CHÍNH SÁCH QUYỀN RIÊNG TƯ
Cập nhật lần cuối: 08/03/2026
1) Đơn vị kiểm soát dữ liệu
- Công ty Cổ phần Antbuddy.
- Mã số thuế: 0314251928.
- Địa chỉ: Tầng 2, toà nhà TOONG, 126 Nguyễn Thị Minh Khai, phường Xuân Hòa, TP. Hồ Chí Minh
- Website: https://www.antbuddy.com.
- Email tiếp nhận vấn đề dữ liệu cá nhân: info@antbuddy.com
2) Phạm vi và căn cứ áp dụng
Chính sách này áp dụng cho việc thu thập, xử lý, lưu trữ, chuyển giao và bảo vệ dữ liệu cá nhân của người dùng khi truy cập website và sử dụng dịch vụ AntBuddy.
Căn cứ pháp lý chính:
- Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 (hiệu lực từ 01/01/2026).
- Nghị định 356/2025/NĐ-CP (hiệu lực từ 01/01/2026) quy định chi tiết và biện pháp thi hành.
- Các quy định pháp luật Việt Nam có liên quan tại từng thời điểm.
3) Nguyên tắc xử lý dữ liệu
Chúng tôi áp dụng các nguyên tắc sau:
- Minh bạch về mục đích và phạm vi xử lý.
- Chỉ thu thập dữ liệu cần thiết, phù hợp mục đích.
- Đảm bảo độ chính xác và cập nhật hợp lý.
- Giới hạn thời gian lưu trữ theo mục đích và nghĩa vụ pháp lý.
- Bảo mật dữ liệu bằng biện pháp kỹ thuật và tổ chức phù hợp.
4) Loại dữ liệu được thu thập
4.1 Dữ liệu bạn cung cấp trực tiếp
- Họ tên, email, số điện thoại, chức danh, tên doanh nghiệp.
- Nội dung để lại qua form, email, chat, ticket hỗ trợ.
- Dữ liệu hợp đồng/thanh toán (nếu có).
4.2 Dữ liệu thu thập tự động
- Địa chỉ IP, loại trình duyệt, hệ điều hành, thiết bị.
- Nhật ký truy cập, trang đã xem, thời gian ở lại trang, nguồn truy cập.
- Cookie và các định danh trực tuyến.
4.3 Dữ liệu hành vi từ công cụ phân tích
- GA4: page_view, event, phiên truy cập, đường dẫn hành vi.
- Microsoft Clarity: click, scroll, heatmap, session replay, thông tin điều hướng.
5) Mục đích xử lý dữ liệu
Chúng tôi xử lý dữ liệu cho các mục đích:
- Tạo và vận hành tài khoản, cung cấp tính năng dịch vụ.
- Đảm bảo an toàn hệ thống, phòng chống gian lận, xử lý sự cố.
- Hỗ trợ khách hàng, xử lý yêu cầu và khiếu nại.
- Đo lường, phân tích và cải tiến trải nghiệm sản phẩm/website.
- Truyền thông, tiếp thị (nếu có đồng ý hoặc cơ sở hợp pháp khác theo quy định).
- Thực hiện nghĩa vụ pháp lý, báo cáo, lưu trữ bắt buộc.
6) Cơ sở hợp pháp để xử lý
Tùy trường hợp, việc xử lý dữ liệu được thực hiện trên cơ sở:
- Sự đồng ý của chủ thể dữ liệu.
- Yêu cầu để giao kết/thực hiện hợp đồng.
- Nghĩa vụ pháp lý của doanh nghiệp.
- Lợi ích hợp pháp để vận hành an toàn và cải tiến dịch vụ, trong phạm vi pháp luật cho phép.
7) Cookie, GA4 và Microsoft Clarity
7.1 Cookie
Chúng tôi sử dụng cookie thiết yếu và cookie phân tích theo Chính sách Cookie riêng.
7.2 Google Analytics 4 (GA4)
Chúng tôi sử dụng GA4 để đo lường hiệu quả website, đánh giá hành vi người dùng và tối ưu nội dung.
