CShield CShield

CHÍNH SÁCH VỀ QUYỀN RIÊNG TƯ

CÔNG TY CỔ PHẦN VERICHAINS (“Verichains”, “Chúng tôi”) tôn trọng quyền riêng tư của Bạn. Chính sách về quyền riêng tư này (“Chính Sách”) áp dụng cho các Dữ Liệu Cá Nhân mà Chúng tôi thu thập thông qua ứng dụng Cshield, giải thích cách Cshield thu thập, sử dụng, lưu trữ, chia sẻ Dữ Liệu Cá Nhân nào và quyền của Bạn khi sử dụng ứng dụng Cshield trên hệ điều hành Android và iOS (“Ứng Dụng”, “Dịch Vụ”). Bằng việc tải, cài đặt, đăng ký Tài khoản hoặc sử dụng bất kỳ tính năng nào của Cshield, Bạn xác nhận đã đọc và hiểu Chính Sách này.

A. ĐỊNH NGHĨA

  1. Verichains”, “Chúng tôi” là CÔNG TY CỔ PHẦN VERICHAINS, đơn vị phát triển và vận hành Ứng Dụng Cshield, đóng vai trò Bên kiểm soát và xử lý Dữ Liệu Cá Nhân.
  2. Người Dùng”, “Bạn” là cá nhân đăng ký Tài khoản và sử dụng Ứng Dụng.
  3. Dữ Liệu Cá Nhân” là dữ liệu số hoặc thông tin dưới dạng khác xác định hoặc giúp xác định một con người cụ thể, bao gồm: Dữ Liệu Cá Nhân cơ bản và Dữ Liệu Cá Nhân nhạy cảm.
  4. Cơ Sở Dữ Liệu Cộng Đồng” là tập hợp các báo cáo về số điện thoại nghi ngờ spam/lừa đảo do Người Dùng gửi lên hệ thống.
  5. Bên kiểm soát Dữ Liệu Cá Nhân”, “Bên xử lý Dữ Liệu Cá Nhân”, “sự đồng ý”, “chuyển Dữ Liệu Cá Nhân ra nước ngoài” có nghĩa tương ứng theo quy định của Luật Bảo vệ Dữ Liệu Cá Nhân 2025 và Nghị định 356/2025/NĐ-CP.
  6. DPO” là Bộ phận/ Người phụ trách bảo vệ dữ liệu cá nhân

B. NGUYÊN TẮC XỬ LÝ DỮ LIỆU CÁ NHÂN

  • Chúng tôi xử lý Dữ Liệu Cá Nhân theo nguyên tắc: hợp pháp, minh bạch; giới hạn đúng mục đích đã thông báo; giới hạn dữ liệu thu thập; bảo đảm tính chính xác; giới hạn thời gian lưu trữ; bảo mật; và có trách nhiệm giải trình, theo Luật Bảo vệ dữ liệu cá nhân 2025.
  • Chúng tôi cam kết không mua, bán Dữ Liệu Cá Nhân dưới bất kỳ hình thức nào.
  • Đối với các quyền truy cập vào các chức năng hoặc dữ liệu trên thiết bị, bao gồm nhưng không giới hạn: truy cập vào danh bạ, nhật ký cuộc gọi, quyền trợ năng (Accessibility), quyền ứng dụng điện thoại mặc định và sàng lọc cuộc gọi, quyền hiển thị trên các ứng dụng khác, quyền truy cập dữ liệu sử dụng ứng dụng, thông báo, đọc danh sách (các) ứng dụng đã cài đặt hoặc các quyền truy cập khác cần thiết để cung cấp tính năng của Ứng Dụng, Chúng tôi chỉ thực hiện việc truy cập sau khi Bạn đã cấp quyền thông qua cơ chế cấp quyền của hệ điều hành hoặc theo quy định của pháp luật. Bạn có quyền từ chối hoặc thu hồi các quyền đã cấp bất kỳ lúc nào trong phần Cài đặt của thiết bị. Việc từ chối hoặc thu hồi quyền có thể khiến một số tính năng của Ứng Dụng không hoạt động hoặc chỉ hoạt động với phạm vi chức năng hạn chế.

