Chính sách bảo mật
Ngày hiệu lực: 23/08/2026 · Cập nhật lần cuối: 23/08/2026
Áp dụng cho ứng dụng di động DaiDiaMa (Android com.daidiama.payment_admin, iOS com.daidiama.payment), các máy đặt tại điểm bán và dịch vụ web tại api.daidiama-vn.com.
Chính sách này được công bố bằng tiếng Việt, tiếng Trung (phồn thể và giản thể), tiếng Anh, tiếng Nhật và tiếng Hàn. Bản tiếng Việt là bản gốc và có giá trị ưu tiên khi có khác biệt.
1. Chúng tôi là ai
Bên kiểm soát dữ liệu cá nhân được mô tả trong chính sách này là:
- Pháp nhân: CÔNG TY TNHH INTELLIGENT PLUS (INTELLIGENT PLUS COMPANY LIMITED), công ty trách nhiệm hữu hạn được đăng ký tại Việt Nam
- Mã số doanh nghiệp: 3703232793
- Email hỗ trợ và liên hệ về quyền riêng tư: [email protected]
Trong tài liệu này, “chúng tôi” là pháp nhân nêu trên; “bạn” là người dùng đã đăng ký tài khoản DaiDiaMa (chủ tài khoản hoặc thành viên được chủ tài khoản mời).
DaiDiaMa — bao gồm ứng dụng di động và các máy đặt tại điểm bán — là nền tảng do CÔNG TY TNHH INTELLIGENT PLUS (INTELLIGENT PLUS COMPANY LIMITED) phát triển và vận hành.
2. Chính sách này áp dụng cho ai
DaiDiaMa là công cụ dành cho doanh nghiệp: chủ máy và nhân sự vận hành dùng ứng dụng để quản lý cửa hàng, máy, cấu hình thanh toán và doanh thu. Tài khoản được tạo bởi chính người vận hành, không phải bởi khách hàng cuối bỏ tiền vào máy.
Về người trả tiền tại máy: chúng tôi không hỏi người trả tiền bất kỳ thông tin định danh nào. Tin nhắn giao dịch mà chúng tôi nhận được từ ngân hàng được lưu đúng nguyên trạng để đối soát, và có thể chứa tên người chuyển khoản theo cách ngân hàng của họ ghi. Chúng tôi không dùng dữ liệu đó cho bất kỳ mục đích nào khác, và nó bị xoá cùng với lịch sử giao dịch của máy.
3. Dữ liệu chúng tôi thu thập
a) Tài khoản và hồ sơ
- Địa chỉ email (dùng để đăng nhập và nhận mã xác nhận).
- Mật khẩu — chỉ lưu dưới dạng băm bcrypt, không bao giờ lưu dạng đọc được.
- Họ tên.
- Số điện thoại (tuỳ chọn; chúng tôi không xác minh và không gửi SMS tới số này).
- Ảnh đại diện, lưu dưới dạng dữ liệu nhị phân trong cơ sở dữ liệu của chúng tôi (tối đa 512 KB).
- Thời điểm xác minh email.
- Ngôn ngữ giao diện và tuỳ chọn thông báo, bao gồm khung giờ im lặng và múi giờ (tên múi giờ IANA, ví dụ Asia/Ho_Chi_Minh).
b) Đăng nhập và bảo mật
- Yêu cầu xóa tài khoản: khi bạn yêu cầu xóa tài khoản, chúng tôi cũng ghi lại địa chỉ IP gửi yêu cầu để chống lạm dụng. Địa chỉ này được xóa ngay khi việc xoá được thực hiện; yêu cầu không được xác nhận sẽ tự hết hiệu lực.
- Bản ghi phiên đăng nhập: chuỗi mô tả thiết bị do ứng dụng tự khai (ví dụ tên model điện thoại), nền tảng (android / ios / web), địa chỉ IP của bạn khi đăng nhập, thời điểm hoạt động gần nhất và thời điểm hết hạn. Danh sách này hiển thị trong ứng dụng để bạn tự đăng xuất các thiết bị lạ.
- Mã thiết bị nhận thông báo đẩy (FCM của Google, APNs của Apple).
- Mã dùng một lần cho đăng ký, đặt lại mật khẩu, xác minh email và xoá tài khoản — lưu dưới dạng băm, kèm thời hạn và số lần nhập sai.
c) Dữ liệu kinh doanh
- Tên và địa chỉ cửa hàng; tên máy và vị trí máy trong cửa hàng.
- Hồ sơ hoá đơn (tất cả đều tuỳ chọn): loại khách hàng, mã số thuế (MST), tên công ty, địa chỉ đăng ký, email nhận hoá đơn.
- Bản ghi tra cứu từ cơ quan thuế theo MST bạn nhập (tên đăng ký, địa chỉ, tình trạng, loại hình tổ chức), lấy qua dịch vụ tra cứu của bên thứ ba.
d) Thanh toán
- Thông tin tài khoản nhận tiền: mã ngân hàng, số tài khoản, tên chủ tài khoản.
- Thông tin kết nối VietQR (tên đăng nhập và mật khẩu tích hợp) được lưu không mã hoá trong cơ sở dữ liệu của chúng tôi. Chúng tôi nêu rõ điều này thay vì nói tránh: lớp mã hoá ở tầng ứng dụng đã bị gỡ bỏ ngày 25/07/2026, nên nói rằng dữ liệu này “được mã hoá” sẽ là sai sự thật. Cơ sở dữ liệu chỉ truy cập được từ hệ thống của chúng tôi và từ nhân sự quản trị nền tảng.
- Bản ghi giao dịch: số tiền, mã đơn, số tham chiếu ngân hàng, mã giao dịch VietQR, số tài khoản ảo, chuỗi mã QR, các mốc thời gian, và toàn bộ nội dung gốc của tin nhắn webhook do ngân hàng gửi (xem mục 2).
- Sự kiện nạp tiền mặt tại máy: số xung đếm được, mệnh giá suy đoán, số tiền và thời điểm.
đ) Máy và thiết bị
- Mã phần cứng, mã ghép nối, phiên bản phần mềm (firmware), cường độ sóng Wi-Fi, thời điểm liên lạc gần nhất, độ sâu hàng đợi ngoại tuyến và trạng thái cập nhật OTA.
- Mã PIN bảo trì 4 chữ số trên máy được lưu ở dạng đọc được (không mã hoá), vì ứng dụng phải hiển thị và cho phép chủ tài khoản thay đổi mã này, đồng thời đồng bộ xuống máy.
e) Vận hành và hỗ trợ
- Lịch sử lệnh điều khiển từ xa (ai gửi lệnh gì tới máy nào và vào lúc nào).
- Nhật ký kiểm toán các thao tác quan trọng trong tài khoản.
- Cảnh báo (máy mất kết nối, bất thường tiền mặt, sự cố thanh toán…).
- Nội dung phản hồi/báo lỗi bạn gửi, kèm tối đa 5 ảnh, mỗi ảnh tối đa 2 MB, lưu trong cơ sở dữ liệu của chúng tôi.
- Danh sách thành viên và phạm vi quyền bạn cấp cho họ.
4. Những gì chúng tôi KHÔNG thu thập
- Không thu thập vị trí dưới bất kỳ hình thức nào — ứng dụng không khai báo quyền vị trí và hệ thống không có trường toạ độ nào.
- Không truy cập danh bạ, lịch, micrô, tin nhắn SMS hay nhật ký cuộc gọi.
- Không dùng mã định danh quảng cáo (GAID / IDFA) và không quảng cáo trong ứng dụng.
- Không cài đặt bộ công cụ phân tích hành vi, thu thập sự cố (crash) hay đo lường chiến dịch. Thư viện Firebase duy nhất trong ứng dụng là Firebase Messaging, chỉ dùng để nhận thông báo đẩy.
- Không thu thập số CCCD/CMND, ngày sinh hay giới tính — kể cả với khách hàng cá nhân xuất hoá đơn, các trường này được cố ý loại bỏ.
- Không thu thập số thẻ ngân hàng — tiền đi thẳng từ ngân hàng người trả tới tài khoản của bạn qua VietQR, hệ thống chúng tôi không xử lý thẻ.
- Không thu thập dữ liệu sinh trắc học hay dữ liệu sức khoẻ.
- Chúng tôi không bán dữ liệu cá nhân và không chia sẻ dữ liệu cá nhân cho mục đích quảng cáo.
5. Quyền truy cập thiết bị và lý do
- Máy ảnh — quét mã QR ghép nối hiển thị trên màn hình máy. Hình ảnh được xử lý ngay trên điện thoại và không được tải lên máy chủ.
- Thông báo — gửi cảnh báo vận hành, thông báo thanh toán và thông báo bảo mật.
- Thư viện ảnh — chọn ảnh đại diện và đính kèm ảnh chụp màn hình khi gửi phản hồi.
Bạn có thể từ chối hoặc thu hồi các quyền này trong phần cài đặt của hệ điều hành; khi đó chỉ tính năng tương ứng ngừng hoạt động.
6. Bên thứ ba và việc chuyển dữ liệu ra nước ngoài
Chúng tôi sử dụng các nhà cung cấp sau để vận hành dịch vụ:
- Zeabur (Singapore) — nơi đặt máy chủ ứng dụng và cơ sở dữ liệu PostgreSQL. Toàn bộ dữ liệu nêu ở mục 3 được lưu tại đây.
- Cloudflare — CDN/proxy đứng trước máy chủ; nhìn thấy địa chỉ IP của người truy cập.
- Resend — gửi email giao dịch (mã xác nhận, cảnh báo, thư xác nhận xoá tài khoản) và, khi bạn yêu cầu, tệp báo cáo doanh thu định dạng XLSX được đính kèm trong email.
