Chính sách Quyền riêng tư
Chúng tôi cam kết bảo vệ dữ liệu cá nhân của bạn theo đúng quy định pháp luật Việt Nam
Cập nhật lần cuối: 16/05/2026 · Hiệu lực từ: 16/05/2026
📋 Căn cứ pháp lý
- • Luật An toàn thông tin mạng 2015 và các văn bản hướng dẫn thi hành
- • Nghị định 13/2023/NĐ-CP ngày 17/4/2023 về bảo vệ dữ liệu cá nhân
- • Nghị định 356/2025/NĐ-CP sửa đổi, bổ sung một số điều về bảo vệ dữ liệu cá nhân
- • Luật Giao dịch điện tử 2023
- • Luật An ninh mạng 2018
Điều 1. Giới thiệu và phạm vi áp dụng
Công ty Cổ phần Công nghệ MyAloha ("MyAloha", "Chúng tôi"), chủ sở hữu và vận hành nền tảng Chinhquyenso.vn, ban hành Chính sách Quyền riêng tư này để thông báo cho Quý khách hàng, người dùng, và các bên liên quan ("Bạn", "Chủ thể dữ liệu") về cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ dữ liệu cá nhân.
Chính sách này áp dụng cho toàn bộ hoạt động xử lý dữ liệu cá nhân trên:
- Website chinhquyenso.vn và các trang liên quan
- Ứng dụng quản trị tại app.chinhquyenso.vn
- Mini App Zalo của Chinhquyenso.vn
- Các dịch vụ và sản phẩm do MyAloha cung cấp
Bằng việc sử dụng dịch vụ của chúng tôi, Bạn xác nhận đã đọc, hiểu và đồng ý với các điều khoản trong Chính sách này.
Điều 2. Dữ liệu cá nhân chúng tôi thu thập
Chúng tôi thu thập các loại dữ liệu cá nhân sau:
2.1. Dữ liệu cá nhân cơ bản
- Họ tên, chức vụ, đơn vị công tác
- Địa chỉ email và số điện thoại
- Thông tin tài khoản đăng nhập (tên đăng nhập, mật khẩu được mã hóa)
- Địa chỉ IP, loại thiết bị, trình duyệt khi truy cập
- Lịch sử truy cập, thao tác trên hệ thống
2.2. Dữ liệu cá nhân nhạy cảm (theo Điều 2 NĐ 13/2023)
⚠️ Trong một số trường hợp nghiệp vụ (quản lý cán bộ, đánh giá thi đua...), hệ thống có thể xử lý các dữ liệu nhạy cảm như: thông tin về quan điểm chính trị, thành viên tổ chức, tình trạng sức khỏe. Loại dữ liệu này chỉ được thu thập khi có sự đồng ý rõ ràng và được bảo vệ ở mức cao nhất.
2.3. Dữ liệu thu thập tự động
- Cookies và dữ liệu phiên làm việc (session data)
- Nhật ký hoạt động (activity logs) phục vụ bảo mật và kiểm toán
- Dữ liệu hiệu suất và lỗi kỹ thuật (không chứa nội dung cá nhân)
2.4. Dữ liệu xử lý bởi Chrome Extension (Tiện ích trình duyệt)
🔌 Cam kết minh bạch về tiện ích Chrome Extension:
- Mã xác thực (token) được lưu cục bộ trong Chrome Storage — chỉ tiện ích này truy cập được, không lưu trên máy chủ
- Tiện ích chỉ giao tiếp với máy chủ chính thức *.chinhquyenso.vn thông qua HTTPS, không kết nối bên thứ ba
- Không thu thập lịch sử duyệt web, không đọc nội dung trang web ngoài phạm vi được cấp phép
- Không gửi bất kỳ thông tin nào tới bên thứ ba
- Người dùng có thể đăng xuất bất kỳ lúc nào để xóa toàn bộ dữ liệu cục bộ
- Gỡ cài đặt tiện ích sẽ xóa hoàn toàn mọi dữ liệu liên quan khỏi thiết bị
Điều 3. Mục đích xử lý dữ liệu cá nhân
Chúng tôi xử lý dữ liệu cá nhân của Bạn cho các mục đích sau:
Xác thực và bảo mật
Xác minh danh tính, quản lý quyền truy cập, phòng ngừa gian lận và truy cập trái phép
Cung cấp dịch vụ
Vận hành các tính năng của nền tảng, đồng bộ dữ liệu giữa các module
Phân tích & cải tiến
Phân tích cách sử dụng để cải thiện trải nghiệm, phát hiện lỗi kỹ thuật
Liên lạc & hỗ trợ
Gửi thông báo kỹ thuật, hỗ trợ sự cố, cập nhật chính sách quan trọng
Tuân thủ pháp luật
Đáp ứng yêu cầu pháp lý, phối hợp điều tra khi có yêu cầu từ cơ quan có thẩm quyền
Nghĩa vụ hợp đồng