C. DỮ LIỆU CÁ NHÂN ĐƯỢC THU THẬP

Trong quá trình Bạn sử dụng Ứng Dụng, Chúng tôi chỉ thu thập và xử lý các Dữ Liệu Cá Nhân cần thiết, phù hợp với mục đích xử lý đã được thông báo tại Chính Sách này và trên cơ sở tuân thủ quy định của pháp luật về bảo vệ Dữ Liệu Cá Nhân.

Loại Dữ Liệu Cá Nhân được thu thập phụ thuộc vào cách thức Bạn đăng ký, truy cập, sử dụng và tương tác với Ứng Dụng. Khi Bạn đăng ký Tài khoản Cshield, sử dụng các tính năng của Ứng Dụng, tải xuống hoặc cập nhật phần mềm, liên hệ với Chúng tôi (bao gồm thông qua các nền tảng mạng xã hội), tham gia khảo sát hoặc thực hiện các tương tác khác với Ứng Dụng, Chúng tôi có thể thu thập và xử lý các nhóm Dữ Liệu Cá Nhân sau đây:

  • Thông tin tài khoản. Bao gồm các thông tin phục vụ việc tạo lập, quản lý và xác thực Tài khoản Cshield, như: họ và tên, ngày sinh, số điện thoại, địa chỉ thư điện tử (email), hình ảnh đại diện, thông tin tài khoản mạng xã hội (nếu Bạn lựa chọn đăng nhập hoặc liên kết tài khoản), trạng thái tài khoản và các thông tin liên quan khác.
  • Thông tin thiết bị. Bao gồm các thông tin nhằm nhận diện và bảo đảm khả năng tương thích, bảo mật của thiết bị khi sử dụng Ứng Dụng, như: tên thiết bị, phiên bản hệ điều hành, mã định danh thiết bị, thông tin cấu hình thiết bị và các thông tin kỹ thuật khác, bao gồm nhưng không giới hạn ở trạng thái root/jailbreak, thông tin cài đặt và danh sách ứng dụng đã được cài đặt trên thiết bị (trong phạm vi cần thiết để cung cấp tính năng của Ứng Dụng).
  • Thông tin giao dịch. Bao gồm thông tin liên quan đến việc Bạn đăng ký, mua, gia hạn hoặc sử dụng các gói Dịch Vụ, sản phẩm và các giao dịch phát sinh trên Ứng Dụng.
  • Thông tin phòng chống gian lận. Bao gồm các thông tin cần thiết để phát hiện, ngăn ngừa, điều tra và xử lý các hành vi gian lận, truy cập trái phép, lạm dụng Dịch Vụ hoặc các rủi ro ảnh hưởng đến an toàn, an ninh của Ứng Dụng và Người dùng.
  • Dữ liệu sử dụng. Bao gồm dữ liệu phát sinh trong quá trình Bạn sử dụng Ứng Dụng và Dịch Vụ, như: nhật ký hoạt động (audit logs), nhật ký hệ thống, thông tin truy cập các ứng dụng bị cách ly, các quyết định bảo mật do Bạn tự thực hiện trên thiết bị (cách ly hoặc bỏ cách ly một ứng dụng; cho phép một ứng dụng được hiển thị lớp phủ lên ứng dụng khác) cùng tên gói (package name) của các ứng dụng liên quan đến quyết định đó, dữ liệu về hiệu năng, dữ liệu chẩn đoán, dữ liệu ghi nhận sự cố và các dữ liệu kỹ thuật khác phục vụ việc vận hành, bảo trì, cải thiện chất lượng Dịch Vụ và bảo đảm an toàn thông tin. Ứng Dụng không gửi lên máy chủ nhật ký các ứng dụng mà Bạn mở trên thiết bị; việc nhận biết ứng dụng đang hiển thị trên màn hình chỉ diễn ra trên thiết bị nhằm hiển thị cảnh báo bảo mật cho Bạn.
  • Dữ liệu phục vụ tính năng quét mã độc. Khi Ứng Dụng phát hiện một ứng dụng trên thiết bị của Bạn có dấu hiệu nghi ngờ hoặc tiềm ẩn rủi ro bảo mật, Ứng Dụng có thể tự động gửi đến máy chủ của Chúng tôi hoặc đối tác một số thông tin cần thiết để phân tích và đánh giá rủi ro, bao gồm nhưng không giới hạn ở thông tin nhận dạng của ứng dụng, phiên bản, tệp cài đặt (nếu có) hoặc các thành phần liên quan của ứng dụng. Việc gửi này diễn ra tự động trong quá trình quét, không yêu cầu Bạn thực hiện thao tác riêng cho từng lần truyền dữ liệu.
