CHÍNH SÁCH BẢO VỆ VÀ XỬ LÝ DỮ LIỆU CÁ NHÂN
(Cập nhật và áp dụng theo Nghị định 13/2023/NĐ-CP của Chính phủ Việt Nam)
Chào mừng bạn đến với vuduyhien.com hay https://vuduyhien.com. Chúng tôi tôn trọng quyền riêng tư, cam kết bảo vệ dữ liệu cá nhân của bạn và tuân thủ nghiêm ngặt các quy định của pháp luật Việt Nam về bảo vệ dữ liệu cá nhân.
Chính sách này giải thích cách chúng tôi (với tư cách là Bên Kiểm soát và Xử lý dữ liệu cá nhân) thu thập, sử dụng, lưu trữ, chuyển giao và xử lý dữ liệu cá nhân của bạn.
1. Loại Dữ Liệu Cá Nhân Được Thu Thập
Theo quy định pháp luật, chúng tôi chỉ thu thập các dữ liệu cần thiết phục vụ cho mục đích cung cấp dịch vụ, bao gồm:
Dữ liệu cá nhân cơ bản: Họ tên, số điện thoại, địa chỉ email, địa chỉ giao hàng/liên hệ, lịch sử hoạt động trên website (IP, Cookies, loại trình duyệt, thời gian truy cập, hành vi click trang).
Dữ liệu cá nhân nhạy cảm: Chúng tôi KHÔNG chủ động thu thập các dữ liệu cá nhân nhạy cảm của bạn (như thông tin tài khoản ngân hàng chi tiết, tình trạng sức khỏe, quan điểm chính trị, tôn giáo, hoặc dữ liệu vị trí địa lý cá nhân chi tiết) trừ khi bạn chủ động cung cấp để thực hiện thanh toán đơn hàng hoặc có yêu cầu dịch vụ đặc biệt.
2. Công nghệ theo dõi và Thu thập số liệu của Bên thứ ba (Google, Meta, TikTok)
Để đo lường hiệu quả chiến dịch, phân tích số liệu thống kê và tối ưu hóa trải nghiệm người dùng, Website có tích hợp các Công cụ thu thập dữ liệu thiết bị (Device Data Collection Tools – DDCTs), bao gồm: tập tin Cookies, mã theo dõi (Pixel), công nghệ theo dõi từ máy chủ (Server-Side Tracking) và giao diện lập trình ứng dụng (APIs) được cung cấp bởi các đối tác công nghệ lớn. Cụ thể bao gồm:
Google (Google Analytics, Google Ads, Google Tag Manager): Tự động ghi nhận, phân tích lưu lượng truy cập, các chỉ số tương tác, hành vi điều hướng và hiệu suất chuyển đổi trên Website. Dữ liệu số liệu này giúp chúng tôi tối ưu hóa cấu trúc giao diện trang web, cải thiện chất lượng bài học/dịch vụ và hiển thị nội dung quảng cáo cá nhân hóa phù hợp với nhu cầu của bạn trên mạng lưới hiển thị của Google.
Meta/Facebook (Facebook Pixel, Conversions API): Thu thập dữ liệu hành vi tương tác, thông tin thiết bị đầu cuối và các hành động cụ thể (như điền form đăng ký, xem thông tin khóa học) nhằm mục đích đo lường chính xác hiệu quả chiến dịch, tối ưu hóa thuật toán phân phối và hiển thị nội dung quảng cáo phù hợp trên các nền tảng thuộc hệ sinh thái Meta.
TikTok (TikTok Pixel, TikTok Events API): Theo dõi số liệu hành vi và thu thập dữ liệu sự kiện thời gian thực (xem trang, gửi thông tin tư vấn, mua hàng), phục vụ mục đích phân tích insight nhóm khách hàng ngành Spa và hỗ trợ hiển thị quảng cáo nhắm mục tiêu chuẩn xác trên nền tảng TikTok.