- Google Firebase Cloud Messaging và Apple Push Notification service — chuyển thông báo đẩy tới thiết bị của bạn. Nội dung thông báo có thể chứa tên cửa hàng, tên máy, số tiền, mã đơn, và với thông báo bảo mật là tên thiết bị cùng địa chỉ IP của lần đăng nhập.
- VietQR API SERVICE / Casso — tạo mã QR thanh toán và gửi webhook giao dịch về hệ thống của chúng tôi.
- XInvoice (api.xinvoice.vn) và api.vietqr.io — tra cứu thông tin đăng ký thuế; mã số thuế bạn nhập được gửi tới các dịch vụ này.
Chuyển dữ liệu ra nước ngoài: dữ liệu của bạn được lưu trữ và xử lý bên ngoài lãnh thổ Việt Nam, chủ yếu tại Singapore, và các nhà cung cấp nêu trên có thể xử lý dữ liệu tại nhiều quốc gia khác. Theo Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân, đây là hoạt động chuyển dữ liệu cá nhân ra nước ngoài và chúng tôi thông báo rõ điều này để bạn biết trước khi sử dụng dịch vụ.
7. Thời gian lưu trữ
- Dữ liệu kinh doanh và giao dịch: lưu trong suốt thời gian tài khoản còn tồn tại.
- Phiên đăng nhập: hết hạn theo thời hạn của phiên; bản ghi đã hết hạn được dọn sau 7 ngày.
- Mã dùng một lần: hết hiệu lực sau 15 phút; bản ghi cũ được dọn sau 7 ngày.
- Bộ nhớ đệm tra cứu mã số thuế: làm mới sau mỗi 30 ngày.
- Bản ghi chứng minh việc xoá tài khoản: lưu tối đa 24 tháng (xem mục 10).
- Nhật ký kiểm toán (ai đã thao tác gì) và lịch sử cảnh báo: giữ trong suốt thời gian tài khoản còn tồn tại và hiện chưa được dọn tự động theo lịch; chúng sẽ bị xoá khi bạn xoá tài khoản.
- Phiếu báo lỗi và ảnh đính kèm: giữ trong suốt thời gian tài khoản còn tồn tại; ảnh của phiếu đã đóng trên 90 ngày có thể được dọn để tiết kiệm dung lượng.
- Bản sao lưu cơ sở dữ liệu do nhà cung cấp hạ tầng nắm giữ và tự hết hạn theo lịch của họ; chúng tôi không thể xoá thủ công từng bản ghi bên trong bản sao lưu.
8. Truy cập của nhân sự nền tảng
Nhân sự quản trị nền tảng (SuperAdmin) có thể truy cập dữ liệu tài khoản khách hàng để hỗ trợ kỹ thuật, xử lý sự cố thanh toán và điều tra cảnh báo bảo mật, bao gồm đọc nội dung và hình ảnh trong phiếu phản hồi bạn gửi. Các thao tác quản trị quan trọng được ghi vào nhật ký kiểm toán.
9. Người dùng khác trong tài khoản của bạn
Nếu bạn tham gia tài khoản của người khác với tư cách thành viên, chủ tài khoản đó nhìn thấy địa chỉ email và tên của bạn, và các thao tác của bạn được ghi vào nhật ký hoạt động của tài khoản đó.
Nếu bạn xoá tài khoản của chính mình, chúng tôi sẽ gửi email tới chủ những tài khoản mà bạn đang hỗ trợ để báo rằng quyền truy cập của bạn đã bị gỡ. Trong nhật ký của họ, bạn được ghi bằng một mã tham chiếu giả danh kèm tên hiển thị tại thời điểm đó — không phải địa chỉ email của bạn.
10. Quyền của bạn và cách xoá tài khoản
Bạn có quyền yêu cầu xem, sửa, hoặc xoá dữ liệu cá nhân của mình, rút lại sự đồng ý, và khiếu nại với cơ quan nhà nước có thẩm quyền. Phần lớn dữ liệu có thể tự xem và sửa ngay trong ứng dụng; với các yêu cầu khác, gửi email tới [email protected].
Tự xoá tài khoản: trong ứng dụng vào Tài khoản → Thông tin cơ bản → Xoá tài khoản, hoặc dùng trang công khai api.daidiama-vn.com/delete-account (không cần đăng nhập).
Việc xoá diễn ra ngay lập tức và không thể hoàn tác. Để xác nhận, bạn phải nhập mã 6 chữ số được gửi tới email của bạn (có hiệu lực 15 phút), mật khẩu hiện tại của bạn, và đánh dấu ô xác nhận rằng bạn đã hiểu. Ngay khi bạn xác nhận, tài khoản bị khoá — mọi phiên đăng nhập bị thu hồi và không ai còn đăng nhập được nữa — và việc xoá dữ liệu bắt đầu ngay lúc đó. Không có thời gian chờ, không có bước huỷ, và không thể khôi phục tài khoản sau đó. Hãy xuất các báo cáo bạn cần trước khi xác nhận.
Việc xoá bao gồm:
- Mọi máy vật lý đều bị gỡ liên kết và trở về trạng thái chưa ghép nối — từng máy phải được ghép nối lại tại hiện trường mới có thể nhận thanh toán trở lại.
- Cửa hàng, máy và toàn bộ cấu hình thanh toán, bao gồm thông tin tài khoản nhận tiền và thông tin kết nối VietQR.
- Toàn bộ lịch sử doanh thu, giao dịch và nạp tiền mặt.
- Cảnh báo, lịch sử lệnh điều khiển từ xa, và các phiếu hỗ trợ kèm hình ảnh.
- Thành viên và mọi phạm vi quyền bạn đã cấp cho họ.
- Hồ sơ của bạn: họ tên, số điện thoại, ảnh đại diện, tuỳ chọn thông báo và mã thiết bị nhận thông báo đẩy.
Quá trình này thường mất từ vài giây đến vài phút, tuỳ theo số lượng máy thuộc tài khoản. Trong suốt thời gian đó và sau đó, tài khoản không thể đăng nhập được nữa. Nếu có điều gì bất thường, hãy gửi email tới [email protected].
Những gì được giữ lại sau khi xoá: một bản ghi chứng minh việc xoá, chỉ chứa giá trị băm một chiều có khoá (HMAC) của địa chỉ email cùng các mốc thời gian và số đếm — không chứa email, tên, IP hay bất kỳ nội dung nào của tài khoản. Bản ghi này được lưu tối đa 24 tháng để chứng minh yêu cầu xoá đã được thực hiện. Các bản ghi nhật ký kiểm toán liên quan tới hành động của chính nền tảng được giữ lại nhưng đã bị gỡ bỏ danh tính.
Những gì nằm ngoài khả năng của chúng tôi: bản sao lưu của nhà cung cấp hạ tầng tự hết hạn theo lịch của họ; bạn cần tự gỡ cấu hình kết nối của chúng tôi trong cổng quản trị VietQR của bạn; và nghĩa vụ lưu trữ chứng từ kế toán, thuế của doanh nghiệp bạn thuộc về bạn.
11. Trẻ em
Dịch vụ này là công cụ dành cho doanh nghiệp và không hướng tới trẻ em. Chúng tôi không cố ý thu thập dữ liệu cá nhân của trẻ em. Nếu bạn cho rằng một trẻ em đã cung cấp dữ liệu cho chúng tôi, hãy liên hệ [email protected] để chúng tôi xoá.
12. Thay đổi chính sách và liên hệ
Khi chính sách này thay đổi, chúng tôi cập nhật ngày hiệu lực ở đầu trang; với thay đổi trọng yếu, chúng tôi sẽ thông báo qua email hoặc thông báo trong ứng dụng.
Mọi câu hỏi hoặc yêu cầu liên quan tới dữ liệu cá nhân, xin gửi tới [email protected].
