Pháp lý
Chính sách quyền riêng tư
Cập nhật lần cuối 27 tháng 4 năm 2026 · tuân thủ GDPR và Đạo luật DPDP Ấn Độ 2023
Phiên bản ngắn gọn: chúng tôi chỉ thu thập những gì cần thiết để vận hành Dịch vụ, không bao giờ xem bên trong tệp của bạn, không bán dữ liệu cá nhân và bạn có thể xuất hoặc xóa mọi thứ bất cứ lúc nào.
1. Chúng tôi là ai
Uploadex được vận hành bởi Brixial Technologies Pvt Ltd ("Brixial", "chúng tôi"), một công ty trách nhiệm hữu hạn tư nhân được thành lập tại Ấn Độ vào ngày 26 tháng 12 năm 2023. Brixial là "Bên kiểm soát dữ liệu" theo Quy định chung về bảo vệ dữ liệu của EU (GDPR) và là "Bên được ủy thác dữ liệu" theo Đạo luật bảo vệ dữ liệu cá nhân số của Ấn Độ năm 2023 ("Đạo luật DPDP") đối với dữ liệu cá nhân được xử lý thông qua Uploadex.
Chính sách Quyền riêng tư này giải thích những dữ liệu cá nhân nào chúng tôi xử lý, vì sao chúng tôi xử lý, chúng tôi lưu giữ trong bao lâu, chúng tôi chia sẻ với ai, và cách bạn có thể thực hiện các quyền của mình. Chính sách này áp dụng cho trang web Uploadex tại uploadex.net và mọi dịch vụ, API cùng tên miền phụ được vận hành từ đó ("Dịch vụ").
2. Dữ liệu cá nhân chúng tôi xử lý
Chúng tôi chỉ thu thập dữ liệu cần thiết để cung cấp, bảo mật và cải thiện Dịch vụ.
- Tài khoản data — Địa chỉ email, display tên, hashed Mật khẩu, preferred Ngôn ngữ, and Tài khoản Cài đặt. Bắt buộc Đến tạo and Đăng nhập Đến an Tài khoản.
- Siêu dữ liệu tệp — tên tệp, dung lượng, loại MIME, giá trị băm SHA-256, dấu thời gian tải lên và hết hạn. Cần thiết để liệt kê, xem trước và phân phối các tệp của bạn.
- Nội dung tệp — được lưu trữ ở dạng mã hóa khi nghỉ (AES-256-GCM). Chúng tôi không mở, đọc, quét để phục vụ quảng cáo, hay huấn luyện bất kỳ mô hình học máy nào trên nội dung tệp của bạn. Các lượt quét an toàn tự động (xem §9) chỉ kiểm tra giá trị băm mật mã, không phải nội dung.
- Dữ liệu sử dụng và thiết bị — địa chỉ IP, chuỗi user-agent, URL giới thiệu, đường dẫn yêu cầu, mã trạng thái HTTP và dấu thời gian. Được tạo ra bất cứ khi nào bạn tương tác với Dịch vụ.
- Trao đổi hỗ trợ — nội dung của các email, phiếu hoặc tin nhắn trò chuyện mà bạn gửi tới đội ngũ hỗ trợ của chúng tôi, và các phản hồi của chúng tôi.
- Cookie và bộ nhớ cục bộ — các cookie hoàn toàn cần thiết cho việc xác thực và bảo mật (ví dụ mã thông báo CSRF, ID phiên) và một cookie tùy chọn lưu lựa chọn giao diện của bạn. Chúng tôi không sử dụng cookie quảng cáo, lập hồ sơ hay theo dõi xuyên trang.
We do not knowingly collect sensitive personal data such as Sức khỏe hệ thống, biometric, financial Tài khoản numbers, caste, religion, political opinion, or sexual-orientation data.
3. Vì sao chúng tôi xử lý dữ liệu (mục đích và cơ sở pháp lý)
Theo GDPR, chúng tôi phải dựa vào một hoặc nhiều cơ sở pháp lý cho mỗi mục đích xử lý. Đạo luật DPDP yêu cầu một mục đích cụ thể và, khi áp dụng, sự đồng ý của bạn. Bảng dưới đây trình bày những gì chúng tôi làm và lý do.
- Cung cấp Dịch vụ — lưu trữ, xem trước và phân phối các tệp bạn tải lên. Cơ sở: thực hiện hợp đồng (GDPR Điều 6(1)(b)); thực hiện hợp đồng theo DPDP §7(a).
- Giữ Dịch vụ an toàn — phát hiện lạm dụng, ngăn phát tán mã độc, điều tra sự cố, giới hạn tốc độ các client tự động. Cơ sở: lợi ích chính đáng (GDPR Điều 6(1)(f)); sử dụng chính đáng theo DPDP §7(i).