Cam kết đối sánh, mã hóa bảo mật đầu cuối và Quyền kiểm soát của người dùng:
Cơ chế mã hóa nâng cao: Nhằm bảo vệ quyền riêng tư tuyệt đối của chủ thể dữ liệu, mọi thông tin định danh cơ bản do bạn chủ động cung cấp (như Địa chỉ Email, Số điện thoại) khi thực hiện đối sánh tệp khách hàng quảng cáo (Advanced Matching / Enhanced Conversions) đều được hệ thống tự động xử lý mã hóa một chiều nghiêm ngặt dưới dạng chuỗi băm bảo mật (hashed – chuẩn SHA-256) trước khi truyền tải qua môi trường Internet về phía máy chủ của đối tác. Các bên thứ ba tuyệt đối không thể tiếp cận dữ liệu này dưới dạng văn bản thô.
Gộp dữ liệu và Tùy chọn của người dùng: Bạn công nhận và đồng ý rằng các đối tác bên thứ ba nói trên có thể gộp và kết hợp số liệu hành vi thu thập từ Website này với dữ liệu tài khoản hợp pháp sẵn có của bạn trên nền tảng của họ cho mục đích đo lường, tối ưu hóa phân phối và quảng cáo cá nhân hóa. Chúng tôi cam kết không thu thập hay chia sẻ bất kỳ dữ liệu nhạy cảm hoặc thông tin tài chính nào qua hệ thống này. Bạn hoàn toàn có quyền quản lý, tùy chỉnh thiết lập hoặc từ chối việc theo dõi này thông qua trình cài đặt cookie của trình duyệt hoặc cài đặt quyền riêng tư trực tiếp trên tài khoản Google, Facebook, TikTok cá nhân của mình.
3. Mục đích xử lý dữ liệu và Số liệu hành vi
Chúng tôi tiến hành thu thập, lưu trữ và xử lý dữ liệu cá nhân cũng như số liệu tương tác của bạn hoàn toàn dựa trên sự tự nguyện, chấp thuận rõ ràng của bạn với tư cách là chủ thể dữ liệu. Dữ liệu được xử lý nghiêm ngặt và giới hạn trong phạm vi các mục đích hợp pháp sau đây:
Vận hành và Cung cấp dịch vụ/sản phẩm: Thiết lập tài khoản học viên, quản lý và vận hành nền tảng học trực tuyến (E-learning); xử lý đơn hàng, đóng gói và giao nhận sản phẩm vật lý; thực hiện các nghĩa vụ trong thỏa thuận cung cấp dịch vụ tư vấn, đào tạo và triển khai hệ thống quản trị nội bộ cho Spa của bạn.
Hỗ trợ và Chăm sóc khách hàng: Tiếp nhận thông tin, xác thực danh tính, tư vấn giải pháp tăng trưởng, giải đáp các khiếu nại kỹ thuật và hỗ trợ học viên/khách hàng trong suốt quá trình tiêu dùng dịch vụ.
Thông tin tiếp thị và Bản tin (Marketing Communications): Gửi thông báo cập nhật bài học mới, tài liệu chuyên ngành, chương trình ưu đãi, khuyến mãi hoặc nội dung chăm sóc khách hàng định kỳ qua Email, SMS hoặc Zalo. Cam kết: Hoạt động này chỉ được thực hiện khi có sự đồng ý trước của bạn và bạn có quyền từ chối tiếp nhận (Opt-out) bất kỳ lúc nào theo quy định tại Nghị định 91/2020/NĐ-CP.
Đo lường, Phân tích số liệu và Cải thiện nền tảng: Sử dụng số liệu từ hệ thống thu thập tự động để thống kê lượng truy cập, phân tích xu hướng hành vi tương tác, đo lường hiệu suất các tính năng trên Website nhằm không ngừng nâng cấp cấu trúc công nghệ và tối ưu hóa trải nghiệm người dùng.