Thực hiện hợp đồng dịch vụ với đơn vị nhà nước, lập hóa đơn và thanh toán
Điều 4. Cơ sở pháp lý để xử lý dữ liệu
Theo Điều 17 Nghị định 13/2023/NĐ-CP, chúng tôi xử lý dữ liệu cá nhân dựa trên các cơ sở hợp pháp sau:
- 1 Sự đồng ý của Chủ thể dữ liệu — Khi bạn đăng ký tài khoản và chấp nhận Chính sách này
- 2 Thực hiện hợp đồng — Xử lý cần thiết để cung cấp dịch vụ theo hợp đồng ký kết
- 3 Nghĩa vụ pháp lý — Tuân thủ các quy định của pháp luật Việt Nam
- 4 Lợi ích hợp pháp — Bảo vệ an toàn hệ thống, phòng chống gian lận, cải thiện dịch vụ
Điều 5. Chia sẻ và chuyển giao dữ liệu
Chúng tôi không bán, không cho thuê dữ liệu cá nhân của Bạn cho bất kỳ bên thứ ba nào vì mục đích thương mại. Dữ liệu chỉ được chia sẻ trong các trường hợp sau:
- Nhà cung cấp dịch vụ kỹ thuật: Các đơn vị cung cấp hạ tầng điện toán đám mây (CMC Cloud, AWS...), dịch vụ email, SMS — có ký kết thỏa thuận bảo mật và chỉ được sử dụng dữ liệu theo hướng dẫn của chúng tôi
- Cơ quan nhà nước có thẩm quyền: Khi có yêu cầu hợp lệ theo quy định pháp luật (lệnh tòa án, yêu cầu điều tra...)
- Trong tổ chức MyAloha: Chỉ những nhân viên có nhu cầu trực tiếp trong công việc mới được truy cập, theo nguyên tắc cần thiết tối thiểu
- Chuyển đổi doanh nghiệp: Trong trường hợp sáp nhập, mua lại — Chủ thể dữ liệu sẽ được thông báo trước ít nhất 30 ngày
✅ Chuyển dữ liệu ra nước ngoài: Theo Điều 25 NĐ 13/2023/NĐ-CP, chúng tôi thực hiện đánh giá tác động và thông báo cho Bộ Công an trước khi chuyển dữ liệu ra ngoài lãnh thổ Việt Nam. Hiện tại, toàn bộ dữ liệu được lưu trữ trong lãnh thổ Việt Nam.
Điều 6. Thời gian lưu trữ dữ liệu
| Loại dữ liệu | Thời gian lưu trữ | Lý do |
|---|---|---|
| Thông tin tài khoản | Suốt thời gian sử dụng dịch vụ + 5 năm sau khi chấm dứt | Nghĩa vụ pháp lý, giải quyết tranh chấp |
| Nhật ký hoạt động (logs) | 12 tháng | Bảo mật, kiểm toán nội bộ |
| Dữ liệu giao dịch / hợp đồng | 10 năm | Luật Kế toán, Thuế |
| Email hỗ trợ kỹ thuật | 3 năm | Chất lượng dịch vụ |
| Cookies phân tích | 12 tháng hoặc khi xóa trình duyệt | Cải thiện trải nghiệm |
| Dữ liệu sau khi xóa tài khoản | 30 ngày (backup) rồi xóa vĩnh viễn | Khôi phục nếu xóa nhầm |
Điều 7. Quyền của Chủ thể dữ liệu
Theo Điều 9 Nghị định 13/2023/NĐ-CP và Nghị định 356/2025/NĐ-CP, Bạn có các quyền sau đối với dữ liệu cá nhân của mình:
Quyền được biết
Biết về hoạt động xử lý dữ liệu cá nhân của mình, bao gồm ai xử lý, mục đích, thời gian lưu trữ
Quyền đồng ý
Đồng ý hoặc không đồng ý cho phép xử lý dữ liệu cá nhân của mình
Quyền truy cập
Truy cập để xem, chỉnh sửa dữ liệu cá nhân của mình trong hệ thống
Quyền rút lại đồng ý
Rút lại sự đồng ý vào bất kỳ thời điểm nào mà không ảnh hưởng đến tính hợp pháp của việc xử lý trước đó
Quyền xóa dữ liệu
Yêu cầu xóa dữ liệu cá nhân trong phạm vi pháp luật cho phép
Quyền hạn chế xử lý
Yêu cầu hạn chế xử lý dữ liệu trong khi xem xét yêu cầu của bạn
Quyền cung cấp dữ liệu
Nhận lại dữ liệu cá nhân của mình theo định dạng có thể đọc được bằng máy
Quyền phản đối
Phản đối việc xử lý dữ liệu cho mục đích tiếp thị trực tiếp
Quyền khiếu nại
Khiếu nại, tố cáo đến Bộ Công an hoặc cơ quan có thẩm quyền khi có vi phạm
📩 Thực hiện quyền: Gửi yêu cầu bằng văn bản hoặc email tới cskh@myaloha.vn với tiêu đề "Yêu cầu quyền dữ liệu cá nhân". Chúng tôi sẽ phản hồi trong vòng 72 giờ làm việc kể từ khi nhận được yêu cầu hợp lệ.