7.3 Microsoft Clarity
Chúng tôi sử dụng Clarity để phân tích hành vi tương tác (ví dụ: click, scroll, session replay) nhằm cải thiện UX.
7.4 Quản lý đồng ý
- Ở các thị trường yêu cầu đồng ý trước, cookie không thiết yếu chỉ được kích hoạt sau khi có đồng ý hợp lệ.
- Ở Việt Nam, chúng tôi vẫn áp dụng cơ chế thông báo và lựa chọn cookie rõ ràng để tăng minh bạch.
8) Chia sẻ dữ liệu và bên xử lý dữ liệu
Chúng tôi có thể chia sẻ dữ liệu với:
- Nhà cung cấp hạ tầng, hosting, email, CRM, hỗ trợ khách hàng.
- Nhà cung cấp công cụ phân tích và đo lường (bao gồm Google, Microsoft) trong phạm vi cần thiết.
- Cơ quan nhà nước/cơ quan tiến hành tố tụng khi có yêu cầu hợp pháp.
Chúng tôi không bán dữ liệu cá nhân của người dùng.
9) Chuyển dữ liệu xuyên biên giới
Do tính chất hạ tầng số và công cụ toàn cầu (ví dụ GA4, Clarity), dữ liệu có thể được xử lý tại hệ thống máy chủ bên ngoài Việt Nam.
Khi có chuyển dữ liệu xuyên biên giới, chúng tôi áp dụng biện pháp bảo đảm theo quy định pháp luật, bao gồm:
- Đánh giá tác động và rủi ro liên quan.
- Ràng buộc hợp đồng với bên nhận dữ liệu/bên xử lý dữ liệu.
- Biện pháp kỹ thuật, tổ chức để bảo mật dữ liệu.
10) Thời gian lưu trữ
Chúng tôi lưu trữ dữ liệu trong thời gian cần thiết để:
- Đạt được mục đích thu thập ban đầu.
- Thực hiện hợp đồng và nghĩa vụ sau giao dịch.
- Tuân thủ nghĩa vụ pháp lý và giải quyết tranh chấp.
Hết thời hạn lưu trữ hoặc khi không còn cơ sở hợp pháp, dữ liệu sẽ được xóa, ẩn danh hóa, hoặc hủy an toàn theo quy trình nội bộ.
11) Quyền của chủ thể dữ liệu
Theo pháp luật áp dụng, bạn có thể có các quyền sau:
- Quyền được biết và được thông báo về xử lý dữ liệu.
- Quyền đồng ý/rút đồng ý.
- Quyền truy cập, chỉnh sửa dữ liệu.
- Quyền yêu cầu xóa dữ liệu hoặc hạn chế xử lý.
- Quyền phản đối xử lý trong một số trường hợp.
- Quyền yêu cầu cung cấp dữ liệu theo phạm vi pháp luật cho phép.
- Quyền khiếu nại, tố cáo, yêu cầu bồi thường theo quy định.
12) Bảo mật dữ liệu
Chúng tôi triển khai các biện pháp bảo mật phù hợp, gồm:
- Quản lý phân quyền theo vai trò.
- Mã hóa truyền tải dữ liệu khi khả dụng.
- Ghi log và giám sát sự kiện bất thường.
- Sao lưu và phục hồi dữ liệu.
- Quy trình xử lý sự cố bảo mật và thông báo theo quy định.
13) Dữ liệu của trẻ em
Dịch vụ không hướng đến đối tượng bị hạn chế theo độ tuổi mà pháp luật quy định. Nếu phát hiện dữ liệu thu thập không phù hợp, chúng tôi sẽ xử lý xóa/hạn chế theo quy trình.
14) Cập nhật chính sách
Chúng tôi có thể cập nhật Chính sách này để phản ánh thay đổi pháp lý, kỹ thuật, hoặc mô hình kinh doanh. Phiên bản mới có hiệu lực từ thời điểm được công bố trên website.
15) Liên hệ
Mọi yêu cầu liên quan đến quyền riêng tư và dữ liệu cá nhân, vui lòng liên hệ:
- Email: info@antbuddy.com