  • Dữ liệu phát sinh từ tính năng Bảo vệ gia đình. Tính năng Bảo vệ gia đình cho phép một Người Dùng (“Người bảo vệ”) liên kết thiết bị của người thân (“Thiết bị được bảo vệ”) vào Tài khoản của mình bằng mã QR, trên cơ sở người sử dụng Thiết bị được bảo vệ đồng ý tại bước liên kết. Sau khi liên kết, Thiết bị được bảo vệ hoạt động trong phạm vi Tài khoản của Người bảo vệ; Chúng tôi không tạo Tài khoản riêng và không thu thập thông tin định danh cá nhân (họ và tên, ngày sinh, địa chỉ thư điện tử, số điện thoại đăng ký) của người sử dụng Thiết bị được bảo vệ. Dữ liệu bảo mật của Thiết bị được bảo vệ — bao gồm danh sách ứng dụng đã cài đặt, số điện thoại phát sinh từ nhật ký cuộc gọi, sự kiện bảo mật, kết quả quét và trạng thái các quyền trên thiết bị — được ghi nhận vào Tài khoản của Người bảo vệ nhằm mục đích duy nhất là để Người bảo vệ theo dõi trạng thái an toàn của thiết bị đó và cảnh báo khi có rủi ro. Người bảo vệ và người sử dụng Thiết bị được bảo vệ đều có thể ngắt liên kết bất kỳ lúc nào; sau khi ngắt liên kết, Chúng tôi ngừng ghi nhận dữ liệu mới từ thiết bị đó.
  • Thông tin khác mà Bạn cung cấp cho Chúng tôi. Bao gồm các thông tin, tài liệu hoặc nội dung mà Bạn chủ động cung cấp, tải lên hoặc cho phép Chúng tôi truy cập thông qua cài đặt trên thiết bị, chẳng hạn như: lịch sử cuộc gọi (khi bạn sử dụng Ứng Dụng làm quản lý cuộc gọi mặc định), thông tin danh bạ (khi Bạn cấp quyền truy cập), danh sách số điện thoại chặn hoặc tin cậy do Bạn thiết lập, nội dung trao đổi với Bộ phận Chăm sóc khách hàng và các thông tin được cung cấp thông qua các kênh truyền thông hoặc mạng xã hội.
  • Dữ Liệu Cá Nhân nhạy cảm. Trong trường hợp cần thiết để cung cấp Dịch Vụ hoặc theo sự lựa chọn của Bạn, và trên cơ sở có sự đồng ý hợp lệ theo quy định của pháp luật, Chúng tôi có thể thu thập và xử lý một số Dữ Liệu Cá Nhân nhạy cảm, bao gồm:
    1. Dữ liệu phản ánh hành vi và hoạt động sử dụng dịch vụ viễn thông của Bạn như lịch sử cuộc gọi; và
    2. Các Dữ Liệu Cá Nhân nhạy cảm khác mà Bạn chủ động cung cấp hoặc đồng ý cho Chúng tôi xử lý theo từng tính năng hoặc Dịch Vụ cụ thể.

      Việc xử lý Dữ Liệu Cá Nhân nhạy cảm chỉ được thực hiện trong phạm vi cần thiết để cung cấp Dịch Vụ, bảo đảm an toàn thông tin, phòng chống gian lận hoặc cho các mục đích hợp pháp khác đã được thông báo cho Bạn theo quy định của pháp luật.

      Bạn không có nghĩa vụ phải cung cấp Dữ Liệu Cá Nhân theo yêu cầu của Chúng tôi. Tuy nhiên, trong trường hợp Bạn từ chối cung cấp hoặc rút lại sự đồng ý đối với các Dữ Liệu Cá Nhân cần thiết cho việc cung cấp Dịch Vụ, Chúng tôi có thể không thể cung cấp một số hoặc toàn bộ tính năng của Ứng Dụng, xử lý các yêu cầu của Bạn, hoặc thực hiện các nghĩa vụ phát sinh theo yêu cầu sử dụng Dịch Vụ của Bạn.

