Chính sách bảo mật
Có hiệu lực từ ngày 01 tháng 01 năm 2025. Cập nhật lần cuối: 01 tháng 05 năm 2025.
Giúp Nhau cam kết bảo vệ quyền riêng tư và dữ liệu cá nhân của bạn theo đúng quy định của Nghị định 13/2023/NĐ-CP ngày 17 tháng 4 năm 2023 của Chính phủ về bảo vệ dữ liệu cá nhân, Luật An toàn thông tin mạng số 86/2015/QH13 và các văn bản pháp luật liên quan. Chính sách này giải thích đầy đủ cách chúng tôi thu thập, sử dụng và bảo vệ thông tin của bạn.
Điều 1. Bên kiểm soát và xử lý dữ liệu
Bên kiểm soát dữ liệu cá nhân là Công ty TNHH Bright Future Technology, vận hành nền tảng Giúp Nhau tại địa chỉ giupnhau.vn. Mọi yêu cầu liên quan đến dữ liệu cá nhân của bạn có thể gửi đến:
Email: privacy@giupnhau.vn
Địa chỉ: Hà Nội, Việt Nam
Thời gian xử lý: Tối đa 30 ngày kể từ ngày nhận yêu cầu hợp lệ
Điều 2. Dữ liệu cá nhân chúng tôi thu thập
2.1. Dữ liệu bạn chủ động cung cấp
- Thông tin đăng ký: họ tên, địa chỉ email, số điện thoại, mật khẩu đã được mã hóa.
- Hồ sơ cá nhân: ảnh đại diện, tiểu sử, địa chỉ tỉnh/thành phố, ngành nghề.
- Nội dung hoạt động: yêu cầu hỗ trợ, đề xuất giúp đỡ, tin nhắn trao đổi, đánh giá và bình luận.
- Thông tin xác minh danh tính (đối với tình nguyện viên xác minh): CCCD/CMND, ảnh chân dung.
- Thông tin tổ chức (đối với tài khoản ORG): giấy phép hoạt động, con dấu, thông tin đại diện pháp lý.
2.2. Dữ liệu được thu thập tự động
- Dữ liệu thiết bị và kết nối: địa chỉ IP, loại trình duyệt, hệ điều hành, độ phân giải màn hình.
- Dữ liệu hành vi: trang đã xem, thời gian truy cập, thao tác nhấp chuột, luồng điều hướng.
- Dữ liệu vị trí địa lý: chỉ được thu thập khi bạn cấp quyền truy cập vị trí trên thiết bị.
- Cookie và mã định danh phiên: được sử dụng để duy trì trạng thái đăng nhập và tùy chọn hiển thị.
2.3. Dữ liệu từ Zalo
Khi bạn xác thực qua Zalo ZNS, chúng tôi chỉ nhận số điện thoại để xác minh danh tính. Chúng tôi không nhận thông tin từ danh bạ, tin nhắn hay hoạt động Zalo của bạn.
Điều 3. Mục đích và căn cứ xử lý dữ liệu
Theo Điều 17 Nghị định 13/2023/NĐ-CP, chúng tôi xử lý dữ liệu cá nhân trên các căn cứ sau:
Thực hiện hợp đồng dịch vụ
Vận hành tài khoản, hiển thị hồ sơ, kết nối người cần giúp với người có thể giúp, quản lý điểm tin cậy và lịch sử hoạt động.
Lợi ích hợp pháp
Phát hiện và ngăn chặn gian lận, bảo vệ an toàn cộng đồng, cải thiện chất lượng dịch vụ và phân tích xu hướng sử dụng ẩn danh.
Tuân thủ nghĩa vụ pháp lý
Lưu giữ hồ sơ giao dịch điện tử theo quy định, phối hợp với cơ quan có thẩm quyền khi nhận được yêu cầu hợp lệ theo pháp luật.
Sự đồng ý của bạn
Gửi thông báo về hoạt động liên quan đến bạn, bản tin cộng đồng (có thể hủy đăng ký bất kỳ lúc nào).