隱私權政策
生效日期:2026 年 8 月 23 日 · 最後更新:2026 年 8 月 23 日
適用於 DaiDiaMa 行動應用程式(Android com.daidiama.payment_admin、iOS com.daidiama.payment)、設置於您營業場所的機台,以及 api.daidiama-vn.com 的網頁服務。
本繁體中文版本僅為方便閱讀而提供;本政策以越南文版本為準,各語言版本如有歧異,概以越南文版本為準。
1. 我們是誰
本政策所述個人資料的控管者為:
- 法定主體:CÔNG TY TNHH INTELLIGENT PLUS (INTELLIGENT PLUS COMPANY LIMITED),於越南登記設立的有限責任公司
- 企業統一編號(MST):3703232793
- 客服與隱私聯絡窗口:[email protected]
本文件中的「我們」指上述主體;「您」指已註冊的 DaiDiaMa 使用者——帳號擁有者,或由帳號擁有者邀請加入的成員。
DaiDiaMa 是由 CÔNG TY TNHH INTELLIGENT PLUS (INTELLIGENT PLUS COMPANY LIMITED) 開發並營運的平台,涵蓋本 App 與設置於您營業場所的機台。
2. 本政策適用於誰
DaiDiaMa 是商用工具。機台業主與其員工使用本 App 管理店面、機台、收款設定與營收。帳號由營運者本人建立,而不是由在機台投錢的終端消費者建立。
關於在機台付款的人:我們不會向付款人索取任何可識別身分的資訊。我們從銀行收到的付款訊息會原封不動保存以供對帳,其中可能含有付款人的姓名(依其往來銀行記載的方式)。我們不會將它用於其他任何用途,並且會隨該機台的交易紀錄一併刪除。
3. 我們蒐集的資料
a) 帳號與個人資料
- 電子郵件地址(用於登入與接收一次性驗證碼)。
- 密碼——僅以 bcrypt 雜湊值儲存,絕不以可讀形式儲存。
- 姓名。
- 手機號碼(選填;我們不會驗證,也不會發送簡訊到這個號碼)。
- 頭像,以二進位資料形式儲存於我們的資料庫(上限 512 KB)。
- 電子郵件驗證的時間戳記。
- 介面語言與通知偏好設定,包含靜音時段與 IANA 時區名稱(例如 Asia/Ho_Chi_Minh)。
b) 登入與安全
- 刪除帳號的申請:當您申請刪除帳號時,我們也會記錄提出申請的 IP 位址,以便限制濫用。刪除一經執行,該位址即被清除;未經確認的申請則會自行失效。
- 登入工作階段紀錄:由用戶端自行回報的裝置描述字串(例如您的手機型號名稱)、平台(android/ios/web)、您登入時的用戶端 IP 位址,以及最後活動時間與到期時間。App 會顯示這份清單(「登入裝置」),讓您可以自行登出不認得的裝置。
- 推播通知權杖(Google FCM、Apple APNs)。
- 用於註冊、重設密碼、電子郵件驗證與刪除帳號的一次性驗證碼——以雜湊值儲存,並附有效期限與錯誤嘗試次數。
c) 營運資料
- 店面名稱與地址;機台名稱及其在店面中的機台編號。
- 開票資料(所有欄位皆為選填):主體別、統一編號(MST)、公司抬頭、註冊地址、發票信箱。
- 依您輸入的統一編號取得的稅務機關登記資料快照(登記名稱、地址、狀態、組織類型),透過第三方查詢服務取得。
d) 收款
- 收款帳戶資訊:銀行代碼、帳號、戶名。
- VietQR 整合憑證(帳號與密碼)以未加密方式儲存於我們的資料庫。我們選擇據實說明而不加以粉飾:應用程式層的加密機制已於 2026 年 7 月 25 日移除,因此若稱這些值「已加密」並不屬實。該資料庫僅能從我們自己的系統,以及由平台管理人員存取。
- 收款交易紀錄:金額、訂單編號、銀行參考編號、VietQR 交易編號、虛擬帳號、QR 字串、時間戳記,以及銀行傳送給我們的 webhook 訊息原始內容(見第 2 節)。
- 機台上的投幣事件:計得的脈衝數、推定的面額、金額與時間。
e) 機台與設備
- 硬體識別碼、配對碼、韌體版本、Wi-Fi 訊號強度、最後上線時間、離線佇列深度與韌體更新(OTA)狀態。
- 機上 4 位數的維運密碼以明文儲存,因為 App 必須把它顯示給帳號擁有者、讓擁有者變更,並同步下發到機台。
f) 維運與支援
- 遠端指令紀錄(誰在什麼時候對哪一台機台下了什麼指令)。
- 帳號內重要操作的稽核紀錄。
- 警示(設備離線、現金異常、收款功能異常等)。
- 您送出的問題回報內容,最多 5 張圖片、每張最大 2 MB,儲存於我們的資料庫。
- 成員清單,以及您授予每位成員的權限範圍。
4. 我們「不」蒐集的資料
- 不蒐集任何形式的位置資料——App 未宣告任何位置權限,系統中也沒有任何座標欄位。
- 不存取通訊錄、行事曆、麥克風、簡訊或通話紀錄。
- 不使用廣告識別碼(GAID/IDFA),App 內也沒有任何廣告。
- 不安裝任何行為分析、當機回報或廣告成效追蹤 SDK。App 內唯一的 Firebase 套件是 Firebase Messaging,僅用於傳送推播通知。
- 不蒐集 CCCD/身分證號碼、出生日期或性別——即使是個人開票,這些欄位也刻意排除。
- 不蒐集銀行卡號——款項透過 VietQR 由付款人的銀行直接匯入您的帳戶,我們的系統從不經手卡片資料。
- 不蒐集生物特徵資料或健康資料。
- 我們不販售個人資料,也不會為了廣告目的分享個人資料。
5. 裝置權限及其用途
- 相機——掃描機台螢幕上顯示的配對 QR 碼。影像在手機本機處理,絕不會上傳。
- 通知——傳送維運警示、收款通知與安全性通知。
- 照片圖庫——選擇頭像,以及在送出問題回報時附加螢幕截圖。
您可以在作業系統設定中拒絕或撤銷這些權限;屆時只有對應的功能會停止運作。
6. 第三方與跨境傳輸
我們使用下列服務供應商來營運本服務:
- Zeabur(新加坡)——應用程式主機與 PostgreSQL 資料庫。第 3 節所列的全部資料都儲存在這裡。
- Cloudflare——位於我們伺服器前端的 CDN/代理服務;會看到訪客的 IP 位址。
- Resend——寄送交易類電子郵件(一次性驗證碼、警示、刪除帳號確認信),以及在您提出要求時,以電子郵件附件寄出 XLSX 格式的營收報表。
- Google Firebase Cloud Messaging 與 Apple Push Notification service——把推播通知傳送到您的裝置。通知內文可能包含店面與機台名稱、金額與訂單編號;安全性通知則可能包含登入的裝置名稱與 IP 位址。
- VietQR API SERVICE/Casso——產生收款 QR 碼,並將交易 webhook 送回我們的系統。
- XInvoice(api.xinvoice.vn)與 api.vietqr.io——稅務登記資料查詢;您輸入的統一編號會傳送給這些服務。
跨境傳輸:您的資料儲存與處理的地點在越南境外,主要位於新加坡,且上列供應商可能在其他國家處理資料。依越南關於個人資料保護的第 13/2023/ND-CP 號法令,這屬於個人資料的跨境傳輸行為,我們在此揭露,讓您在使用本服務之前即已知悉。
7. 資料保存期間
- 營運與交易紀錄:於帳號存續期間持續保存。
- 登入工作階段:依各工作階段本身的有效期限到期,過期的紀錄在 7 天後清除。
- 一次性驗證碼:有效期限 15 分鐘;逾期的紀錄在 7 天後清除。
- 統一編號查詢快取:每 30 天更新一次。
- 刪除帳號的紀錄:最長保存 24 個月(見第 10 節)。
- 稽核紀錄(誰做了什麼操作)與告警歷史:於帳號存續期間保存,目前尚未依排程自動清理;您刪除帳號時會一併刪除。
- 問題回報與其附圖:於帳號存續期間保存;已結案逾 90 天的附圖可能會被清理以節省空間。
- 資料庫備份由我們的主機供應商保管,並依其排程自動到期;我們無法刪除備份內的個別紀錄。
8. 平台人員的存取權限
平台管理人員(SuperAdmin)可以存取客戶的帳號資料,以提供技術支援、處理收款事故與調查安全警示,包含閱讀您送出的問題回報中的文字與圖片。重要的管理操作都會寫入稽核紀錄。
9. 您帳號中的其他使用者
如果您以成員身分加入他人的帳號,該帳號的擁有者可以看到您的電子郵件地址與姓名,而您的操作會記錄在該帳號的操作紀錄中。
如果您刪除自己的帳號,我們會寄送電子郵件給您所協助管理之帳號的擁有者,告知他們您的存取權限已被移除。在他們的紀錄中,您會以一組假名化的參考代碼加上當時的顯示名稱呈現——而不是您的電子郵件地址。
10. 您的權利與如何刪除帳號
您有權要求查閱、更正或刪除您的個人資料、撤回同意,並向主管機關提出申訴。大部分資料可以直接在 App 中查看與修改;其他需求請來信 [email protected]。
自助刪除:在 App 中前往 帳號 → 基本資料 → 刪除帳號,或使用公開頁面 api.daidiama-vn.com/delete-account(不需登入)。
刪除會立即執行,且無法復原。確認時,您必須輸入寄到您信箱的 6 位數驗證碼(有效 15 分鐘)、您目前的密碼,並勾選確認方塊。一經確認,帳號隨即被凍結——所有登入工作階段都會被登出,之後也無法再登入——並且立刻開始清除資料。沒有緩衝期、沒有取消,事後也無法復原帳號。請在確認之前先匯出您需要的報表。
清除的範圍包括:
- 所有實體機台都會解除綁定並回到未配對狀態——每一台都必須到現場重新配對,才能再次收款。
- 店面、機台與全部收款設定,包含您的收款帳戶資訊與 VietQR 整合憑證。
- 全部營收、交易與投幣紀錄。
- 警示、遠端指令紀錄,以及問題回報工單與其中的圖片。
- 成員,以及您授予他們的所有權限範圍。
- 您的個人資料:姓名、手機號碼、頭像、通知偏好設定與推播權杖。
依帳號底下的機台數量而定,這個過程通常需要數秒到數分鐘。在此期間以及之後,該帳號都無法登入。如果過程中出現異常,請來信 [email protected]。
刪除後仍會保留的資料:一筆刪除紀錄,其中僅含電子郵件地址的附金鑰單向雜湊值(HMAC),以及時間戳記與計數——不含電子郵件地址、姓名、IP 位址或任何帳號內容。這筆紀錄最長保存 24 個月,用以證明該刪除申請確實已執行。記錄平台自身操作的稽核紀錄會保留,但已移除可識別身分的資訊。
非我們所能控制的部分:我們主機供應商的備份會依其自身排程到期;您必須自行到您的 VietQR 後台移除我們的整合設定;貴公司在會計與稅務上的憑證保存義務仍由您自行承擔。
11. 兒童
本服務是商用工具,並非以兒童為對象。我們不會在知情的情況下蒐集兒童的個人資料。如果您認為有兒童向我們提供了個人資料,請聯絡 [email protected],我們會將其刪除。
12. 本政策的變更與聯絡方式
本政策變更時,我們會更新頁面上方的生效日期;如屬重大變更,我們會以電子郵件或 App 內通知的方式告知您。
任何與個人資料有關的問題或請求,請來信 [email protected]。
隐私政策
生效日期:2026 年 8 月 23 日 · 最后更新:2026 年 8 月 23 日
