CHÍNH SÁCH BẢO MẬT THÔNG TIN

(Privacy Policy – CFData)

1. Mục đích thu thập thông tin

CFData thu thập và xử lý thông tin trong phạm vi cần thiết để:

  • Tạo, vận hành và quản lý tài khoản người dùng;

  • Cung cấp QR/Link Tracking, Form, Mini CRM, Import/Export và các chức năng Customer Flow;

  • Tiếp nhận, lưu trữ và xử lý thông tin khách hàng theo nhu cầu đăng ký hoặc dữ liệu do người dùng nhập vào hệ thống;

  • Phân quyền và hiển thị dữ liệu theo quan hệ giữa các tài khoản;

  • Hỗ trợ kỹ thuật, bảo mật, phòng ngừa lạm dụng và xử lý sự cố;

  • Thực hiện nghĩa vụ theo quy định pháp luật.

Khi việc xử lý dữ liệu cần sự đồng ý của chủ thể dữ liệu, CFData thực hiện theo nội dung đồng ý được hiển thị tại Form hoặc điểm thu thập tương ứng và có thể lưu thông tin chứng minh việc đồng ý như thời điểm, biểu mẫu/campaign và phiên bản nội dung đồng ý.


2. Phạm vi thông tin thu thập

Thông tin có thể bao gồm:

  • Thông tin tài khoản người dùng như họ tên, số điện thoại, email, vai trò, tổ chức/đại lý liên quan;

  • Thông tin khách hàng/lead như họ tên, số điện thoại, email, tỉnh thành, nhu cầu, trạng thái chăm sóc và các trường được người dùng nhập hoặc khách hàng cung cấp;

  • Thông tin nguồn/kênh như QR, Tracking Link, campaign, kênh phân phối, nguồn lead;

  • Lịch sử chăm sóc và thông tin nghiệp vụ do người dùng cập nhật;

  • Dữ liệu kỹ thuật và nhật ký hệ thống như thời gian truy cập, Import/Export, thay đổi quyền, thiết bị/IP khi cần cho bảo mật và vận hành;

  • Thông tin về sự đồng ý/đăng ký của khách hàng khi được thu thập qua Form.


3. Phạm vi sử dụng và chia sẻ thông tin

Thông tin được sử dụng trong phạm vi:

  • Cung cấp đúng chức năng mà người dùng hoặc khách hàng đã yêu cầu;

  • Hiển thị dữ liệu cho tài khoản có quyền phù hợp theo cấu trúc CFData;

  • Chuyển thông tin đến hãng xe/đại lý/nhân viên tư vấn hoặc bên nhận phù hợp khi có căn cứ và phù hợp với nội dung khách hàng đã đăng ký/đồng ý;

  • Hỗ trợ kỹ thuật, bảo mật, kiểm toán, giải quyết khiếu nại và tuân thủ pháp luật.

CFData không mua bán dữ liệu cá nhân. CFData không tự ý cung cấp dữ liệu cho bên thứ ba ngoài phạm vi cần thiết, trừ khi có căn cứ hợp pháp, sự đồng ý phù hợp hoặc yêu cầu của cơ quan có thẩm quyền theo quy định.


4. Lưu trữ và bảo mật thông tin

CFData áp dụng biện pháp kỹ thuật và quản lý phù hợp để hạn chế truy cập trái phép, mất mát, thay đổi hoặc tiết lộ dữ liệu.

Quyền truy cập dữ liệu được kiểm soát theo tài khoản, vai trò, relationship, phạm vi quản lý và trạng thái dịch vụ.

Đối với dữ liệu được xem qua quyền quản lý, số điện thoại được che bớt, chỉ hiển thị 4 số cuối trên giao diện và trong file Export. Dữ liệu do chính tài khoản tạo hoặc Import vẫn hiển thị đầy đủ cho tài khoản đó.

Các thao tác nhạy cảm có thể được ghi log để phục vụ kiểm tra và xử lý sự cố.

Dữ liệu được lưu trong thời gian cần thiết cho mục đích xử lý, yêu cầu vận hành, giải quyết tranh chấp hoặc nghĩa vụ pháp lý; việc lưu giữ/xóa dữ liệu được thực hiện theo quy định pháp luật và khả năng kỹ thuật hợp lý.


5. Quyền của chủ thể dữ liệu

Chủ thể dữ liệu có thể thực hiện các quyền theo pháp luật hiện hành, tùy trường hợp và căn cứ xử lý, bao gồm:

  • Được biết về hoạt động xử lý dữ liệu cá nhân;

  • Yêu cầu truy cập, xem, chỉnh sửa hoặc cập nhật dữ liệu của mình;

  • Yêu cầu hạn chế, phản đối hoặc chấm dứt một số hoạt động xử lý khi pháp luật cho phép;

  • Rút lại sự đồng ý trong trường hợp việc xử lý dựa trên sự đồng ý;

  • Yêu cầu xóa dữ liệu trong trường hợp đủ điều kiện theo quy định;

  • Khiếu nại, tố cáo hoặc yêu cầu bảo vệ quyền và lợi ích hợp pháp khi dữ liệu bị xử lý không đúng quy định.

Việc thực hiện quyền có thể cần xác minh danh tính và có thể bị giới hạn trong các trường hợp pháp luật quy định.


6. Cam kết tuân thủ pháp luật

CFData thực hiện bảo vệ dữ liệu cá nhân theo pháp luật Việt Nam hiện hành, bao gồm Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 có hiệu lực từ ngày 01/01/2026; Nghị định số 356/2025/NĐ-CP quy định chi tiết một số điều và biện pháp thi hành Luật Bảo vệ dữ liệu cá nhân; Nghị định số 330/2026/NĐ-CP quy định xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng và bảo vệ dữ liệu cá nhân; và các văn bản liên quan còn hiệu lực tại từng thời điểm.

CFData có thể cập nhật quy trình, biểu mẫu đồng ý, phân quyền, lưu trữ và biện pháp bảo mật để đáp ứng yêu cầu pháp luật khi có thay đổi.


7. Thay đổi chính sách

CFData có thể cập nhật Chính sách bảo mật này khi sản phẩm, mô hình vận hành hoặc quy định pháp luật thay đổi. Phiên bản mới sẽ được công bố trên website/nền tảng và có hiệu lực theo thời điểm được công bố, trừ khi pháp luật yêu cầu cách thức khác.


8. Thông tin liên hệ

Mọi yêu cầu liên quan đến dữ liệu cá nhân, quyền của chủ thể dữ liệu hoặc bảo mật thông tin vui lòng liên hệ CFData thông qua thông tin liên hệ được công bố trên website/nền tảng.

Khi gửi yêu cầu, người dùng/chủ thể dữ liệu nên cung cấp đủ thông tin cần thiết để CFData xác minh và xử lý đúng phạm vi.