- Tuân thủ pháp luật — phản hồi các yêu cầu hợp pháp, thông báo cho cơ quan chức năng về các quan ngại an toàn trẻ em, duy trì nhật ký theo luật định theo Đạo luật Công nghệ thông tin năm 2000 và Bộ Quy tắc Công nghệ thông tin (Hướng dẫn cho bên trung gian và Bộ quy tắc đạo đức truyền thông số) năm 2021. Cơ sở: nghĩa vụ pháp lý (GDPR Điều 6(1)(c)); tuân thủ pháp luật theo DPDP §7(c).
- Liên lạc với bạn — trả lời các yêu cầu hỗ trợ, gửi các thông báo dịch vụ thiết yếu (ví dụ cảnh báo bảo mật, thay đổi chính sách). Cơ sở: lợi ích chính đáng / thực hiện hợp đồng.
- Cải thiện Dịch vụ — phân tích tổng hợp, ẩn danh như tổng số lượt tải lên theo khu vực hoặc tốc độ truyền trung vị. Cơ sở: lợi ích chính đáng.
Chúng tôi không xử lý dữ liệu cá nhân cho mục đích quảng cáo, lập hồ sơ, ra quyết định tự động tạo ra hiệu lực pháp lý, hoặc bán cho bên thứ ba.
4. Chúng tôi lưu giữ bao lâu
- Các tệp bạn tải lên — được giữ cho đến khi bạn xóa chúng hoặc tài khoản của bạn bị đóng. Các tệp đã xóa được xóa sạch khỏi mọi bộ lưu trữ chính trong vòng 24 giờ và khỏi các bộ nhớ đệm biên trong vòng 72 giờ.
- Dữ liệu tài khoản — được giữ trong suốt thời gian tồn tại tài khoản của bạn. Được xóa trong vòng 30 ngày sau khi bạn đóng tài khoản, trừ khi chúng tôi buộc phải lưu giữ lâu hơn theo luật.
- Nhật ký sử dụng và bảo mật — 14 ngày, sau đó tự động cắt bớt. Các chỉ số tổng hợp, không nhận dạng có thể được giữ lâu hơn.
- Trao đổi hỗ trợ — 24 tháng kể từ tin nhắn cuối cùng, phục vụ đào tạo và bảo đảm chất lượng.
- Hồ sơ theo yêu cầu của pháp luật — các hồ sơ theo luật định (ví dụ những hồ sơ bắt buộc theo Quy tắc 3(1)(h) của Bộ Quy tắc CNTT năm 2021) được giữ trong khoảng thời gian tối thiểu mà luật liên quan yêu cầu.
5. Chúng tôi chia sẻ với ai
Chúng tôi chỉ chia sẻ dữ liệu cá nhân với các nhóm người nhận sau đây, và chỉ ở mức tối thiểu cần thiết.
- Bên xử lý hạ tầng — các nhà cung cấp lưu trữ đám mây, phân phối nội dung và gửi email hoạt động theo các thỏa thuận xử lý dữ liệu bằng văn bản (kèm điều khoản hợp đồng tiêu chuẩn khi áp dụng).
- Professional advisers — Tài khoảnants, audiĐếnrs and lawyers bound by confidentiality.
- Cơ quan thực thi pháp luật hoặc cơ quan quản lý — chỉ khi chúng tôi có niềm tin thiện chí rằng việc tiết lộ là bắt buộc về mặt pháp lý theo một lệnh hợp lệ, ràng buộc. Chúng tôi công bố báo cáo minh bạch hằng năm tóm tắt các yêu cầu như vậy.
- Bên kế thừa — nếu Brixial bị mua lại hoặc trải qua tái cơ cấu, dữ liệu cá nhân có thể được chuyển giao dưới cùng các biện pháp bảo vệ như đã nêu ở đây.
We do not sell or rent personal data Đến anyone.
6. Chuyển dữ liệu quốc tế
Uploadex vận hành một mạng lưới biên toàn cầu. Dữ liệu của bạn có thể được xử lý ở các khu vực tài phán ngoài Ấn Độ và Khu vực Kinh tế Châu Âu, bao gồm Hoa Kỳ, Vương quốc Anh, Singapore và Đức. Nơi chúng tôi chuyển dữ liệu cá nhân ra ngoài EEA, chúng tôi dựa vào Điều khoản hợp đồng tiêu chuẩn của Ủy ban Châu Âu (phiên bản 2021) cùng với các biện pháp kỹ thuật bổ sung (mã hóa khi truyền và khi nghỉ). Các lượt chuyển từ Ấn Độ được thực hiện tuân thủ §16 của Đạo luật DPDP.
7. Quyền của bạn
Tùy thuộc vào luật địa phương, bạn có các quyền sau đối với dữ liệu cá nhân của mình:
- Truy cập — yêu cầu một bản sao dữ liệu mà chúng tôi lưu giữ về bạn.
- Correction — ask us Đến correct inaccurate or incomplete data.