适用于 DaiDiaMa 移动应用(Android com.daidiama.payment_admin、iOS com.daidiama.payment)、安装在您场地的机台,以及 api.daidiama-vn.com 上的网络服务。
本简体中文版本仅为方便阅读而提供;如与越南语版本有任何出入,概以越南语版本为准。
1. 我们是谁
本政策所述个人数据的控制者为:
- 法律主体:CÔNG TY TNHH INTELLIGENT PLUS (INTELLIGENT PLUS COMPANY LIMITED),在越南注册的有限责任公司
- 企业代码(税号):3703232793
- 支持与隐私事宜联系方式:[email protected]
在本文件中,「我们」指上述主体;「您」指已注册的 DaiDiaMa 用户——账号拥有者,或由账号拥有者邀请加入的成员。
DaiDiaMa 平台(包括本移动应用与机台)由 CÔNG TY TNHH INTELLIGENT PLUS (INTELLIGENT PLUS COMPANY LIMITED) 开发并运营。
2. 本政策适用于谁
DaiDiaMa 是一款商用工具。机台业主及其员工使用本应用管理店面、机台、收款设置与营收。账号由运营者本人创建,而不是由在机台投币的终端消费者创建。
关于在机台付款的人:我们不会向付款人索取任何身份识别信息。我们从银行收到的收款消息会按原样保存以供对账,其中可能包含付款人在其开户银行登记的姓名。我们不会将其用于任何其他用途,并且它会随该机台的交易记录一并删除。
3. 我们收集的数据
a) 账号与个人资料
- 电子邮箱地址(用于登录与接收一次性验证码)。
- 密码——仅以 bcrypt 哈希形式存储,绝不以可读形式保存。
- 姓名。
- 手机号码(选填;我们不会验证,也不会向其发送短信)。
- 头像,以二进制数据形式存储在我们的数据库中(最大 512 KB)。
- 邮箱验证的时间戳。
- 界面语言与通知偏好,包括静音时段与 IANA 时区名称(例如 Asia/Ho_Chi_Minh)。
b) 登录与安全
- 删除账号请求:当您申请删除账号时,我们还会记录发出该请求的 IP 地址,以便对滥用行为进行频率限制。删除一经执行,该地址即被清除;未经确认的请求会自行失效。
- 登录会话记录:客户端自行上报的设备描述(例如您手机的型号名称)、平台(android / ios / web)、您登录时的客户端 IP 地址,以及最后活动时间与过期时间。应用会向您展示此列表,方便您登出不认识的设备。
- 推送通知令牌(Google FCM、Apple APNs)。
- 用于注册、重置密码、邮箱验证与删除账号的一次性验证码——以哈希形式存储,并带有过期时间与错误尝试次数计数。
c) 业务记录
- 店面名称与地址;机台名称及其在店面中的机位。
- 开票资料(所有字段均为选填):客户类别、税号(MST)、公司名称、注册地址、发票邮箱。
- 依据您输入的税号取得的税务机关登记信息快照(登记名称、地址、状态、组织类型),通过第三方查询服务获取。
d) 收款
- 收款账户资料:银行代码、账号、户名。
- VietQR 集成凭证(用户名与密码)以未加密的形式存储在我们的数据库中。我们如实说明而不加以淡化:应用层的加密机制已于 2026 年 7 月 25 日移除,因此若声称这些数据「已加密」将与事实不符。该数据库仅能从我们自己的系统访问,并仅由平台管理人员访问。
- 收款交易记录:金额、订单编号、银行流水号、VietQR 交易编号、虚拟账号、QR 码字符串、各项时间戳,以及银行发送给我们的 webhook 消息的原始完整内容(参见第 2 节)。
- 机台投币事件:计得的脉冲数、推断的面额、金额与时间。
e) 机台与设备
- 硬件编号、配对码、固件版本、Wi-Fi 信号强度、最后在线时间、离线队列长度与固件更新(OTA)状态。
- 机上 4 位数维护密码以明文(未加密)形式存储,因为应用必须把它显示给账号拥有者、允许拥有者修改,并同步下发到机台。
f) 运营与支持
- 远程指令记录(谁在什么时候向哪一台机台发送了什么指令)。
- 账号内重要操作的审计日志。
- 告警(机台离线、现金异常、收款功能降级等)。
- 您发送给我们的反馈内容,最多可附 5 张图片、每张最大 2 MB,存储在我们的数据库中。
- 成员列表,以及您授予每位成员的权限范围。
4. 我们不会收集的数据
- 不收集任何形式的位置数据——应用未声明任何位置权限,系统中也没有任何坐标字段。
- 不收集通讯录、日历、麦克风、短信或通话记录。
- 不使用广告标识符(GAID / IDFA),应用内也没有广告。
- 不接入任何数据分析、崩溃上报或归因 SDK。应用中唯一的 Firebase 组件是 Firebase Messaging,仅用于投递推送通知。
- 不收集 CCCD/身份证号码、出生日期或性别——即使是个人开票场景,这些字段也被刻意省略。
- 不收集银行卡号——资金通过 VietQR 在银行之间直接划转,我们的系统从不处理银行卡。
- 不收集生物识别数据或健康数据。
- 我们不出售个人数据,也不会为广告目的共享个人数据。
5. 设备权限及其用途
- 相机——扫描机台屏幕上显示的配对二维码。画面在手机本地处理,绝不会上传。
- 通知——投递运营告警、收款通知与安全通知。
- 相册——选择头像,以及在提交反馈时附加截图。
您可以在操作系统设置中拒绝或撤销这些权限;届时仅相应功能停止工作。
6. 第三方与跨境传输
我们使用以下服务商来运营本服务:
- Zeabur(新加坡)——应用托管与 PostgreSQL 数据库。第 3 节所列的全部数据都存储在这里。
- Cloudflare——位于我们服务器前端的 CDN/代理;可以看到访问者的 IP 地址。
- Resend——发送事务性邮件(一次性验证码、告警、删除确认),以及在您提出要求时,以邮件附件形式投递 XLSX 营收报表。
- Google Firebase Cloud Messaging 与 Apple Push Notification service——将推送通知投递到您的设备。通知内容可能包含店面与机台名称、金额与订单编号;对于安全通知,还包含登录设备名称与 IP 地址。
- VietQR API SERVICE / Casso——生成收款二维码,并将交易 webhook 回传到我们的系统。
- XInvoice(api.xinvoice.vn)与 api.vietqr.io——税务登记信息查询;您输入的税号会发送到这些服务。
跨境传输:您的数据存储和处理于越南境外,主要位于新加坡,上述服务商还可能在其他国家处理数据。根据越南关于个人数据保护的第 13/2023/NĐ-CP 号法令,这属于个人数据的跨境传输;我们在此明确披露,以便您在使用本服务前知悉。
7. 数据保存期限
- 业务与交易记录:在账号存续期间持续保存。
- 登录会话:按会话自身的有效期到期,过期记录会在 7 天后清理。
- 一次性验证码:有效期 15 分钟;过期记录会在 7 天后清理。
- 税号查询缓存:每 30 天刷新一次。
- 删除账号记录:最长保存 24 个月(参见第 10 节)。
- 审计日志(谁做了什么操作)与告警历史:在账号存续期间保存,目前尚未按计划自动清理;您删除账号时会一并删除。
- 问题反馈及其附图:在账号存续期间保存;已结案超过 90 天的附图可能会被清理以节省空间。
- 数据库备份由我们的托管服务商保存,并按其自身的周期自动过期;我们无法删除备份内部的单条记录。
8. 平台人员的访问权限
平台管理人员(SuperAdmin)可以访问客户账号数据,用于提供支持、处理收款事故与调查安全告警,包括阅读您提交的反馈工单中的文字与图片。重要的管理操作都会写入审计日志。
9. 您账号中的其他用户
如果您以成员身份加入他人的账号,该账号拥有者可以看到您的电子邮箱地址与姓名,您的操作也会被记录在该账号的操作记录中。
如果您删除自己的账号,我们会向您所协助管理的账号的拥有者发送邮件,告知其您的访问权限已被移除。在他们的记录中,您会以一个假名化的引用编号加上当时的显示名称出现——而不是您的电子邮箱地址。
10. 您的权利以及如何删除账号
您可以要求访问、更正或删除您的个人数据,撤回同意,并向主管机关投诉。大部分数据可以直接在应用中查看与更正;其他事项请写信至 [email protected]。
自助删除:在应用中进入账号 → 基本资料 → 删除账号,或使用公开页面 api.daidiama-vn.com/delete-account(无需登录)。
删除会立即执行,且无法撤销。确认时,您必须输入发送到您邮箱的 6 位数验证码(有效期 15 分钟)、您当前的密码,并勾选确认复选框。一经确认,账号随即被冻结——所有登录会话都会被登出,之后也无法再登录——并立刻开始清除数据。没有缓冲期、没有取消,事后也无法恢复账号。请在确认之前先导出您需要的报表。
清除的范围包括:
- 所有实体机台都会解除绑定并回到未配对状态——每一台都必须到现场重新配对,才能再次收款。
- 店面、机台与全部收款设置,包含您的收款账户资料与 VietQR 集成凭证。
- 全部营收、交易与投币记录。
- 告警、远程指令记录,以及反馈工单及其中的图片。
- 成员,以及您授予他们的所有权限范围。
- 您的个人资料:姓名、手机号码、头像、通知偏好与推送令牌。
视账号下机台数量而定,这个过程通常需要数秒到数分钟。在此期间以及之后,该账号都无法登录。如果过程中出现异常,请写信至 [email protected]。
删除后仍会保留的内容:一条删除记录,其中仅包含电子邮箱地址的带密钥单向哈希值(HMAC)以及时间戳与计数——不含电子邮箱地址、姓名、IP 地址或任何账号内容。该记录最长保存 24 个月,用以证明删除请求确实已被执行。记录平台自身操作的审计日志条目会被保留,但已去除身份识别信息。
超出我们控制范围的部分:我们的托管服务商的备份会按其自身周期自动过期;您必须自行在您的 VietQR 门户中移除我们的集成配置;您公司的会计与税务记录保存义务仍由您自行承担。
11. 儿童
本服务是一款商用工具,并非面向儿童。我们不会在知情的情况下收集儿童的个人数据。如果您认为有儿童向我们提供了个人数据,请联系 [email protected],我们会将其删除。
12. 政策变更与联系方式
当本政策发生变更时,我们会更新页首的生效日期;对于重大变更,我们会通过电子邮件或应用内通知告知您。
如对个人数据有任何疑问或请求,请写信至 [email protected]。
Privacy Policy
Effective date: 23 August 2026 · Last updated: 23 August 2026
Applies to the DaiDiaMa mobile app (Android com.daidiama.payment_admin, iOS com.daidiama.payment), the machines installed at your sites, and the web services at api.daidiama-vn.com.
