CHÍNH SÁCH BẢO VỆ DỮ LIỆU CÁ NHÂN

Ngày có hiệu lực: 30 tháng 7 năm 2025

Bên Kiểm soát dữ liệu: DPO.VN (Sau đây gọi là “Chúng tôi”)

Địa chỉ website: https://dpo.vn/

1. Lời Giới Thiệu

Tại DPO.VN, chúng tôi cam kết bảo vệ quyền riêng tư và dữ liệu cá nhân của Quý khách hàng, đối tác và người dùng truy cập website (“Chủ thể dữ liệu”). Chính sách này được xây dựng nhằm giải thích một cách minh bạch về cách thức chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ dữ liệu cá nhân của bạn, tuân thủ tuyệt đối theo các quy định của pháp luật Việt Nam, đặc biệt là Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15.

2. Dữ liệu Cá nhân Chúng tôi Thu thập

Chúng tôi thu thập dữ liệu cá nhân qua nhiều hình thức khác nhau, tùy thuộc vào cách bạn tương tác với website của chúng tôi.

a. Dữ liệu do bạn trực tiếp cung cấp

  • Khi bạn bình luận: Chúng tôi thu thập các dữ liệu hiển thị trong biểu mẫu bình luận (tên, email, nội dung bình luận), địa chỉ IP và chuỗi user agent của trình duyệt. Việc này nhằm mục đích chính là phát hiện và ngăn chặn các bình luận rác (spam).
    • Một chuỗi ẩn danh (hash) tạo từ email của bạn có thể được chia sẻ với dịch vụ Gravatar để hiển thị ảnh đại diện của bạn. Chính sách của Gravatar có tại: https://automattic.com/privacy/.
  • Khi bạn tải lên Media: Nếu bạn tải hình ảnh lên website, bạn nên tránh tải lên các hình ảnh có chứa dữ liệu vị trí nhúng (EXIF GPS). Người dùng khác có thể tải xuống và trích xuất thông tin vị trí từ các hình ảnh này.

b. Dữ liệu được thu thập tự động (Cookies)

Cookies là các tệp văn bản nhỏ được lưu trữ trên thiết bị của bạn. Chúng tôi sử dụng cookies để cải thiện trải nghiệm người dùng và đảm bảo hoạt động của website.

  • Cookies cho bình luận: Nếu bạn để lại bình luận, bạn có thể chọn lưu tên, email và website của mình vào cookie. Cookie này giúp bạn không cần phải nhập lại thông tin cho các lần bình luận sau. Cookie này được lưu trong một năm.
  • Cookies cho phiên đăng nhập: Khi bạn đăng nhập, chúng tôi sẽ thiết lập các cookie để lưu thông tin đăng nhập và các tùy chọn hiển thị của bạn. Cookie đăng nhập sẽ bị xóa khi bạn đăng xuất. Nếu bạn chọn “Nhớ tôi”, thông tin đăng nhập sẽ được lưu trong hai tuần.
  • Cookies kỹ thuật: Một số cookie tạm thời có thể được thiết lập để kiểm tra tính tương thích của trình duyệt. Các cookie này không chứa thông tin cá nhân và sẽ bị xóa khi bạn đóng trình duyệt.

c. Nội dung nhúng từ các website khác

Các bài viết trên DPO.VN có thể chứa nội dung nhúng (video, hình ảnh, bài viết…). Các nội dung này hoạt động tương tự như khi bạn truy cập trực tiếp vào các website đó. Các website này có thể thu thập dữ liệu, sử dụng cookies và giám sát tương tác của bạn với nội dung nhúng nếu bạn có tài khoản và đang đăng nhập vào website đó.

3. Mục đích và Cơ sở Pháp lý cho việc Xử lý Dữ liệu

Chúng tôi chỉ xử lý dữ liệu cá nhân của bạn khi có cơ sở pháp lý hợp lệ theo quy định của Luật Bảo vệ dữ liệu cá nhân:

  • Sự đồng ý của bạn: Đối với các hoạt động như bình luận, đăng ký nhận bản tin.
  • Thực hiện hợp đồng: Khi bạn sử dụng các dịch vụ tư vấn của chúng tôi.
  • Lợi ích hợp pháp: Nhằm mục đích bảo mật, chống spam, phân tích và cải thiện website.
  • Nghĩa vụ pháp lý: Khi có yêu cầu từ cơ quan nhà nước có thẩm quyền.