- Xóa bỏ / xóa dữ liệu — yêu cầu chúng tôi xóa dữ liệu của bạn khi chúng tôi không có cơ sở pháp lý ưu tiên để lưu giữ nó.
- Tính di động — nhận dữ liệu của bạn ở định dạng có cấu trúc, phổ biến và máy có thể đọc được.
- Objection / withdrawal of consent — object Đến, or withdraw previously-given consent for, specific processing.
- Khiếu nại / phàn nàn — nêu khiếu nại với Cán bộ Khiếu nại của chúng tôi (Ấn Độ) hoặc phàn nàn với cơ quan giám sát.
Để thực hiện bất kỳ quyền nào trong số này, hãy gửi email tới [email protected] từ địa chỉ gắn với tài khoản của bạn. Chúng tôi phản hồi trong vòng 30 ngày đối với yêu cầu GDPR và 30 ngày đối với yêu cầu DPDP (có thể gia hạn thêm một lần 30 ngày nữa nếu yêu cầu phức tạp).
Nếu bạn ở EEA hoặc Vương quốc Anh, bạn cũng có thể khiếu nại với cơ quan bảo vệ dữ liệu quốc gia của mình. Nếu bạn ở Ấn Độ, bạn có thể khiếu nại với Ủy ban Bảo vệ Dữ liệu Ấn Độ khi ủy ban này đi vào hoạt động.
8. Bảo mật
Chúng tôi coi trọng an ninh của dữ liệu của bạn và sử dụng các biện pháp kiểm soát theo tiêu chuẩn ngành, bao gồm:
- TLS 1.3 cho mọi dữ liệu đang truyền.
- AES-256-GCM for tệp Nội dungs at rest.
- Argon2id for Tài khoản-Mật khẩu hashing.
- Role-based access control and Nhật ký kiểm traging for all Quản trị viênistrative actions.
- Least-privilege production access, multi-facĐếnr authentication for all staff, and hardware-key enforcement for privileged roles.
- Annual third-party penetration Kiểm traing and a công khai, rewarded vulnerability-disclosure programme.
Không có dịch vụ trực tuyến nào an toàn 100%. Nếu chúng tôi phát hiện một vi phạm dữ liệu cá nhân có khả năng gây rủi ro cho các quyền của bạn, chúng tôi sẽ thông báo cho bạn và cơ quan giám sát liên quan trong khung thời gian mà luật pháp yêu cầu (72 giờ theo GDPR; khoảng thời gian quy định theo Đạo luật DPDP).
Nội dung tệp được mã hóa trong quá trình truyền (TLS 1.3) và khi lưu trữ (AES-256-GCM) bởi cơ sở hạ tầng lưu trữ của chúng tôi. Uploadex không triển khai mã hóa đầu cuối — có nghĩa là Uploadex có thể truy cập nội dung tệp khi pháp luật yêu cầu hoặc để quét an toàn tự động như mô tả trong §9.
9. AuĐếnmated Nội dung-safety Quétning
Khi bạn tải lên một tệp, chúng tôi tính một giá trị băm mật mã một chiều của nội dung và so sánh nó với các danh sách băm của ngành về nội dung bất hợp pháp đã biết (ví dụ nội dung lạm dụng tình dục trẻ em và mã độc). Chúng tôi không mở hay đọc chính tệp đó. Nếu tìm thấy kết quả khớp, chúng tôi hành động theo yêu cầu của pháp luật, có thể bao gồm việc lưu giữ tệp, thông báo cho cơ quan có thẩm quyền và ngăn chặn truy cập thêm.
10. Dữ liệu trẻ em
Uploadex không hướng đến trẻ em dưới 16 tuổi. Phù hợp với §9 của Đạo luật DPDP, chúng tôi không cố ý xử lý dữ liệu cá nhân của trẻ em mà không có sự đồng ý có thể xác minh của cha mẹ hoặc người giám hộ hợp pháp. Nếu bạn cho rằng một trẻ em đã cung cấp cho chúng tôi dữ liệu cá nhân, vui lòng gửi email tới [email protected] và chúng tôi sẽ nhanh chóng xóa nó.
11. Thay đổi đối với chính sách này
Chúng tôi có thể cập nhật Chính sách quyền riêng tư này theo thời gian. Khi thực hiện thay đổi quan trọng, chúng tôi sẽ chỉnh sửa ngày "Cập nhật lần cuối" ở trên và thông báo cho các tài khoản đang hoạt động qua email hoặc biểu ngữ trong sản phẩm ít nhất 14 ngày trước khi thay đổi có hiệu lực, trừ khi luật pháp yêu cầu thời gian thông báo ngắn hơn.
12. Liên hệ us
Xem thêm các trang Điều khoản dịch vụ, Chính sách sử dụng chấp nhận được, và DMCA / Bản quyền của chúng tôi.