This policy is published in Vietnamese, Chinese (Traditional and Simplified), English, Japanese and Korean. The Vietnamese version is the original and prevails in case of any discrepancy.
1. Who we are
The controller of the personal data described in this policy is:
- Legal entity: CÔNG TY TNHH INTELLIGENT PLUS (INTELLIGENT PLUS COMPANY LIMITED), a limited liability company registered in Vietnam
- Enterprise code (tax code): 3703232793
- Support and privacy contact: [email protected]
In this document, “we” means the entity above and “you” means a registered DaiDiaMa user — an account owner, or a member invited by an account owner.
DaiDiaMa — the app and the machines — is a platform developed and operated by CÔNG TY TNHH INTELLIGENT PLUS (INTELLIGENT PLUS COMPANY LIMITED).
2. Who this policy is for
DaiDiaMa is a business tool. Machine owners and their staff use the app to manage stores, machines, payment configuration and revenue. Accounts are created by the operators themselves, not by the end customers who put money into a machine.
About the people who pay at a machine: we do not ask payers for any identifying information. The payment message we receive from the bank is stored exactly as received for reconciliation, and it may contain the payer's name as printed by their own bank. We do not use it for any other purpose, and it is deleted together with the machine's transaction records.
3. Data we collect
a) Account and profile
- Email address (used to sign in and to receive one-time codes).
- Password — stored only as a bcrypt hash, never in a readable form.
- Name.
- Phone number (optional; we never verify it and never send SMS to it).
- Profile photo, stored as bytes in our database (up to 512 KB).
- Email-verification timestamp.
- Interface language and notification preferences, including quiet hours and the IANA time zone name (for example Asia/Ho_Chi_Minh).
b) Sign-in and security
- Account deletion requests: when you ask to delete your account we also record the IP address the request came from, so we can rate-limit abuse. It is erased as soon as the deletion is carried out; a request that is never confirmed simply expires.
- Login session records: the device description reported by the client (for example your phone's model name), the platform (android / ios / web), your client IP address at sign-in, and last-seen and expiry times. The app shows you this list so you can sign out devices you do not recognise.
- Push notification tokens (Google FCM, Apple APNs).
- One-time codes for registration, password reset, email verification and account deletion — stored as hashes, with an expiry time and a failed-attempt counter.
c) Business records
- Store names and addresses; machine names and their slot within a store.
- Invoicing profile (all fields optional): customer type, tax code (MST), company name, registered address, invoice email.
- A snapshot of the tax authority's registry for the tax code you enter (registered name, address, status, organisation type), obtained through a third-party lookup service.
d) Payments
- Payout details: bank code, account number, account holder name.
- VietQR integration credentials (usernames and passwords) are stored unencrypted in our database. We state this plainly rather than softening it: the application-level encryption layer was removed on 25 July 2026, so describing these values as encrypted would be false. The database is reachable only from our own systems and by platform administration staff.
- Payment transaction records: amount, order id, bank reference number, VietQR transaction id, virtual account number, QR string, timestamps, and the verbatim payload of the webhook message sent to us by the bank (see section 2).
- Cash-insertion events at a machine: pulses counted, guessed denomination, amount and time.
e) Machines and devices
- Hardware id, pairing code, firmware version, Wi-Fi signal strength, last-seen time, offline queue depth and firmware-update (OTA) state.
- The 4-digit on-machine maintenance PIN is stored in cleartext, because the app has to display it to the account owner, let the owner change it, and synchronise it down to the machine.
f) Operations and support
- Remote command history (who sent which command to which machine, and when).
- An audit log of significant actions in the account.
- Alerts (machine offline, cash anomalies, payment degradation and similar).
- Support feedback text you send us, with up to 5 images of up to 2 MB each, stored in our database.
- Member list and the permission scopes you grant to each member.
4. What we do NOT collect
- No location data of any kind — the app declares no location permission and the system has no coordinate field.
- No contacts, calendar, microphone, SMS messages or call logs.
- No advertising identifier (GAID / IDFA), and no advertising in the app.
- No analytics, crash-reporting or attribution SDK. The app's only Firebase package is Firebase Messaging, used solely to deliver push notifications.
- No CCCD / national ID number, date of birth or gender — these are deliberately omitted even for individual invoicing.
- No payment card numbers — money moves bank-to-bank through VietQR and our systems never handle cards.
- No biometric or health data.
- We do not sell personal data and we do not share personal data for advertising.
5. Device permissions and why
- Camera — to scan the pairing QR code shown on a machine's screen. Frames are processed on the device and are never uploaded.
- Notifications — to deliver operational alerts, payment notifications and security notices.
- Photo library — to choose a profile photo and to attach screenshots to a support report.
You can refuse or revoke these permissions in your operating system settings; only the corresponding feature stops working.
6. Third parties and cross-border transfer
We use the following providers to operate the service:
- Zeabur (Singapore) — application hosting and the PostgreSQL database. All of the data listed in section 3 is stored there.
- Cloudflare — CDN/proxy in front of our servers; it sees visitors' IP addresses.
- Resend — transactional email (one-time codes, alerts, deletion confirmation) and, when you ask for it, an XLSX revenue export delivered as an email attachment.
- Google Firebase Cloud Messaging and Apple Push Notification service — delivery of push notifications to your devices. Notification bodies can contain store and machine names, amounts and order ids, and for security notices the login device name and IP address.
- VietQR API SERVICE / Casso — QR code generation and inbound transaction webhooks.
- XInvoice (api.xinvoice.vn) and api.vietqr.io — tax registry lookup; the tax code you enter is sent to these services.
Cross-border transfer: your data is stored and processed outside Vietnam, primarily in Singapore, and the providers listed above may process data in further countries. Under Decree 13/2023/ND-CP on personal data protection this is a cross-border transfer of personal data, and we disclose it here so that you are informed before you use the service.
7. How long we keep data
- Business and transaction records: for the life of the account.
- Login sessions: they expire according to the session's own lifetime, and expired rows are swept 7 days later.
- One-time codes: valid for 15 minutes; stale rows are swept after 7 days.
- Tax-code lookup cache: refreshed every 30 days.
- Account-deletion records: kept for at most 24 months (see section 10).
- Audit log (who did what) and alert history: kept for the life of the account and not currently pruned on a schedule; they are deleted when you delete your account.
- Issue reports and their attached images: kept for the life of the account; images on reports closed more than 90 days ago may be cleared to save space.
- Database backups are held by our hosting provider and age out on its schedule; we cannot delete individual rows inside a backup.
8. Platform staff access
Platform administration staff (SuperAdmin) can access customer account data to provide support, resolve payment incidents and investigate security alerts, including reading the text and images in the feedback tickets you send us. Significant administrative actions are written to the audit log.
9. Other users of your account
If you join another person's account as a member, that account owner can see your email address and your name, and your actions are recorded in that account's activity log.
If you delete your own account, we will email the owners of the accounts you help manage to tell them your access has been removed. In their records you appear as a pseudonymous reference plus the display name held at that time — not your email address.
10. Your rights and how to delete your account
You may ask to access, correct or delete your personal data, withdraw consent, and complain to the competent authority. Most data can be viewed and corrected directly in the app; for anything else, write to [email protected].
Self-service deletion: in the app go to Account → Basic info → Delete account, or use the public page at api.daidiama-vn.com/delete-account (no sign-in required).
Deletion is immediate and irreversible. To confirm you must enter a 6-digit code sent to your email address (valid for 15 minutes), your current password, and tick the acknowledgement box. The moment you confirm, the account is frozen — every session is signed out and no one can sign in again — and the erasure begins right then. There is no waiting period, no cancellation, and no way to restore the account afterwards. Export the reports you need before you confirm.
The erasure covers:
- Every physical machine is unbound and returns to the unpaired state — each one must be paired again on site before it can take payments.
- Stores, machines and all payment configuration, including your payout details and VietQR credentials.
- All revenue, transaction and cash-insertion history.
- Alerts, remote command history, and support tickets with their images.
- Members and every permission scope you granted them.
- Your profile: name, phone number, profile photo, notification preferences and push tokens.
This normally takes from a few seconds to a few minutes, depending on how many machines are attached to the account. The account cannot be signed into during that window or at any time after it. If something appears to have gone wrong, write to [email protected].
What is kept after deletion: a deletion record containing only a keyed one-way hash (HMAC) of the email address plus timestamps and counts — no email address, name, IP address or account content. It is kept for at most 24 months as proof that the deletion request was carried out. Audit-log rows that record the platform's own actions are retained, but stripped of identifying information.
