tảng trực tuyến hoặc hệ thống lưu trữ nào an toàn tuyệt đối. Quý khách có trách nhiệm bảo vệ thông tin đăng nhập, thiết bị và kênh liên lạc và thông báo ngay cho support nếu nghi ngờ truy cập trái phép.

12. Xử lý tự động và xem xét bởi con người

12.1
RIFM và nhà cung cấp có thể sử dụng quy tắc tự động, chỉ báo rủi ro, điểm gian lận, liên kết thiết bị, quyết định thanh toán, kiểm soát nền tảng và kết quả xác minh để phát hiện rủi ro, bảo vệ dịch vụ và ưu tiên vụ việc để xem xét.
12.2
Hệ thống tự động có thể tạm thời chặn thanh toán, hạn chế hành động, đánh dấu tài khoản hoặc yêu cầu xác minh thêm. Khi quyết định có hậu quả hợp đồng đáng kể, RIFM xem xét tình huống sẵn có và không chỉ dựa vào Coach Rebel, fingerprint hoặc kết quả Veriff tự động làm cơ sở cuối cùng cho việc chấp thuận hoặc từ chối RCF.
12.3
Khi pháp luật áp dụng cho Quý khách quyền liên quan đến quyết định chỉ dựa trên xử lý tự động, Quý khách có thể yêu cầu thông tin, sự can thiệp của con người, trình bày quan điểm và phản đối quyết định bằng thông tin liên hệ ở cuối chính sách này.

13. Quyền của Quý khách

Theo các điều kiện và ngoại lệ trong pháp luật áp dụng, Quý khách có thể có các quyền sau:
  • quyền nhận thông tin và truy cập dữ liệu cá nhân của mình;
  • quyền sửa dữ liệu không chính xác hoặc không đầy đủ;
  • quyền xóa khi đáp ứng điều kiện pháp lý;
  • quyền hạn chế xử lý;
  • quyền chuyển dữ liệu đối với hoạt động xử lý đủ điều kiện;
  • quyền phản đối việc xử lý dựa trên lợi ích hợp pháp;
  • quyền vô điều kiện phản đối marketing trực tiếp;
  • quyền rút sự đồng ý bất kỳ lúc nào mà không ảnh hưởng đến việc xử lý đã thực hiện trước khi rút;
  • quyền liên quan đến quyết định tự động đủ điều kiện, bao gồm sự can thiệp của con người khi áp dụng; và
  • quyền khiếu nại với cơ quan giám sát.
13.1
Quý khách có thể gửi yêu cầu qua thông tin liên hệ ở cuối chính sách này. Để bảo vệ dữ liệu, RIFM có thể yêu cầu thông tin hợp lý để xác minh danh tính và tìm hồ sơ liên quan.
13.2
RIFM sẽ phản hồi không chậm trễ và nhìn chung trong vòng một tháng kể từ khi nhận yêu cầu hợp lệ. Thời hạn có thể được gia hạn khi pháp luật cho phép, đặc biệt đối với yêu cầu phức tạp hoặc nhiều yêu cầu, và Quý khách sẽ được thông báo khi cần.
13.3
Một số quyền không phải là tuyệt đối. RIFM có thể lưu hoặc tiếp tục xử lý dữ liệu khi cần cho nghĩa vụ pháp lý, phòng chống gian lận, tự do biểu đạt, lợi ích công cộng, việc xác lập, thực hiện hoặc bảo vệ yêu cầu pháp lý hoặc ngoại lệ hợp pháp khác.
13.4
Nếu Quý khách cho rằng dữ liệu của mình được xử lý trái pháp luật, Quý khách có thể khiếu nại với Cơ quan Bảo vệ Dữ liệu Cá nhân Cộng hòa Slovakia, Galvaniho Business Centrum II, Galvaniho 7/B, 821 04 Bratislava, Cộng hòa Slovakia, hoặc cơ quan giám sát có thẩm quyền khác.

14. Truyền thông marketing

14.1
RIFM có thể gửi thông báo dịch vụ cần thiết cho tài khoản, đơn hàng, bảo mật, hỗ trợ, hợp đồng hoặc cập nhật vận hành của Quý khách. Đây không phải là truyền thông marketing tùy chọn.
14.2
Thông điệp marketing được gửi dựa trên sự đồng ý hoặc cơ sở khác được pháp luật cho phép, chẳng hạn ngoại lệ giới hạn dành cho khách hàng hiện hữu đối với dịch vụ tương tự khi áp dụng.
14.3
Quý khách có thể hủy đăng ký hoặc phản đối marketing trực tiếp bất kỳ lúc nào bằng phương thức hủy đăng ký trong thông điệp hoặc thông tin liên hệ ở cuối chính sách này. RIFM có thể giữ hồ sơ ngăn gửi giới hạn để bảo đảm phản đối của Quý khách tiếp tục được tôn trọng.

15. Trẻ em

15.1
Dịch vụ RebelsFunding không dành cho người dưới 18 tuổi. Nếu RIFM biết rằng trẻ em đã cung cấp dữ liệu cá nhân hoặc tạo tài khoản trái quy tắc, RIFM có thể hạn chế tài khoản và xóa hoặc lưu dữ liệu theo mức cần thiết để giải quyết vụ việc và tuân thủ pháp luật.

16. Thay đổi và tài liệu liên quan

16.1
RIFM có thể cập nhật chính sách này để phản ánh thay đổi về dịch vụ, nhà cung cấp, công nghệ, thực tiễn bảo mật, yêu cầu pháp lý hoặc hoạt động kinh doanh. Phiên bản hiện hành được công bố áp dụng từ ngày có hiệu lực nêu trên.
16.2
Khi pháp luật bắt buộc yêu cầu thông báo riêng hoặc đồng ý lại cho thay đổi cụ thể, RIFM sẽ thực hiện trong phạm vi bắt buộc.
RIFM, s.r.o. / RebelsFunding
Landererova 8
Bratislava - Staré Mesto 811 09
Slovak Republic
Company ID: 48 116 700
Email: [email protected]