Điều 4. Chia sẻ và chuyển giao dữ liệu
Chúng tôi không bán dữ liệu cá nhân của bạn cho bất kỳ bên nào vì mục đích thương mại. Dữ liệu chỉ được chia sẻ trong các trường hợp sau:
- Với các Người dùng khác trên Nền tảng: thông tin hồ sơ công khai (tên, ảnh đại diện, điểm tin cậy) được hiển thị theo cài đặt quyền riêng tư của bạn.
- Với nhà cung cấp dịch vụ kỹ thuật: hạ tầng đám mây (Neon Database, Vercel), dịch vụ email giao dịch, bản đồ địa lý. Các bên này ký kết thỏa thuận xử lý dữ liệu nghiêm ngặt và không được sử dụng dữ liệu cho mục đích khác.
- Với cơ quan nhà nước có thẩm quyền: khi nhận được yêu cầu hợp pháp theo quy định pháp luật, chúng tôi sẽ cung cấp thông tin cần thiết và thông báo cho bạn nếu pháp luật không cấm.
- Trong trường hợp tái cơ cấu doanh nghiệp: nếu Giúp Nhau được sáp nhập, mua lại hoặc chuyển giao, dữ liệu người dùng có thể được chuyển cho bên tiếp nhận với điều kiện bên đó cam kết tiếp tục bảo vệ dữ liệu theo Chính sách này.
Hiện tại, chúng tôi không chuyển dữ liệu cá nhân ra ngoài lãnh thổ Việt Nam ngoại trừ qua các nhà cung cấp hạ tầng kỹ thuật đã ký cam kết bảo mật phù hợp với Điều 25 Nghị định 13/2023/NĐ-CP.
Điều 5. Thời gian lưu trữ dữ liệu
Chúng tôi chỉ lưu giữ dữ liệu trong khoảng thời gian cần thiết để thực hiện mục đích xử lý hoặc để tuân thủ yêu cầu pháp lý, tùy điều kiện nào dài hơn.
- Dữ liệu tài khoản đang hoạt động: được lưu giữ trong suốt thời gian tài khoản tồn tại.
- Sau khi xóa tài khoản: dữ liệu nhận dạng cá nhân sẽ bị xóa trong vòng 30 ngày làm việc. Dữ liệu hoạt động ẩn danh (đã tách khỏi danh tính) có thể được lưu lâu hơn cho mục đích thống kê.
- Dữ liệu giao dịch điện tử: lưu giữ tối thiểu 5 năm theo quy định của Luật Giao dịch điện tử 2023.
- Dữ liệu liên quan đến tranh chấp hoặc vi phạm: được lưu giữ cho đến khi vụ việc được giải quyết hoàn toàn.
Điều 6. Bảo mật dữ liệu
Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức theo chuẩn ngành để bảo vệ dữ liệu của bạn, bao gồm:
- Mã hóa TLS/HTTPS cho toàn bộ dữ liệu truyền tải giữa thiết bị của bạn và máy chủ.
- Mật khẩu được băm một chiều bằng thuật toán bcrypt, không ai trong hệ thống có thể đọc mật khẩu gốc.
- Kiểm soát truy cập nội bộ theo nguyên tắc tối thiểu đặc quyền (least privilege), nhân viên chỉ truy cập được dữ liệu cần thiết cho công việc.
- Kiểm tra bảo mật định kỳ và đánh giá lỗ hổng ứng dụng web.
- Sao lưu dữ liệu tự động hàng ngày với lưu trữ phân tán theo địa lý.
Không có hệ thống nào đảm bảo an toàn tuyệt đối. Trong trường hợp xảy ra sự cố rò rỉ dữ liệu ảnh hưởng đến quyền và lợi ích của bạn, chúng tôi sẽ thông báo trong vòng 72 giờ theo đúng Điều 23 Nghị định 13/2023/NĐ-CP và hướng dẫn bạn các biện pháp bảo vệ cần thiết.
Điều 7. Cookie và công nghệ theo dõi phiên
Giúp Nhau sử dụng cookie và bộ nhớ cục bộ (localStorage) với mục đích kỹ thuật cơ bản. Chúng tôi không sử dụng cookie để theo dõi hành vi của bạn trên các trang web khác.