What is outside our control: our hosting provider's backups age out on its own schedule; you must remove our integration configuration from your own VietQR portal; and your company's accounting and tax record-retention obligations remain yours.
11. Children
This service is a business tool and is not directed at children. We do not knowingly collect personal data from children. If you believe a child has provided us with personal data, contact [email protected] and we will delete it.
12. Changes to this policy, and contact
When this policy changes we update the effective date at the top of the page; for material changes we will notify you by email or with an in-app notice.
For any question or request about personal data, write to [email protected].
プライバシーポリシー
発効日:2026年8月23日 · 最終更新:2026年8月23日
DaiDiaMa モバイルアプリ(Android com.daidiama.payment_admin、iOS com.daidiama.payment)、お客様の設置場所にあるマシン、および api.daidiama-vn.com のウェブサービスに適用されます。
この日本語版は、便宜のために提供される翻訳です。各言語版の内容に相違がある場合は、ベトナム語版が優先します。
1. 事業者情報
本ポリシーに記載する個人データの管理者は、次のとおりです。
- 事業者名:CÔNG TY TNHH INTELLIGENT PLUS (INTELLIGENT PLUS COMPANY LIMITED)。ベトナムで登録された有限責任会社(công ty TNHH)です。
- 企業登録番号(納税者番号・MST):3703232793
- サポートおよびプライバシーに関するお問い合わせ先:[email protected]
本書において「当社」とは上記の事業者を指し、「お客様」とは登録済みの DaiDiaMa 利用者、すなわちアカウント所有者、またはアカウント所有者から招待されたメンバーを指します。
DaiDiaMa(モバイルアプリおよびマシン)は、CÔNG TY TNHH INTELLIGENT PLUS (INTELLIGENT PLUS COMPANY LIMITED) が開発し、運営するプラットフォームです。
2. 本ポリシーの対象
DaiDiaMa は事業者向けのツールです。マシンの所有者とそのスタッフが、店舗、マシン、決済設定、売上を管理するために本アプリを使用します。アカウントは運営者ご自身が作成するものであり、マシンにお金を投入するエンドユーザーが作成するものではありません。
マシンで支払いを行う方について:当社は、支払者に対していかなる本人確認情報も求めません。銀行から受信する入金メッセージは、照合のために受信したそのままの形で保存され、支払者の銀行が記載したとおりの支払者名が含まれる場合があります。当社はこれを他の目的には一切使用せず、当該マシンの取引記録とともに削除されます。
3. 当社が取得するデータ
a) アカウントとプロフィール
- メールアドレス(ログインおよびワンタイムコードの受信に使用します)。
- パスワード — bcrypt ハッシュとしてのみ保存し、判読可能な形では一切保存しません。
- 氏名。
- 電話番号(任意。当社が確認することはなく、この番号に SMS を送信することもありません)。
- プロフィール画像。当社データベースにバイナリデータとして保存します(最大 512 KB)。
- メール認証の日時。
- 表示言語と通知設定。ミュート時間帯および IANA タイムゾーン名(例:Asia/Ho_Chi_Minh)を含みます。
b) ログインとセキュリティ
- アカウント削除のリクエスト:アカウントの削除をお申し込みいただく際、不正利用を制限するため、リクエスト元の IP アドレスも記録します。削除が実行された時点で消去されます。確認されなかったリクエストは、そのまま失効します。
- ログインセッションの記録:クライアントが申告する端末の説明(例:お使いのスマートフォンの機種名)、プラットフォーム(android / ios / web)、ログイン時のクライアント IP アドレス、最終アクティブ日時、有効期限。心当たりのない端末をログアウトできるよう、アプリでこの一覧を表示します。
- プッシュ通知トークン(Google FCM、Apple APNs)。
- 新規登録、パスワード再設定、メール認証、アカウント削除のためのワンタイムコード — 有効期限と失敗回数のカウンターとともに、ハッシュ化して保存します。
c) 事業に関する記録
- 店舗の名称と住所。マシンの名称と、店舗内でのスロット位置。
- 請求情報(すべて任意):事業形態、納税者番号(MST)、会社名、登記住所、請求書メールアドレス。
- 入力された納税者番号について取得した、税務当局の登録情報のスナップショット(登録名称、住所、ステータス、組織形態)。第三者の照会サービスを通じて取得します。
d) 決済
- 入金口座の情報:銀行コード、口座番号、口座名義。
- VietQR 連携の認証情報(ユーザー名とパスワード)は、暗号化せずに当社データベースに保存されます。当社は、この点をぼかさずに明記します。アプリケーション層の暗号化は 2026年7月25日に廃止されたため、これらの値を「暗号化されている」と説明することは事実に反します。当該データベースには、当社自身のシステムおよびプラットフォーム管理担当者からのみアクセスできます。
- 決済取引の記録:金額、注文 ID、銀行の参照番号、VietQR 取引 ID、バーチャル口座番号、QR 文字列、各種日時、および銀行から当社に送信された Webhook メッセージのペイロード全文(第2項をご参照ください)。
- マシンでの現金投入イベント:計測したパルス数、推定した金種、金額、日時。
e) マシンと機器
- ハードウェア ID、ペアリングコード、ファームウェアバージョン、Wi-Fi 電波強度、最終接続日時、オフラインキューの滞留件数、ファームウェア更新(OTA)の状態。
- マシン本体の4桁の保守用 PIN は、平文(暗号化なし)で保存されます。アプリがこの PIN をアカウント所有者に表示し、所有者による変更を可能にし、マシンへ同期する必要があるためです。
f) 運用とサポート
- 遠隔コマンドの履歴(誰が、どのマシンに、どのコマンドを、いつ送信したか)。
- アカウント内の重要な操作の監査ログ。
- アラート(マシンのオフライン、現金の異常、決済障害など)。
- お送りいただいた問題報告の本文と、1枚あたり最大 2 MB の画像を最大5枚。当社データベースに保存します。
- メンバー一覧と、各メンバーに付与された権限の範囲。
4. 当社が取得しないもの
- 位置情報はいかなる形でも取得しません — アプリは位置情報の権限を宣言しておらず、システムに座標を保持する項目は存在しません。
- 連絡先、カレンダー、マイク、SMS、通話履歴にはアクセスしません。
- 広告 ID(GAID / IDFA)は使用せず、アプリ内に広告もありません。
- 解析、クラッシュレポート、アトリビューションの SDK は組み込んでいません。アプリに含まれる唯一の Firebase パッケージは Firebase Messaging であり、プッシュ通知の配信のみに使用します。
- CCCD(ベトナムの国民 ID 番号)、生年月日、性別は取得しません。個人名義での請求書発行の場合でも、これらの項目は意図的に設けていません。
- クレジットカード番号は取得しません。資金は VietQR を通じて銀行から銀行へ直接移動し、当社のシステムがカード情報を扱うことはありません。
- 生体情報や健康に関するデータは取得しません。
- 当社は個人データを販売せず、広告目的で個人データを共有することもありません。
5. 端末の権限とその目的
- カメラ — マシンの画面に表示されるペアリング QR コードを読み取るために使用します。映像は端末上で処理され、アップロードされることはありません。
- 通知 — 運用アラート、入金通知、セキュリティ通知をお届けするために使用します。
- 写真ライブラリ — プロフィール画像の選択と、問題報告へのスクリーンショットの添付に使用します。
これらの権限は、OS の設定で拒否または取り消すことができます。その場合、該当する機能のみが動作しなくなります。
6. 第三者と国外へのデータ移転
当社は、サービスの運営のために次の事業者を利用しています。
- Zeabur(シンガポール) — アプリケーションのホスティングと PostgreSQL データベース。第3項に記載したデータはすべてここに保存されます。
- Cloudflare — 当社サーバーの前段に置かれる CDN / プロキシ。アクセス元の IP アドレスを参照します。
- Resend — トランザクションメール(ワンタイムコード、アラート、削除確認メール)の配信。また、ご要望に応じて、売上レポートの XLSX ファイルをメールの添付として配信します。
- Google Firebase Cloud Messaging および Apple Push Notification service — お客様の端末へのプッシュ通知の配信。通知本文には、店舗名、マシン名、金額、注文 ID が含まれることがあり、セキュリティ通知の場合はログインした端末名と IP アドレスが含まれます。
- VietQR API SERVICE / Casso — QR コードの生成と、取引 Webhook の受信。
- XInvoice(api.xinvoice.vn)および api.vietqr.io — 税務登録情報の照会。入力された納税者番号がこれらのサービスへ送信されます。
国外へのデータ移転:お客様のデータはベトナム国外、主にシンガポールで保存・処理され、上記の事業者がさらに他の国でデータを処理する場合があります。個人データ保護に関する政令 13/2023/ND-CP のもとでは、これは個人データの国外移転にあたります。サービスをご利用いただく前にお知りいただけるよう、ここに明示します。