4. Việc Chia sẻ Dữ liệu Cá nhân

Chúng tôi cam kết không mua bán dữ liệu cá nhân của bạn. Dữ liệu của bạn có thể được chia sẻ với các bên thứ ba trong các trường hợp sau:

  • Dịch vụ chống spam tự động: Các bình luận có thể được gửi qua dịch vụ này để kiểm tra.
  • Yêu cầu đặt lại mật khẩu: Nếu bạn yêu cầu đặt lại mật khẩu, địa chỉ IP của bạn sẽ được bao gồm trong email xác nhận.
  • Nhà cung cấp dịch vụ: Các đối tác cung cấp dịch vụ kỹ thuật (hosting, email) cho chúng tôi, và họ bị ràng buộc bởi các thỏa thuận bảo mật chặt chẽ.

5. Thời gian Lưu trữ Dữ liệu

  • Dữ liệu bình luận: Bình luận và siêu dữ liệu của nó được lưu trữ vô thời hạn để chúng tôi có thể tự động nhận diện và phê duyệt các bình luận trong tương lai.
  • Dữ liệu người dùng đăng ký: Thông tin cá nhân trong hồ sơ người dùng được lưu trữ cho đến khi người dùng yêu cầu xóa tài khoản.
  • Chúng tôi chỉ lưu trữ dữ liệu trong khoảng thời gian cần thiết cho mục đích thu thập ban đầu hoặc theo yêu cầu của pháp luật.

6. Quyền của bạn đối với Dữ liệu Cá nhân

Theo quy định tại Luật Bảo vệ dữ liệu cá nhân 91/2025/QH15, với tư cách là Chủ thể dữ liệu, bạn có các quyền sau đây:

  1. Quyền được biết: Về hoạt động xử lý dữ liệu cá nhân của mình.
  2. Quyền đồng ý: Cho phép hoặc không cho phép xử lý dữ liệu.
  3. Quyền truy cập: Để xem và yêu cầu bản sao dữ liệu cá nhân của mình.
  4. Quyền rút lại sự đồng ý: Rút lại sự đồng ý đã cấp trước đó.
  5. Quyền yêu cầu xóa dữ liệu: Yêu cầu chúng tôi xóa dữ liệu của bạn.
  6. Quyền hạn chế xử lý dữ liệu: Yêu cầu chúng tôi tạm dừng xử lý dữ liệu.
  7. Quyền phản đối xử lý dữ liệu: Ngăn chặn hoặc chấm dứt việc xử lý dữ liệu.

Để thực hiện các quyền này, vui lòng liên hệ với chúng tôi qua thông tin ở Mục 8.

Lưu ý: Việc yêu cầu xóa dữ liệu không bao gồm các dữ liệu mà chúng tôi có nghĩa vụ lưu trữ cho các mục đích hành chính, pháp lý hoặc bảo mật.

7. An toàn và Bảo mật Dữ liệu

Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức phù hợp để bảo vệ dữ liệu cá nhân của bạn khỏi các nguy cơ truy cập, thay đổi, tiết lộ hoặc phá hủy trái phép.

8. Thông tin liên hệ

Mọi thắc mắc, yêu cầu hoặc khiếu nại liên quan đến Chính sách này và quyền riêng tư của bạn, vui lòng liên hệ với Bộ phận Phụ trách Bảo vệ Dữ liệu của chúng tôi qua:

  • Email: [info@dpo.vn]
  • Địa chỉ: [Địa chỉ của DPO.VN]

9. Cập nhật Chính sách

Chính sách Bảo vệ dữ liệu cá nhân này có thể được cập nhật để phản ánh các thay đổi trong quy định của pháp luật hoặc trong hoạt động của chúng tôi. Mọi thay đổi sẽ được công bố trên trang này và ghi rõ ngày hiệu lực mới.