Điều 8. Bảo mật dữ liệu
Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức phù hợp theo Điều 26 NĐ 13/2023/NĐ-CP để bảo vệ dữ liệu cá nhân:
- Mã hóa truyền tải: Toàn bộ dữ liệu truyền qua kết nối HTTPS/TLS 1.3
- Mã hóa lưu trữ: Mật khẩu được băm (hash) bằng bcrypt; dữ liệu nhạy cảm được mã hóa AES-256
- Kiểm soát truy cập: Phân quyền theo nguyên tắc đặc quyền tối thiểu (least privilege), xác thực đa yếu tố (MFA) cho quản trị viên
- Kiểm tra bảo mật: Kiểm tra thâm nhập (penetration testing) định kỳ và rà soát lỗ hổng bảo mật
- Backup & phục hồi: Sao lưu dữ liệu hàng ngày, có kế hoạch khôi phục sau thảm họa (DRP)
- Đào tạo nhân sự: Toàn bộ nhân viên có tiếp xúc dữ liệu được đào tạo về bảo vệ dữ liệu cá nhân
⚠️ Thông báo vi phạm dữ liệu: Trong trường hợp xảy ra sự cố bảo mật ảnh hưởng đến dữ liệu cá nhân, chúng tôi sẽ thông báo cho Bộ Công an trong vòng 72 giờ và thông báo cho Chủ thể dữ liệu bị ảnh hưởng trong thời gian sớm nhất có thể, theo Điều 23 NĐ 13/2023/NĐ-CP.
Điều 9. Cookies và công nghệ theo dõi
Chúng tôi sử dụng cookies và các công nghệ tương tự để:
- Cookies thiết yếu: Duy trì phiên đăng nhập, bảo mật CSRF — không thể tắt
- Cookies phân tích: Đo lường hiệu suất website (Google Analytics ẩn danh hóa IP)
- Cookies tính năng: Ghi nhớ tùy chọn giao diện, ngôn ngữ của người dùng
Bạn có thể quản lý cookies qua cài đặt trình duyệt. Tắt cookies thiết yếu có thể ảnh hưởng đến tính năng đăng nhập.
Điều 10. Cập nhật Chính sách
Chúng tôi có thể cập nhật Chính sách này định kỳ để phản ánh các thay đổi về pháp lý hoặc thực tiễn hoạt động. Phiên bản mới nhất sẽ được đăng tải tại trang này với ngày cập nhật rõ ràng. Đối với các thay đổi quan trọng, chúng tôi sẽ thông báo qua email đăng ký ít nhất 15 ngày trước khi có hiệu lực.
Điều 11. Liên hệ
Mọi thắc mắc, yêu cầu liên quan đến Chính sách này, vui lòng liên hệ:
- 🏢 Công ty Cổ phần Công nghệ MyAloha
- 📍 326 DT743, khu phố Đông Thành, phường Tân Đông Hiệp, TP. Dĩ An, Bình Dương
- 📧 cskh@myaloha.vn — Phòng Bảo vệ Dữ liệu Cá nhân
- 📞 0918 060 101 — 0935 989 998 (Giờ hành chính, Thứ 2–6)
- 🌐 https://chinhquyenso.vn
- 🏛️ MST: 3702549702