7. データの保存期間
- 事業および取引の記録:アカウントが存続する間、保存します。
- ログインセッション:各セッション自身の有効期限に従って失効し、失効した記録は7日後に削除されます。
- ワンタイムコード:有効期限は15分です。古い記録は7日後に削除されます。
- 納税者番号の照会キャッシュ:30日ごとに更新します。
- アカウント削除の記録:最長24か月間保存します(第10項をご参照ください)。
- 監査ログ(誰が何を操作したか)およびアラート履歴:アカウントが存続する間保存し、現時点では定期的な自動削除は行っていません。アカウントを削除された際に併せて削除されます。
- 問題報告および添付画像:アカウントが存続する間保存します。クローズから90日を超えた報告の画像は、容量節約のため削除される場合があります。
- データベースのバックアップはホスティング事業者が保持し、同社のスケジュールに従って期限切れとなります。バックアップ内の個々の記録を当社が削除することはできません。
8. プラットフォーム運営担当者によるアクセス
プラットフォームの管理担当者(SuperAdmin)は、サポートの提供、入金トラブルの解決、セキュリティアラートの調査のために、お客様のアカウントデータにアクセスすることがあります。これには、お送りいただいた問題報告の本文および画像の閲覧が含まれます。重要な管理操作は監査ログに記録されます。
9. お客様のアカウントの他の利用者
他の方のアカウントにメンバーとして参加した場合、そのアカウント所有者はお客様のメールアドレスと氏名を確認でき、お客様の操作はそのアカウントの操作履歴に記録されます。
お客様がご自身のアカウントを削除された場合、当社は、お客様が管理を手伝っているアカウントの所有者に対し、お客様のアクセス権が削除された旨をメールでお知らせします。それらの記録の中では、お客様は仮名化された参照 ID と当時の表示名で示され、メールアドレスは含まれません。
10. お客様の権利とアカウントの削除方法
お客様は、ご自身の個人データの開示、訂正、削除を求め、同意を撤回し、所管の当局に苦情を申し立てることができます。ほとんどのデータはアプリ内で直接確認・修正できます。それ以外のご要望は [email protected] までご連絡ください。
ご自身での削除:アプリで アカウント → 基本情報 → アカウントを削除 を開くか、公開ページ api.daidiama-vn.com/delete-account(ログイン不要)をご利用ください。
削除はただちに実行され、元に戻すことはできません。確認の際は、お客様のメールアドレス宛に送信される6桁のコード(有効期限15分)、現在のパスワード、および確認のチェックボックスの3つが必要です。確認された瞬間にアカウントは凍結され(すべてのセッションがログアウトされ、以後だれもログインできません)、そのままデータの消去が始まります。待機期間はなく、取り消しもできず、後からアカウントを復元する方法もありません。確認する前に、必要なレポートを出力してください。
消去の対象は次のとおりです。
- すべての実機は連携が解除され、未ペアリングの状態に戻ります。再び入金を受け付けるには、1台ずつ現地でペアリングし直す必要があります。
- 店舗、マシン、および入金口座の情報や VietQR 連携の認証情報を含む決済設定のすべて。
- 売上、取引、現金投入のすべての履歴。
- アラート、遠隔コマンドの履歴、問題報告のチケットとその画像。
- メンバー、および各メンバーに付与された権限の範囲。
- お客様のプロフィール:氏名、電話番号、プロフィール画像、通知設定、プッシュ通知トークン。
所要時間は、アカウントに紐づくマシンの台数に応じて、通常は数秒から数分です。その間も、それ以降も、当該アカウントにログインすることはできません。うまくいかない場合は [email protected] までご連絡ください。
削除後に残るもの:削除の記録として、メールアドレスの鍵付き一方向ハッシュ(HMAC)と、日時および件数のみを保持します。メールアドレス、氏名、IP アドレス、アカウントの内容は一切含まれません。この記録は、削除のご依頼が実行されたことを証明するため、最長24か月間保存されます。プラットフォーム自身の操作を記録した監査ログは保持されますが、識別情報は取り除かれます。
当社の管理が及ばない範囲:ホスティング事業者のバックアップは、同社独自のスケジュールで期限切れとなります。お客様の VietQR ポータルからは、当社との連携設定をお客様ご自身で削除していただく必要があります。また、お客様の会社の会計・税務上の記録保存義務は、引き続きお客様に帰属します。
11. お子様について
本サービスは事業者向けのツールであり、お子様を対象としていません。当社は、お子様の個人データを故意に取得することはありません。お子様が当社に個人データを提供したとお考えの場合は、[email protected] までご連絡ください。当社が削除いたします。
12. 本ポリシーの変更、およびお問い合わせ
本ポリシーを変更する場合は、ページ上部の発効日を更新します。重要な変更については、メールまたはアプリ内のお知らせでご案内します。
個人データに関するご質問・ご依頼は [email protected] までお送りください。
개인정보 처리방침
시행일: 2026년 8월 23일 · 최종 갱신일: 2026년 8월 23일
DaiDiaMa 모바일 앱(Android com.daidiama.payment_admin, iOS com.daidiama.payment), 회원님의 사업장에 설치된 머신, 그리고 api.daidiama-vn.com의 웹 서비스에 적용됩니다.
이 한국어본은 이용자의 편의를 위해 제공되는 번역본입니다. 내용에 차이가 있는 경우에는 베트남어본이 우선합니다.
1. 당사 정보
이 처리방침에서 설명하는 개인정보의 처리자는 다음과 같습니다.
- 법인명: CÔNG TY TNHH INTELLIGENT PLUS (INTELLIGENT PLUS COMPANY LIMITED), 베트남에 등록된 유한책임회사
- 사업자등록번호(Mã số doanh nghiệp): 3703232793
- 고객 지원 및 개인정보 관련 문의: [email protected]
이 문서에서 “당사”는 위 사업자를 뜻하며, “회원님”은 DaiDiaMa에 가입한 이용자, 즉 계정 소유자 또는 계정 소유자가 초대한 구성원을 뜻합니다.
DaiDiaMa(모바일 앱과 머신)는 CÔNG TY TNHH INTELLIGENT PLUS (INTELLIGENT PLUS COMPANY LIMITED)가 개발하고 운영하는 플랫폼입니다.
2. 이 처리방침의 적용 대상
DaiDiaMa는 사업자용 도구입니다. 머신 소유자와 그 직원이 앱으로 매장, 머신, 결제 설정과 매출을 관리합니다. 계정은 머신에 돈을 넣는 최종 이용자가 아니라 운영자 본인이 직접 만듭니다.
머신에서 결제하는 분들에 관하여: 당사는 결제하는 분에게 어떠한 신원 정보도 요구하지 않습니다. 은행에서 받은 입금 메시지는 대사(정산 확인)를 위해 수신한 그대로 저장되며, 여기에는 결제자의 거래 은행이 기재한 결제자 이름이 포함될 수 있습니다. 당사는 이 정보를 다른 어떤 목적으로도 사용하지 않으며, 해당 머신의 거래 기록과 함께 삭제됩니다.
3. 수집하는 데이터
a) 계정 및 프로필
- 이메일 주소(로그인과 일회용 코드 수신에 사용).
- 비밀번호 — bcrypt 해시로만 저장하며, 읽을 수 있는 형태로는 저장하지 않습니다.
- 이름.
- 전화번호(선택 사항이며, 당사는 이 번호를 인증하지 않고 이 번호로 SMS를 보내지 않습니다).
- 프로필 사진. 당사 데이터베이스에 바이너리 데이터로 저장됩니다(최대 512 KB).
- 이메일 인증 시각.
- 인터페이스 언어와 알림 설정. 무음 시간대와 IANA 시간대 이름(예: Asia/Ho_Chi_Minh)을 포함합니다.
b) 로그인 및 보안
- 계정 삭제 요청: 계정 삭제를 요청하시면 남용을 막기 위한 요청 횟수 제한 목적으로 요청이 들어온 IP 주소도 함께 기록합니다. 이 주소는 삭제가 실행되는 즉시 지워지며, 확인되지 않은 요청은 그대로 만료됩니다.
- 로그인 세션 기록: 앱이 스스로 알려 오는 기기 설명 문자열(예: 휴대폰 모델명), 플랫폼(android / ios / web), 로그인 시점의 회원님 IP 주소, 마지막 활동 시각과 만료 시각. 앱에서 이 목록을 보여 드리므로 모르는 기기를 직접 로그아웃시킬 수 있습니다.
- 푸시 알림 토큰(Google FCM, Apple APNs).
- 가입, 비밀번호 재설정, 이메일 인증, 계정 삭제에 쓰이는 일회용 코드 — 만료 시각과 실패 횟수와 함께 해시 형태로 저장됩니다.
c) 사업 관련 기록
- 매장 이름과 주소, 머신 이름과 매장 안에서의 머신 위치.
- 세금계산서 정보(모든 항목 선택): 주체 유형, 사업자번호(MST), 상호, 등록 주소, 세금계산서 수신 이메일.
- 회원님이 입력한 사업자번호에 대한 세무 당국 등록 정보 사본(등록 상호, 주소, 상태, 조직 형태). 제3자 조회 서비스를 통해 받아 옵니다.
d) 결제
- 수금 계좌 정보: 은행 코드, 계좌번호, 예금주명.
- VietQR 연동 자격 증명(사용자명과 비밀번호)은 당사 데이터베이스에 암호화되지 않은 상태로 저장됩니다. 당사는 이를 완곡하게 표현하지 않고 그대로 밝힙니다. 애플리케이션 계층의 암호화는 2026년 7월 25일에 제거되었으므로, 이 값들이 “암호화되어 있다”고 말한다면 사실이 아닙니다. 데이터베이스에는 당사 자체 시스템과 플랫폼 관리 담당자만 접근할 수 있습니다.
- 결제 거래 기록: 금액, 주문 번호, 은행 참조 번호, VietQR 거래 번호, 가상 계좌번호, QR 문자열, 각종 시각 정보, 그리고 은행이 당사로 보낸 웹훅 메시지의 원문 전체(2항 참조).
- 머신의 현금 투입 이벤트: 감지한 펄스 수, 추정 권종, 금액과 시각.
e) 머신 및 기기
- 하드웨어 ID, 페어링 코드, 펌웨어 버전, Wi-Fi 신호 세기, 마지막 접속 시각, 오프라인 큐 적체량, 펌웨어 업데이트(OTA) 상태.
- 머신의 4자리 정비용 PIN은 평문으로 저장됩니다. 앱이 이 PIN을 계정 소유자에게 표시하고, 소유자가 변경할 수 있게 하며, 머신까지 동기화해야 하기 때문입니다.
f) 운영 및 지원
- 원격 명령 기록(누가 어떤 명령을 어느 머신에 언제 보냈는지).