Tối ưu hóa chiến dịch chiến lược và Nhắm mục tiêu quảng cáo (Google, Meta, TikTok): * Sử dụng dữ liệu sự kiện (xem trang, điền form, hành vi tương tác) và thông tin mã hóa để xây dựng tệp đối tượng tùy chỉnh (Custom Audiences/Matched IDs).
Phục vụ cho mục đích nhắm mục tiêu lại (Retargeting), phân phối quảng cáo dựa trên hành vi (Behavioral Advertising) và hiển thị các nội dung cá nhân hóa phù hợp nhất với nhu cầu của bạn trên các nền tảng của Google, Meta và TikTok.
Thống kê số liệu hiệu suất và đo lường tỷ lệ chuyển đổi (Conversion Measurement) của các chiến dịch marketing.
Bảo mật hệ thống và Ngăn chặn gian lận: Nhận diện, phòng ngừa và ngăn chặn các hành vi giả mạo tài khoản, gian lận giao dịch thanh toán, đầu cơ khóa học, phá hoại bản quyền chất xám; phát hiện và xử lý các sự cố tấn công mạng, đảm bảo an toàn tuyệt đối cho hệ thống thông tin theo Luật An toàn thông tin mạng và Luật An ninh mạng Việt Nam.
Cam kết giới hạn mục đích (Theo Nghị định 13/2023/NĐ-CP):
Chúng tôi cam kết dữ liệu cá nhân của bạn chỉ được xử lý đúng và đủ cho các mục đích đã thông báo trên đây. Chúng tôi tuyệt đối không mua bán, chuyển nhượng hoặc xử lý dữ liệu vượt quá phạm vi các mục đích này dưới mọi hình thức khi chưa được sự đồng ý bổ sung từ phía bạn.
Dưới đây là nội dung Mục 4 đã được viết lại một cách chặt chẽ theo đúng quy chuẩn ngôn ngữ pháp lý của Nghị định 13/2023/NĐ-CP (Điều 2, Điều 4 về các hành vi xử lý dữ liệu) và tiêu chuẩn lưu trữ của các nền tảng Google, Meta, TikTok.
Trong bản chỉnh sửa này, em đã đưa vào các từ khóa pháp lý bắt buộc (như thu thập, ghi, tổ chức, lưu trữ, xóa, tiêu hủy) để robot quét luật của cơ quan chức năng hoặc bộ lọc của các Big Tech ngay lập tức nhận diện website của anh hoàn toàn tuân thủ.
Anh hãy thay thế Mục 4 cũ bằng đoạn chuẩn hóa dưới đây:
4. Cách thức xử lý dữ liệu và Thời gian lưu trữ
4.1. Cách thức xử lý dữ liệu
Chúng tôi áp dụng các quy trình xử lý dữ liệu tiên tiến, kết hợp giữa tự động hóa hệ thống và quản trị có kiểm soát để bảo vệ quyền lợi của bạn. Các hành vi xử lý dữ liệu bao gồm: Thu thập, ghi, tổ chức, cấu trúc, lưu trữ, chỉnh sửa, trích xuất, sử dụng, truyền phát/chia sẻ đối sánh, chặn, xóa hoặc tiêu hủy dữ liệu.
Luồng dữ liệu tự động: Dữ liệu hành vi, số liệu thiết bị được thu thập tự động thông qua mã nguồn tích hợp (Cookies, mã theo dõi Pixels, Google Tag Manager, Conversions API) khi bạn tương tác với các trang nội dung, khóa học trên Website.
Luồng dữ liệu chủ động: Thông tin định danh cá nhân được ghi nhận khi bạn chủ động điền vào form đăng ký tư vấn, form đặt hàng, hoặc đăng ký tài khoản học viên.