D. DỮ LIỆU CÁ NHÂN MÀ CHÚNG TÔI NHẬN TỪ CÁC NGUỒN KHÁC

Ngoài Dữ Liệu Cá Nhân do Bạn trực tiếp cung cấp, Chúng tôi có thể thu thập hoặc nhận Dữ Liệu Cá Nhân của Bạn từ các nguồn hợp pháp khác trong phạm vi cần thiết để thực hiện các mục đích xử lý được quy định tại Chính Sách này và phù hợp với quy định của pháp luật. Các nguồn dữ liệu có thể bao gồm:

  • Cá nhân khác: Chúng tôi có thể nhận Dữ Liệu Cá Nhân của Bạn từ các cá nhân khác trong trường hợp họ sử dụng các tính năng của Ứng Dụng có liên quan đến Bạn. Ví dụ, khi một Người dùng mời Bạn tham gia sử dụng Cshield hoặc chia sẻ thông tin cần thiết để sử dụng một tính năng của Ứng Dụng.
  • Theo yêu cầu hoặc sự cho phép của Bạn: Trong trường hợp Bạn yêu cầu hoặc cho phép tổ chức, cá nhân hoặc bên thứ ba chia sẻ Dữ Liệu Cá Nhân với Chúng tôi nhằm phục vụ việc đăng ký, xác thực hoặc sử dụng Dịch Vụ, Chúng tôi có thể tiếp nhận và xử lý các Dữ Liệu Cá Nhân đó theo phạm vi được Bạn cho phép hoặc theo quy định của pháp luật.
  • Đối tác của Chúng tôi: Chúng tôi có thể nhận Dữ Liệu Cá Nhân từ các đối tác, nhà cung cấp dịch vụ hoặc các tổ chức hợp tác với Chúng tôi nhằm hỗ trợ việc xác minh thông tin, bảo đảm an toàn hệ thống, phòng, chống gian lận, quản lý rủi ro hoặc cung cấp Dịch Vụ cho Bạn.
  • Thông tin từ các nguồn có thể truy cập công khai: Chúng tôi có thể thu thập Dữ Liệu Cá Nhân từ các nguồn thông tin được công khai hợp pháp theo quy định của pháp luật, bao gồm thông tin được công bố trên các phương tiện thông tin đại chúng, trang thông tin điện tử hoặc các nguồn dữ liệu công khai khác, trong phạm vi cần thiết cho mục đích xử lý đã được thông báo và phù hợp với quy định của pháp luật.

Dữ Liệu Cá Nhân của bên thứ ba do Bạn cung cấp

Trong trường hợp Bạn cung cấp cho Chúng tôi Dữ Liệu Cá Nhân của người khác (bao gồm cả người chưa đăng ký hoặc chưa sử dụng Cshield), Bạn cam kết rằng:

  • Bạn có căn cứ hợp pháp để cung cấp hoặc chia sẻ các Dữ Liệu Cá Nhân đó cho Chúng tôi theo quy định của pháp luật;
  • Việc cung cấp Dữ Liệu Cá Nhân không xâm phạm quyền và lợi ích hợp pháp của Chủ thể dữ liệu; và
  • Khi pháp luật yêu cầu, Bạn đã thực hiện hoặc sẽ thực hiện việc thông báo và/hoặc có được sự đồng ý của Chủ thể dữ liệu trước khi cung cấp Dữ Liệu Cá Nhân cho Chúng tôi.

    Trong phạm vi pháp luật cho phép, Chúng tôi sẽ xử lý các Dữ Liệu Cá Nhân do Bạn cung cấp theo đúng mục đích được thông báo tại Chính Sách này và áp dụng các biện pháp bảo vệ Dữ Liệu Cá Nhân theo quy định của pháp luật.

