Cập nhật
27.03.2026
Phiên bản 2.0
Phiên bản de-CH
Thông tin về xử lý dữ liệu cá nhân cho website, nền tảng, liên lạc và hoạt động của Etzensperger Informatik AG.

Cập nhật
27.03.2026
Phiên bản 2.0
Phiên bản de-CH
Bên chịu trách nhiệm
Etzensperger Informatik AG
Kirchweg 24
CH-3366 Bettenhausen
CHE-107.413.131
Phạm vi áp dụng
Trang web và dịch vụ trực tuyến
Tài khoản SaaS
Hỗ trợ, bán hàng và marketing
Ứng tuyển và việc làm
Quyền của chủ thể dữ liệu
Cung cấp thông tin
Chỉnh sửa dữ liệu
Xóa
Quyền chuyển dữ liệu và phản đối
Phiên bản hiện hành
Tuyên bố bảo vệ dữ liệu này mô tả việc edoobox xử lý dữ liệu cá nhân trong ngữ cảnh website, nền tảng, liên lạc và vận hành.
Cập nhật: 27.03.2026 Phiên bản: 2.0
Lưu ý về bản ngôn ngữ: bản tiếng Đức này là bản có giá trị pháp lý ràng buộc và quyết định. Bản dịch tiếng Anh nếu có chỉ để tham khảo; khi có mâu thuẫn, bản tiếng Đức được ưu tiên.
Tuyên bố này giải thích cách Etzensperger Informatik AG (“chúng tôi”) xử lý dữ liệu cá nhân khi bạn: (a) dùng website, dịch vụ trực tuyến, (b) tạo/quản lý tài khoản khách hàng SaaS, (c) là người dùng cuối/người tham gia nhập dữ liệu qua khách hàng trên nền tảng, (d) liên lạc với chúng tôi về hỗ trợ, bán hàng, tiếp thị, (e) ứng tuyển hoặc có quan hệ lao động với chúng tôi.
Chúng tôi đặc biệt tuân thủ Luật Bảo vệ dữ liệu Thụy Sĩ (DSG) và – khi áp dụng – Quy định bảo vệ dữ liệu chung của EU (DSGVO/GDPR).
Bên chịu trách nhiệm xử lý theo DSG và, khi áp dụng, bên kiểm soát theo GDPR là:
Etzensperger Informatik AG Kirchweg 24 CH-3366 Bettenhausen Thụy Sĩ Email: support@edoobox.com Điện thoại: +41 43 434 65 91 Đăng ký thương mại/UID: CHE-107.413.131
Về bảo vệ dữ liệu, liên hệ: support@edoobox.com Etzensperger Informatik AG Kirchweg 24 CH-3366 Bettenhausen Thụy Sĩ
Lưu ý: nếu pháp luật áp dụng yêu cầu hoặc chúng tôi tự nguyện bổ nhiệm người phụ trách bảo vệ dữ liệu, có thể liên hệ người đó qua thông tin trên.
Khi dùng nền tảng SaaS, khách hàng có thể nhập dữ liệu cá nhân người dùng cuối/người tham gia (ví dụ dữ liệu tham dự, đặt chỗ/sự kiện). Trong phạm vi chúng tôi xử lý dữ liệu này theo ủy quyền và chỉ dẫn khách hàng:
Trong những trường hợp này, chúng tôi quy định việc xử lý dữ liệu theo ủy quyền trong một thỏa thuận riêng (AVV/DPA) với khách hàng.
Chúng tôi cũng xử lý dữ liệu cá nhân cho mục đích riêng, như quản trị tài khoản, hợp đồng/tính phí, bảo mật, cải tiến sản phẩm, tiếp thị (nếu được phép), tuân thủ. Chúng tôi là bên kiểm soát đối với các hoạt động này.
Tùy ngữ cảnh, chúng tôi xử lý đặc biệt các nhóm sau:
A) Dữ liệu tài khoản và hợp đồng
B) Dữ liệu tính phí và thanh toán
C) Dữ liệu sử dụng và thiết bị
D) Dữ liệu giao tiếp và hỗ trợ
E) Dữ liệu nhật ký, bảo mật và siêu dữ liệu
F) Dữ liệu marketing và sự kiện
G) Dữ liệu ứng viên và nhân viên
Chúng tôi xử lý dữ liệu theo nguyên tắc đúng mục đích, tương xứng và tối thiểu. Dữ liệu được hủy hoặc ẩn danh khi không còn cần cho mục đích (bảo lưu nghĩa vụ lưu trữ pháp luật và lợi ích lưu trữ hợp pháp).
Khi GDPR áp dụng, chúng tôi xử lý dựa chủ yếu trên các cơ sở pháp lý sau:
Mục đích chính:
Chúng tôi dùng cookie/công nghệ cần thiết để cung cấp website, nền tảng về mặt kỹ thuật. Với loại không thiết yếu (ví dụ đo tiếp cận, tiếp thị, mạng xã hội), chúng tôi quản lý sự đồng ý khi luật áp dụng yêu cầu. Bạn có thể rút lại, chỉnh sự đồng ý bất kỳ lúc nào trong cài đặt cookie ở chân trang.