Cơ chế bảo mật lưu trữ: Toàn bộ dữ liệu thu thập được lưu trữ an toàn trên hệ thống máy chủ đám mây (Cloud Server) có cấu hình chứng chỉ bảo mật mã hóa SSL/TLS đường truyền. Chúng tôi áp dụng cơ chế phân quyền truy cập nội bộ nghiêm ngặt (chỉ nhân sự quản trị kỹ thuật được cấp quyền xử lý bối cảnh dữ liệu) nhằm tuyệt đối ngăn chặn hành vi truy cập, rò rỉ trái phép.
4.2. Thời gian bắt đầu xử lý dữ liệu
Quá trình xử lý dữ liệu cá nhân và số liệu hành vi của bạn được kích hoạt ngay lập tức kể từ một trong hai thời điểm sau:
Thời điểm bạn bắt đầu truy cập và phát sinh tương tác đầu tiên trên website vuduyhien.com.
Thời điểm bạn thực hiện hành vi bấm “Gửi” (Submit) thông tin tại các biểu mẫu đăng ký tư vấn dịch vụ Spa hoặc biểu mẫu mua hàng/khóa học trên hệ thống.
4.3. Thời gian lưu trữ và Tiêu hủy dữ liệu
Thời hạn lưu trữ dữ liệu được tính toán dựa trên sự cân bằng giữa mục đích sử dụng dịch vụ và các quy định pháp luật hiện hành:
Lưu trữ nội bộ phục vụ dịch vụ: Dữ liệu tài khoản học viên, lịch sử học tập, thông tin gói dịch vụ tư vấn/triển khai Spa sẽ được lưu trữ liên tục và an toàn trong suốt quá trình bạn duy trì tư cách thành viên hoặc sử dụng dịch vụ tại vuduyhien.com để bảo đảm quyền lợi hỗ trợ đồng hành trọn đời.
Lưu trữ theo quy định pháp luật chuyên ngành: Một số dữ liệu liên quan đến lịch sử giao dịch, biên lai thanh toán chuyển khoản ngân hàng sẽ được lưu trữ bắt buộc theo thời hạn quy định của pháp luật Việt Nam về tài chính (ví dụ: Luật Kế toán, Luật Quản lý thuế) ngay cả khi bạn đã đóng tài khoản trên Website.
Lưu trữ từ hệ thống bên thứ ba (Google, Meta, TikTok): Các dữ liệu sự kiện quảng cáo, số liệu hành vi chuyển đổi được truyền về máy chủ của các đối tác công nghệ sẽ được lưu trữ tự động tuân thủ theo chính sách bảo mật riêng biệt của từng nền tảng (thời gian lưu trữ tối đa thường dao động từ 90 ngày, 180 ngày đến tối đa là 14 – 18 tháng tùy thuộc vào loại cookie và tệp đối tượng tùy chỉnh). Sau thời hạn này, dữ liệu sẽ tự động được các nền tảng mã hóa ẩn danh hóa hoặc xóa bỏ hoàn toàn.
5. Quyền và Nghĩa vụ của bạn (Chủ thể dữ liệu)
Theo Nghị định 13/2023/NĐ-CP, bạn có đầy đủ các quyền và nghĩa vụ sau đối với dữ liệu cá nhân của mình:
Quyền của bạn:
- Quyền được biết: Được biết về hoạt động xử lý dữ liệu cá nhân của mình.
- Quyền đồng ý hoặc rút lại sự đồng ý: Bạn có quyền đồng ý, không đồng ý hoặc rút lại sự đồng ý cho phép chúng tôi xử lý dữ liệu bất kỳ lúc nào.
- Quyền truy cập, chỉnh sửa hoặc xóa dữ liệu: Bạn có quyền yêu cầu chúng tôi cung cấp, chỉnh sửa hoặc xóa bỏ hoàn toàn dữ liệu cá nhân của bạn trên hệ thống của chúng tôi.