E. MỤC ĐÍCH XỬ LÝ DỮ LIỆU CÁ NHÂN

Chúng tôi xử lý Dữ Liệu Cá Nhân của Bạn chỉ trong phạm vi cần thiết để thực hiện các mục đích hợp pháp đã được thông báo tại Chính Sách này và phù hợp với quy định của pháp luật về bảo vệ Dữ Liệu Cá Nhân. Cụ thể, Dữ Liệu Cá Nhân của Bạn có thể được xử lý cho các mục đích sau:

  1. Đăng ký, xác thực và quản lý tài khoản: Để tạo lập, xác thực, quản lý Tài khoản Cshield của Bạn, xác minh danh tính (nếu cần thiết), quản lý thông tin tài khoản và hỗ trợ Bạn trong quá trình sử dụng Ứng Dụng.
  2. Cung cấp và vận hành Dịch Vụ: Để cung cấp, duy trì, vận hành và bảo đảm hoạt động của Ứng Dụng cũng như các sản phẩm, Dịch Vụ và tính năng mà Bạn yêu cầu hoặc lựa chọn sử dụng, bao gồm nhưng không giới hạn: phân tích, đối chiếu và đánh giá rủi ro mã độc đối với các ứng dụng có dấu hiệu nghi ngờ trên thiết bị của Bạn, nhằm phát hiện, cảnh báo và ngăn chặn phần mềm độc hại, bảo vệ an toàn cho thiết bị và dữ liệu của Bạn.
  3. Xây dựng và vận hành Cơ Sở Dữ Liệu Cộng Đồng: Để xây dựng, cập nhật, duy trì và khai thác Cơ Sở Dữ Liệu Cộng Đồng nhằm hỗ trợ nhận diện, cảnh báo, phòng ngừa và ngăn chặn các cuộc gọi rác, cuộc gọi lừa đảo, cuộc gọi giả mạo và các hành vi có dấu hiệu gian lận, góp phần nâng cao an toàn cho cộng đồng người dùng.
  4. Chăm sóc khách hàng và trao đổi thông tin: Để tiếp nhận, xử lý và phản hồi các yêu cầu, khiếu nại hoặc góp ý của Bạn; liên hệ với Bạn liên quan đến tài khoản, Dịch Vụ; gửi các thông báo quan trọng về việc sử dụng Ứng Dụng, thay đổi điều khoản, chính sách hoặc các thông tin cần thiết khác phục vụ việc cung cấp Dịch Vụ.
  5. Bảo đảm an toàn, an ninh và phòng, chống gian lận: Để phát hiện, ngăn chặn, điều tra và xử lý các hành vi gian lận, lạm dụng Dịch Vụ, truy cập trái phép hoặc các hành vi vi phạm Điều khoản sử dụng; đồng thời bảo đảm an toàn, an ninh mạng, bảo vệ hệ thống, dữ liệu và quyền, lợi ích hợp pháp của Chúng tôi, Người dùng và các bên liên quan.
  6. Cải thiện và phát triển sản phẩm, Dịch Vụ: Để phân tích, đánh giá, thống kê dữ liệu sử dụng; theo dõi hiệu năng hệ thống; khắc phục lỗi; nghiên cứu, phát triển và cải tiến chất lượng, tính năng, trải nghiệm người dùng cũng như nâng cao hiệu quả hoạt động của Ứng Dụng và các Dịch Vụ liên quan.
  7. Thực hiện nghĩa vụ pháp lý: Để đáp ứng các nghĩa vụ theo quy định của pháp luật, bao gồm nhưng không giới hạn ở việc lưu trữ thông tin, báo cáo, cung cấp thông tin theo yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền hoặc phục vụ việc giải quyết tranh chấp, khiếu nại, tố cáo và các thủ tục pháp lý khác.
  8. Thực hiện các mục đích hợp pháp khác: Đối với các mục đích xử lý Dữ Liệu Cá Nhân không thuộc các trường hợp nêu trên, Chúng tôi sẽ thông báo rõ ràng cho Bạn về mục đích xử lý, loại Dữ Liệu Cá Nhân được xử lý và, trong trường hợp pháp luật yêu cầu, sẽ xin sự đồng ý của Bạn trước khi thực hiện việc xử lý.