Microsoft Advertising (Universal Event Tracking) Sau khi bạn đồng ý phân tích, tiếp thị, chúng tôi dùng Microsoft Advertising của Microsoft để gán lượt truy cập, đăng ký thành công cho quảng cáo. Có thể truyền URL đã xem, dữ liệu kỹ thuật trình duyệt/thiết bị, IP, mã cookie, mã nhấp quảng cáo (MSCLKID) tới Microsoft. Mã nhấp Microsoft do chúng tôi lưu được giữ tối đa 90 ngày để quy gán. Khi chuyển sang đăng ký tại app2.edoobox.com, chỉ truyền mã nếu có đồng ý tiếp thị. Khi rút lại, chúng tôi ngừng sự kiện UET, xóa mã tiếp thị liên quan trong khả năng truy cập. Microsoft cũng có thể xử lý dữ liệu cho quảng cáo riêng; xem thêm trong tuyên bố bảo vệ dữ liệu Microsoft.
Chúng tôi chỉ chia sẻ dữ liệu cá nhân khi cần thiết cho các mục đích đã nêu, khi có nghĩa vụ hoặc khi bạn đã đồng ý.
Các nhóm bên nhận có thể bao gồm:
Bên xử lý dữ liệu phụ (Subprocessors): danh sách hiện tại gồm mục đích, trụ sở, loại dữ liệu, cơ sở chuyển dữ liệu tại: https://www.edoobox.com/vi/tuân-thủ-dsg-và-gdpr-2/
Dữ liệu nền tảng chính về nguyên tắc được lưu, xử lý chủ yếu tại Thụy Sĩ. Tùy nhà cung cấp, có thể xử lý trong EU/EEA hoặc nước khác. Nếu chúng tôi hoặc nhà cung cấp xử lý dữ liệu cá nhân ngoài Thụy Sĩ/EEA, chúng tôi bảo đảm mức bảo vệ phù hợp, đặc biệt qua:
Chúng tôi xác định thời hạn lưu theo nhu cầu biết và nhu cầu giữ.
Chúng tôi áp dụng biện pháp kỹ thuật và tổ chức (TOM) phù hợp rủi ro, đặc biệt gồm:
Lưu ý: không thể bảo đảm an toàn tuyệt đối.
Tùy trường hợp và giới hạn pháp luật, bạn có các quyền sau:
Tùy trường hợp, bạn có những quyền sau:
Gửi yêu cầu tới: support@edoobox.com. Chúng tôi có thể yêu cầu bằng chứng phù hợp để xác định danh tính.
Nguyên tắc vai trò SaaS quan trọng:
Nếu dùng quyết định cá nhân tự động có hiệu lực pháp lý hoặc ảnh hưởng đáng kể đến bạn, chúng tôi thông báo. Bạn có quyền trình bày quan điểm, yêu cầu người thật xem xét trong phạm vi luật áp dụng quy định. Hiện chúng tôi thông thường không dùng quyết định cá nhân tự động gây hiệu lực pháp lý hoặc ảnh hưởng đáng kể tương tự với chủ thể dữ liệu.
Chúng tôi có quy trình phát hiện, điều tra, khắc phục, ghi nhận vi phạm bảo mật dữ liệu. Khi pháp luật yêu cầu, chúng tôi báo vi phạm liên quan cho cơ quan giám sát có thẩm quyền và thông báo người bị ảnh hưởng.
Khi xử lý dữ liệu theo ủy quyền, chúng tôi thông báo cho khách hàng không chậm trễ không cần thiết nếu phát hiện sự cố bảo mật liên quan đến dữ liệu khách hàng.
Nếu ứng tuyển hoặc làm việc với chúng tôi, dữ liệu cá nhân được xử lý để thực hiện quan hệ ứng tuyển/lao động, quản trị, lương/bảo hiểm xã hội, tuân thủ, bảo mật CNTT. Chúng tôi cung cấp thêm thông báo bảo vệ dữ liệu nhân sự riêng khi cần hoặc trong quá trình ứng tuyển.
Dịch vụ của chúng tôi về nguyên tắc dành cho doanh nghiệp/người lớn. Người dưới 16 tuổi không nên dùng dịch vụ nếu chưa có sự đồng ý của người giám hộ, trong phạm vi pháp luật áp dụng yêu cầu.
Chúng tôi có thể cập nhật tuyên bố bảo vệ dữ liệu, ví dụ khi pháp luật hoặc sản phẩm thay đổi. Bản hiện hành được công bố tại /vi/tuyên-bố-bảo-vệ-dữ-liệu/. Thay đổi quan trọng được thông báo phù hợp.
Tuyên bố này mô tả xử lý dữ liệu theo hiểu biết tốt nhất của chúng tôi. Chúng tôi không bảo đảm dịch vụ bên ngoài (ví dụ website bên thứ ba, nhà cung cấp được liên kết) luôn hoạt động như nhau hoặc nội dung không đổi. Quy định trách nhiệm pháp luật được bảo lưu.