CHÍNH SÁCH BẢO MẬT VÀ LƯU TRỮ DỮ LIỆU
Áp dụng cho: https://divasolutions.vn/
Phiên bản: 1.0 | Ngày hiệu lực: 12/03/2026
1. Thu thập dữ liệu (Data Collection)
Chúng tôi chỉ thu thập những thông tin cần thiết để cung cấp dịch vụ marketing tốt nhất cho bạn.
- Thông tin định danh: Họ tên, tên doanh nghiệp.
- Thông tin liên lạc: Email, số điện thoại, địa chỉ văn phòng.
- Dữ liệu kỹ thuật: Địa chỉ IP, loại trình duyệt, cookie và dữ liệu hành vi trên website để tối ưu hóa trải nghiệm người dùng (UX/UI).
- Dữ liệu dịch vụ: Thông tin về dự án, tài khoản quảng cáo, hoặc tài liệu thương hiệu mà khách hàng cung cấp để thực hiện hợp đồng.
2. Mục đích xử lý dữ liệu
Dữ liệu của bạn được sử dụng cho các mục đích cụ thể sau:
- Tư vấn và báo giá: Phản hồi các yêu cầu về dịch vụ nội dung, thiết kế, quảng cáo.
- Thực hiện hợp đồng: Quản trị website, chạy chiến dịch Google/Facebook Ads, xây dựng bộ nhận diện thương hiệu.
- Chăm sóc khách hàng: Gửi thông báo về tiến độ dự án hoặc cập nhật các xu hướng marketing mới.
- Tuân thủ pháp lý: Đáp ứng các yêu cầu từ cơ quan chức năng theo pháp luật Việt Nam.
3. Nguyên tắc lưu trữ và Bảo mật (Security & Storage)
Chúng tôi áp dụng các tiêu chuẩn kỹ thuật nghiêm ngặt để bảo vệ dữ liệu:
- Mã hóa: Sử dụng giao thức SSL/TLS để mã hóa dữ liệu truyền tải giữa trình duyệt và máy chủ.
- Lưu trữ: Dữ liệu được lưu trữ trên các máy chủ đám mây có tính bảo mật cao, tuân thủ tiêu chuẩn ISO 27001.
- Kiểm soát truy cập: Chỉ những nhân sự trực tiếp phụ trách dự án mới có quyền truy cập vào dữ liệu của khách hàng (Nguyên tắc Privilege Minimization).
- Thời gian lưu trữ: Dữ liệu sẽ được lưu trữ cho đến khi hoàn thành mục đích cung cấp dịch vụ hoặc cho đến khi khách hàng có yêu cầu xóa bỏ, trừ trường hợp phải lưu trữ theo quy định của pháp luật.
4. Quyền của người dùng (Theo chuẩn GDPR & Nghị định 13)
Bạn có toàn quyền kiểm soát dữ liệu cá nhân của mình:
- Quyền được biết: Biết loại dữ liệu nào đang được thu thập và xử lý.
- Quyền chỉnh sửa: Yêu cầu cập nhật thông tin nếu có sự sai lệch.
- Quyền xóa bỏ (Right to be forgotten): Yêu cầu chúng tôi xóa toàn bộ dữ liệu cá nhân khi không còn sử dụng dịch vụ.
- Quyền phản đối: Từ chối việc sử dụng dữ liệu cho mục đích tiếp thị trực tiếp (Newsletter).
5. Chia sẻ dữ liệu với bên thứ ba
Chúng tôi cam kết không bán hoặc trao đổi dữ liệu của bạn cho bất kỳ bên thứ ba nào vì mục đích thương mại. Việc chia sẻ chỉ xảy ra trong các trường hợp:
- Các nền tảng quảng cáo (Google, Meta, TikTok) để thực hiện chiến dịch theo yêu cầu của bạn.
- Các đối tác hạ tầng kỹ thuật (Hosting, Server) có cam kết bảo mật tương đương.
6. Cam kết của Nhà phát triển (Technical Commitment)
Với vai trò là đội ngũ kỹ thuật, chúng tôi cam kết:
- Liên tục cập nhật các bản vá bảo mật cho hệ thống CMS/Source code của website.
- Không cài đặt các mã độc hoặc công cụ theo dõi trái phép.
- Hỗ trợ khách hàng xuất dữ liệu hoặc xóa dữ liệu ngay lập tức khi nhận được yêu cầu hợp lệ.
Lưu ý: Chính sách này có thể được cập nhật định kỳ để phù hợp với sự thay đổi của công nghệ và pháp luật. Mọi thay đổi sẽ được thông báo công khai trên website.