- 계정 내 주요 작업에 대한 감사 로그.
- 알림(기기 오프라인, 현금 이상, 결제 장애 등).
- 회원님이 보내 주신 문의 본문과 이미지(장당 최대 2 MB, 최대 5장). 당사 데이터베이스에 저장됩니다.
- 멤버 목록과 각 멤버에게 부여한 권한 범위.
4. 수집하지 않는 정보
- 어떤 형태의 위치 정보도 수집하지 않습니다 — 앱은 위치 권한을 선언하지 않으며 시스템에 좌표를 담는 필드 자체가 없습니다.
- 주소록, 캘린더, 마이크, SMS 메시지, 통화 기록에 접근하지 않습니다.
- 광고 식별자(GAID / IDFA)를 사용하지 않으며 앱 내 광고도 없습니다.
- 분석, 크래시 리포팅, 광고 성과 측정 SDK를 사용하지 않습니다. 앱에 포함된 유일한 Firebase 패키지는 푸시 알림 전달에만 사용하는 Firebase Messaging입니다.
- CCCD(베트남 신분증) 번호, 생년월일, 성별을 수집하지 않습니다 — 개인 명의 세금계산서 발행의 경우에도 이 항목들은 의도적으로 제외했습니다.
- 결제 카드 번호를 수집하지 않습니다 — 자금은 VietQR을 통해 은행에서 은행으로 이동하며, 당사 시스템은 카드를 취급하지 않습니다.
- 생체 정보나 건강 정보를 수집하지 않습니다.
- 당사는 개인정보를 판매하지 않으며, 광고 목적으로 개인정보를 제공하지 않습니다.
5. 기기 권한과 그 이유
- 카메라 — 머신 화면에 표시되는 페어링 QR 코드를 스캔하기 위해서입니다. 촬영 화면은 기기 안에서 처리되며 업로드되지 않습니다.
- 알림 — 운영 알림, 입금 알림, 보안 알림을 전달하기 위해서입니다.
- 사진 라이브러리 — 프로필 사진을 고르고 문의에 스크린샷을 첨부하기 위해서입니다.
이 권한들은 운영체제 설정에서 거부하거나 철회할 수 있으며, 그 경우 해당 기능만 동작하지 않습니다.
6. 제3자와 국외 이전
당사는 서비스 운영을 위해 다음 사업자를 이용합니다.
- Zeabur(싱가포르) — 애플리케이션 호스팅과 PostgreSQL 데이터베이스. 3항에 열거한 모든 데이터가 이곳에 저장됩니다.
- Cloudflare — 당사 서버 앞단의 CDN/프록시. 접속자의 IP 주소를 확인할 수 있습니다.
- Resend — 거래성 이메일(일회용 코드, 알림, 삭제 확인 메일) 발송, 그리고 회원님이 요청하시는 경우 XLSX 매출 리포트를 메일 첨부 파일로 전달합니다.
- Google Firebase Cloud Messaging 및 Apple Push Notification service — 회원님의 기기로 푸시 알림을 전달합니다. 알림 본문에는 매장 이름과 머신 이름, 금액, 주문 번호가 담길 수 있고, 보안 알림의 경우 로그인 기기 이름과 IP 주소가 담길 수 있습니다.
- VietQR API SERVICE / Casso — 결제 QR 코드 생성과 거래 웹훅 수신.
- XInvoice(api.xinvoice.vn) 및 api.vietqr.io — 세무 등록 정보 조회. 회원님이 입력한 사업자번호가 이 서비스들로 전송됩니다.
국외 이전: 회원님의 데이터는 베트남 국외, 주로 싱가포르에 저장·처리되며, 위에 열거한 사업자들이 그 밖의 국가에서 데이터를 처리할 수도 있습니다. 개인정보 보호에 관한 베트남 시행령 13/2023/ND-CP에 따르면 이는 개인정보의 국외 이전에 해당하므로, 회원님이 서비스를 이용하기 전에 알 수 있도록 여기에 밝힙니다.
7. 보관 기간
- 사업 관련 기록과 거래 기록: 계정이 유지되는 동안 보관합니다.
- 로그인 세션: 각 세션의 유효 기간에 따라 만료되며, 만료된 기록은 7일 뒤에 정리됩니다.
- 일회용 코드: 15분간 유효하며, 오래된 기록은 7일 뒤에 정리됩니다.
- 사업자번호 조회 캐시: 30일마다 갱신합니다.
- 계정 삭제 기록: 최대 24개월간 보관합니다(10항 참조).
- 감사 로그(누가 무엇을 했는지)와 알림 이력: 계정이 유지되는 동안 보관하며 현재 정기적인 자동 삭제는 하지 않습니다. 계정을 삭제하시면 함께 삭제됩니다.
- 문제 신고 및 첨부 이미지: 계정이 유지되는 동안 보관하며, 종료된 지 90일이 지난 신고의 이미지는 저장 공간 확보를 위해 정리될 수 있습니다.
- 데이터베이스 백업은 호스팅 사업자가 보관하며 그 사업자의 일정에 따라 만료됩니다. 당사는 백업 안의 개별 레코드를 삭제할 수 없습니다.
8. 플랫폼 담당자의 접근
플랫폼 관리 담당자(SuperAdmin)는 고객 지원, 결제 사고 처리, 보안 알림 조사를 위해 고객 계정 데이터에 접근할 수 있으며, 여기에는 회원님이 보내 주신 문의의 본문과 이미지를 읽는 것도 포함됩니다. 주요 관리 작업은 감사 로그에 기록됩니다.
9. 회원님 계정의 다른 이용자
회원님이 다른 사람의 계정에 구성원으로 참여하면, 그 계정 소유자는 회원님의 이메일 주소와 이름을 볼 수 있고, 회원님의 작업은 그 계정의 활동 기록에 남습니다.
회원님이 본인 계정을 삭제하면, 회원님이 관리에 도움을 주던 계정의 소유자들에게 회원님의 권한이 제거되었음을 이메일로 알립니다. 그들의 기록에 회원님은 가명화된 참조 값과 그 시점의 표시 이름으로 남으며, 회원님의 이메일 주소는 남지 않습니다.
10. 회원님의 권리와 계정 삭제 방법
회원님은 본인의 개인정보에 대한 열람, 정정, 삭제를 요청하고, 동의를 철회하며, 관할 기관에 민원을 제기할 수 있습니다. 대부분의 데이터는 앱에서 직접 확인하고 수정할 수 있으며, 그 밖의 사항은 [email protected]으로 연락해 주세요.
직접 삭제하기: 앱에서 계정 → 기본 정보 → 계정 삭제로 이동하시거나, 공개 페이지 api.daidiama-vn.com/delete-account를 이용하세요(로그인 불필요).
삭제는 즉시 실행되며 되돌릴 수 없습니다. 확인하려면 회원님의 이메일로 발송된 6자리 코드(유효 시간 15분), 현재 비밀번호, 그리고 확인 체크박스가 모두 필요합니다. 확인하는 순간 계정은 잠기고(모든 세션이 로그아웃되며 이후에는 누구도 로그인할 수 없습니다) 곧바로 데이터 삭제가 시작됩니다. 대기 기간도, 취소도 없으며, 이후에 계정을 복구할 방법도 없습니다. 확인하기 전에 필요한 리포트를 먼저 내보내세요.
삭제되는 범위는 다음과 같습니다.
- 모든 실물 머신은 연결이 해제되어 미페어링 상태로 돌아갑니다 — 다시 결제를 받으려면 한 대씩 현장에서 다시 페어링해야 합니다.
- 매장, 머신, 그리고 수금 계좌 정보와 VietQR 연동 자격 증명을 포함한 모든 결제 설정.
- 모든 매출·거래·현금 투입 기록.
- 알림, 원격 명령 기록, 문의 티켓과 첨부 이미지.
- 멤버와 회원님이 부여한 모든 권한 범위.
- 회원님의 프로필: 이름, 전화번호, 프로필 사진, 알림 설정, 푸시 토큰.
계정에 연결된 머신 수에 따라 보통 몇 초에서 몇 분이 걸립니다. 그 시간 동안은 물론 그 이후에도 해당 계정으로는 로그인할 수 없습니다. 문제가 있어 보이면 [email protected]으로 연락해 주세요.
삭제 후에 남는 것: 이메일 주소의 키를 사용한 단방향 해시(HMAC)와 시각 정보, 건수만 담은 삭제 기록이 남습니다 — 이메일 주소, 이름, IP 주소, 계정 내용은 담기지 않습니다. 이 기록은 삭제 요청이 실제로 이행되었음을 증명하기 위해 최대 24개월간 보관합니다. 플랫폼 자체의 작업을 남긴 감사 로그 기록은 보관하되 식별 정보를 제거합니다.
당사가 통제할 수 없는 부분: 호스팅 사업자의 백업은 그 사업자의 일정에 따라 만료됩니다. 회원님의 VietQR 포털에 등록된 당사 연동 설정은 회원님이 직접 제거하셔야 합니다. 그리고 회원님 사업체의 회계·세무 증빙 보관 의무는 그대로 회원님에게 남습니다.
11. 아동
이 서비스는 사업자용 도구이며 아동을 대상으로 하지 않습니다. 당사는 아동의 개인정보를 고의로 수집하지 않습니다. 아동이 당사에 개인정보를 제공했다고 생각되시면 [email protected]으로 알려 주세요. 삭제해 드리겠습니다.
12. 처리방침의 변경과 문의처
이 처리방침이 변경되면 페이지 상단의 시행일을 갱신하며, 중요한 변경이 있을 때에는 이메일이나 앱 내 공지로 알려 드립니다.
개인정보에 관한 문의나 요청은 [email protected]으로 보내 주세요.