Thông báo pháp lý

Chính sách bảo mật

Cập nhật lần cuối: 2026-05-02

MeshLaw (sau đây gọi là "Công ty") xây dựng và công bố Chính sách bảo mật này theo quy định của pháp luật bảo vệ dữ liệu cá nhân hiện hành, nhằm bảo vệ dữ liệu cá nhân của chủ thể dữ liệu và xử lý kịp thời các khiếu nại liên quan.

1. Các loại dữ liệu cá nhân được thu thập và phương thức thu thập

Công ty xử lý các loại dữ liệu cá nhân sau đây.

  • Yêu cầu tư vấn và đăng ký sử dụng: họ tên, email, số đăng ký luật sư (không bắt buộc), tên công ty luật hoặc doanh nghiệp trực thuộc, chức danh
  • Sử dụng dịch vụ: tài liệu vụ việc và hồ sơ (do khách hàng ủy thác), lịch sử đăng nhập, địa chỉ IP truy cập, thông tin trình duyệt
  • Thanh toán: thông tin thanh toán và hóa đơn thuế, thông tin phương thức thanh toán (ủy thác cho cổng thanh toán)

Phương thức thu thập: biểu mẫu trên trang web, email, và thu thập tự động trong quá trình sử dụng dịch vụ.

2. Mục đích xử lý dữ liệu cá nhân

  • Phản hồi yêu cầu tư vấn, đăng ký sử dụng, và xác minh danh tính
  • Cung cấp dịch vụ, thực hiện hợp đồng, và thanh toán phí
  • Hỗ trợ khách hàng và gửi thông báo
  • Cải thiện dịch vụ, ngăn ngừa lạm dụng, và tuân thủ nghĩa vụ pháp lý

3. Thời hạn lưu giữ và sử dụng dữ liệu cá nhân

  • Yêu cầu tư vấn: 6 tháng sau khi yêu cầu được giải quyết
  • Thông tin thành viên: cho đến khi hủy tư cách thành viên. Tuy nhiên, trường hợp pháp luật hiện hành yêu cầu lưu giữ, dữ liệu sẽ được lưu trong thời hạn tương ứng
  • Hồ sơ giao dịch theo pháp luật thương mại điện tử: 5 năm
  • Nhật ký truy cập theo pháp luật bảo mật thông tin liên lạc: 3 tháng

4. Cung cấp dữ liệu cá nhân cho bên thứ ba

Công ty không cung cấp dữ liệu cá nhân cho bên thứ ba khi chưa có sự đồng ý của chủ thể dữ liệu. Các trường hợp ngoại lệ áp dụng khi có quy định đặc biệt của pháp luật, hoặc khi có yêu cầu thông qua thủ tục hợp pháp cho mục đích điều tra.

5. Ủy thác xử lý dữ liệu cá nhân

Để cung cấp dịch vụ ổn định, Công ty ủy thác các công việc xử lý dữ liệu cá nhân như sau.

  • AWS Korea (khu vực Seoul) — hạ tầng đám mây
  • Microsoft Azure Korea Central — một phần hạ tầng
  • Các nhà cung cấp mô hình AI bên ngoài — suy luận mô hình AI (tùy chọn theo từng vụ việc; Thành viên có thể chặn)
  • Cổng thanh toán trong nước — xử lý thanh toán

Công ty ký kết hợp đồng ủy thác với tất cả các bên xử lý theo quy định của pháp luật bảo vệ dữ liệu cá nhân hiện hành và áp dụng các biện pháp bảo vệ như kiểm soát truy cập và mã hóa.

6. Quyền và nghĩa vụ của chủ thể dữ liệu và cách thức thực hiện

Chủ thể dữ liệu có thể thực hiện các quyền sau đây bất cứ lúc nào.

  • Quyền yêu cầu truy cập dữ liệu cá nhân
  • Quyền yêu cầu chỉnh sửa hoặc xóa trong trường hợp có sai sót
  • Quyền yêu cầu tạm dừng xử lý

Các quyền có thể được thực hiện bằng văn bản hoặc email, và Công ty sẽ xử lý không chậm trễ.

7. Các biện pháp bảo đảm an toàn dữ liệu cá nhân

  • Giảm thiểu số lượng nhân sự xử lý dữ liệu cá nhân và kiểm soát truy cập
  • Mã hóa riêng biệt các trường thông tin nhạy cảm như số đăng ký cư trú
  • Mã hóa TLS đối với dữ liệu trong quá trình truyền tải
  • Lưu giữ nhật ký truy cập và ngăn ngừa giả mạo hoặc sửa đổi
  • Theo đuổi chứng nhận KISA ISMS-P (dự kiến ở Giai đoạn 2)

8. Cán bộ phụ trách bảo vệ dữ liệu cá nhân

  • Cán bộ phụ trách: Cán bộ bảo vệ dữ liệu cá nhân MeshLaw
  • Email: privacy@meshlaw.ai

9. Biện pháp khắc phục khi quyền bị xâm phạm

Nếu cần báo cáo hoặc tham vấn về việc xâm phạm dữ liệu cá nhân, quý khách có thể liên hệ Ủy ban Hòa giải Tranh chấp Thông tin cá nhân (1833-6972), Trung tâm Báo cáo Xâm phạm Thông tin cá nhân của Cơ quan Internet & Bảo mật Hàn Quốc (118, không cần mã vùng), và các cơ quan tương tự khác.

10. Lịch sử sửa đổi

  • 2026-05-02: Công bố lần đầu