- Quyền phản đối hoặc hạn chế xử lý dữ liệu: Bạn có quyền yêu cầu chúng tôi ngừng hoặc hạn chế việc sử dụng dữ liệu của bạn cho mục đích quảng cáo/marketing.
- Bạn cũng có các quyền khác theo quy định như: Quyền cung cấp dữ liệu, Quyền khiếu nại, tố cáo, khởi kiện, Quyền yêu cầu bồi thường thiệt hại và Quyền tự bảo vệ.
- Cách thức thực hiện quyền: Để thực hiện các quyền trên, bạn chỉ cần liên hệ với chúng tôi qua thông tin tại Mục 8. Chúng tôi sẽ phản hồi và giải quyết yêu cầu của bạn trong thời hạn pháp luật quy định.
Nghĩa vụ của bạn: Bạn có nghĩa vụ tự bảo vệ dữ liệu cá nhân của mình; yêu cầu các tổ chức, cá nhân khác có liên quan bảo vệ dữ liệu cá nhân của mình; tôn trọng, bảo vệ dữ liệu cá nhân của người khác và cung cấp đầy đủ, chính xác dữ liệu cá nhân của mình khi đồng ý cho phép xử lý dữ liệu.
6. Hậu quả, thiệt hại không mong muốn có thể xảy ra
Dù chúng tôi cam kết áp dụng các biện pháp bảo mật tối đa (như mã hóa SSL, tường lửa, phân quyền truy cập kỹ thuật số), môi trường internet luôn tiềm ẩn những rủi ro bất khả kháng:
Hệ thống có thể bị tấn công bởi các tin tặc (hacker) trình độ cao dẫn đến nguy cơ rò rỉ dữ liệu.
Sự cố gián đoạn đường truyền mạng, virus phần cứng ảnh hưởng đến tính toàn vẹn của dữ liệu. Trong các trường hợp xảy ra sự cố vi phạm dữ liệu, chúng tôi sẽ ngay lập tức thông báo cho Cơ quan chuyên trách bảo vệ dữ liệu cá nhân (Bộ Công an) và thông báo cho bạn theo đúng quy định của pháp luật Việt Nam để cùng phối hợp giảm thiểu thiệt hại.
7. Cam kết về dữ liệu trẻ em
Chính sách bảo vệ dữ liệu cá nhân và quy định nội dung số Website tuân thủ nghiêm ngặt Luật Trẻ em Việt Nam và Nghị định 13/2023/NĐ-CP: Chúng tôi không chủ động thu thập, xử lý dữ liệu của trẻ em dưới 13 tuổi. Trường hợp phát hiện dữ liệu của trẻ em được cung cấp mà chưa có sự đồng ý của cha, mẹ hoặc người giám hộ hợp pháp, chúng tôi sẽ tiến hành xóa bỏ dữ liệu đó ngay lập tức khỏi hệ thống.
8. Thông tin liên hệ và Tiếp nhận yêu cầu
Nếu bạn có bất kỳ câu hỏi, khiếu nại, hoặc muốn thực hiện các quyền của chủ thể dữ liệu (rút lại sự đồng ý, chỉnh sửa, xóa dữ liệu…), vui lòng liên hệ với Bộ phận Bảo vệ dữ liệu của chúng tôi:
Tên đơn vị/Chủ quản website: Vũ Duy Hiền
Địa chỉ trụ sở/liên hệ: 211 Đường D8, Khu phố Phú Tân 1, Phường Bình Dương, Tp. Hồ Chí Minh
Email tiếp nhận: cskh@vuduyhien.com
Số điện thoại hỗ trợ: 0972.827.950
Chính sách bảo vệ dữ liệu cá nhân và quy định nội dung số này có hiệu lực từ ngày 01/05/2026. Chúng tôi có quyền sửa đổi, cập nhật chính sách này vào bất kỳ lúc nào và sẽ hiển thị công khai ngày cập nhật mới nhất tại đây.