- Cookie phiên đăng nhập: bắt buộc để duy trì trạng thái xác thực tài khoản, tự xóa khi bạn đăng xuất.
- Cookie tùy chọn giao diện: ghi nhớ các lựa chọn như ngôn ngữ, chế độ hiển thị.
- Cookie phân tích ẩn danh: đếm lượt truy cập và nhận diện trang nào được sử dụng nhiều, dữ liệu không liên kết với danh tính.
Bạn có thể xóa hoặc chặn cookie trong cài đặt trình duyệt. Lưu ý rằng việc chặn cookie phiên đăng nhập sẽ khiến bạn không thể đăng nhập vào Nền tảng.
Điều 8. Quyền của bạn với tư cách chủ thể dữ liệu
Theo Chương III Nghị định 13/2023/NĐ-CP, bạn có các quyền sau đây đối với dữ liệu cá nhân của mình:
Quyền được biết
Được thông báo về việc dữ liệu của bạn đang được xử lý, cho mục đích gì và bởi ai.
Quyền đồng ý và rút lại đồng ý
Bạn có thể rút lại sự đồng ý với các mục đích xử lý không bắt buộc (như nhận bản tin) bất kỳ lúc nào qua cài đặt tài khoản.
Quyền truy cập
Yêu cầu xem toàn bộ dữ liệu cá nhân chúng tôi đang lưu trữ về bạn.
Quyền chỉnh sửa
Cập nhật hoặc yêu cầu sửa thông tin không chính xác trực tiếp qua hồ sơ cá nhân hoặc bằng cách liên hệ chúng tôi.
Quyền xóa dữ liệu
Yêu cầu xóa tài khoản và dữ liệu cá nhân. Một số dữ liệu có thể được giữ lại nếu cần thiết để tuân thủ nghĩa vụ pháp lý hoặc giải quyết tranh chấp đang diễn ra.
Quyền phản đối
Phản đối việc xử lý dữ liệu trong một số trường hợp cụ thể, đặc biệt khi xử lý vì lợi ích hợp pháp của chúng tôi gây ảnh hưởng đáng kể đến bạn.
Quyền khiếu nại
Nếu không hài lòng với cách chúng tôi xử lý yêu cầu, bạn có quyền khiếu nại tới Cục An toàn thông tin, Bộ Thông tin và Truyền thông.
Để thực hiện bất kỳ quyền nào trên đây, hãy gửi yêu cầu đến privacy@giupnhau.vn. Chúng tôi sẽ phản hồi trong vòng 30 ngày kể từ ngày nhận yêu cầu hợp lệ.
Điều 9. Quy định về người chưa đủ tuổi
Giúp Nhau không dành cho trẻ em dưới 13 tuổi. Chúng tôi không cố ý thu thập dữ liệu cá nhân từ người dưới độ tuổi này. Nếu cha mẹ hoặc người giám hộ phát hiện con em mình đã tạo tài khoản mà không có sự đồng ý, vui lòng liên hệ ngay để chúng tôi xóa tài khoản và toàn bộ dữ liệu liên quan.
Đối với người từ 13 đến dưới 18 tuổi, cha mẹ hoặc người giám hộ có quyền yêu cầu xem, chỉnh sửa hoặc xóa dữ liệu của con em mình theo đúng quy định của Luật Trẻ em số 102/2016/QH13.
Điều 10. Thay đổi Chính sách bảo mật
Chúng tôi có thể cập nhật Chính sách này khi cần thiết để phản ánh thay đổi về pháp luật hoặc cách chúng tôi xử lý dữ liệu. Mọi thay đổi quan trọng sẽ được thông báo qua email ít nhất 15 ngày trước khi có hiệu lực, cùng với thông báo nổi bật trên Nền tảng.
Ngày cập nhật lần cuối được hiển thị ở đầu trang này. Chúng tôi khuyến khích bạn định kỳ xem lại Chính sách để nắm bắt những thay đổi mới nhất.
Mọi thắc mắc về bảo mật dữ liệu, vui lòng liên hệ: privacy@giupnhau.vn