    Trừ trường hợp pháp luật có quy định khác hoặc việc xử lý Dữ Liệu Cá Nhân được thực hiện trên cơ sở pháp lý khác theo quy định của pháp luật, Chúng tôi chỉ xử lý Dữ Liệu Cá Nhân của Bạn đúng với mục đích đã thông báo và sẽ yêu cầu sự đồng ý của Bạn trước khi sử dụng Dữ Liệu Cá Nhân cho mục đích mới không tương thích với mục đích đã được thông báo ban đầu.

F. LƯU TRỮ VÀ CHIA SẺ DỮ LIỆU CÁ NHÂN

1. Lưu trữ Dữ Liệu Cá Nhân

  • Chúng tôi chỉ lưu trữ Dữ Liệu Cá Nhân của Bạn trong thời gian cần thiết để thực hiện các mục đích xử lý đã được thông báo tại Chính Sách này hoặc trong thời hạn theo quy định của pháp luật. Khi mục đích xử lý đã hoàn thành và Chúng tôi không còn căn cứ pháp lý để tiếp tục lưu trữ Dữ Liệu Cá Nhân, Chúng tôi sẽ xóa, hủy, khử nhận dạng hoặc áp dụng các biện pháp xử lý phù hợp khác đối với Dữ Liệu Cá Nhân theo quy định của pháp luật.
  • Trong trường hợp cần thiết, Chúng tôi có thể tiếp tục lưu trữ Dữ Liệu Cá Nhân để:
    1. thực hiện nghĩa vụ theo quy định của pháp luật;
    2. giải quyết khiếu nại, tranh chấp hoặc yêu cầu của cơ quan nhà nước có thẩm quyền; hoặc
    3. xác lập, thực hiện hoặc bảo vệ quyền và lợi ích hợp pháp của Chúng tôi hoặc của các bên liên quan.
  • Thời hạn lưu trữ đối với từng nhóm Dữ Liệu như sau:
Loại dữ liệuThời gian lưu trữ
Thông tin giao dịchTối đa 10 năm hoặc thời hạn khác theo quy định của pháp luật về kế toán, thuế và các quy định pháp luật có liên quan.
Thông tin để xác minh, xử lý yêu cầu hoặc khiếu nại của người dùngTối đa 12 tháng kể từ ngày hoàn thành việc giải quyết yêu cầu hoặc khiếu nại, trừ trường hợp pháp luật yêu cầu thời hạn lưu trữ dài hơn.
Thông tin về Dữ liệu cá nhânRút lại sự đồng ý / hạn chế / phản đối xử lý
Thời hạn phản hồi: 02 ngày làm việc
Thời hạn hoàn tất: 15 ngày (20 ngày nếu cần phối hợp bên xử lý/bên thứ ba)
Gia hạn tối đa: 01 lần, tối đa 15 ngày
Xem, chỉnh sửa hoặc yêu cầu chỉnh sửa/cung cấp dữ liệu
Thời hạn phản hồi: 02 ngày làm việc
Thời hạn hoàn tất: 10 ngày (nếu liên quan đến bên xử lý dữ liệu hoặc bên thứ ba thì thời hạn là 15 ngày)
Gia hạn tối đa: 01 lần, tối đa 10 ngày
Yêu cầu xoá Dữ liệu cá nhân
Thời hạn phản hồi: 02 ngày làm việc
Thời hạn hoàn tất: 20 ngày (nếu liên quan đến bên xử lý hoặc bên thứ ba thì thời hạn là 30 ngày)
Gia hạn tối đa: 01 lần, tối đa 15 ngày
Yêu cầu thực hiện biện pháp bảo vệ Dữ liệu cá nhân
Thời hạn phản hồi: 02 ngày làm việc
Thời hạn hoàn tất: 15 ngày
Gia hạn tối đa: 01 lần, tối đa 15 ngày
Các thông tin khácTrong suốt thời gian Tài khoản còn hoạt động và tối đa 12 tháng kể từ thời điểm Tài khoản bị xóa để phục vụ việc bảo đảm an toàn hệ thống và thực hiện nghĩa vụ pháp lý. Sau thời hạn này, dữ liệu sẽ được xóa, hủy hoặc khử nhận dạng theo quy định của pháp luật.

2. Chia sẻ Dữ Liệu Cá Nhân của Bạn

  • Chúng tôi chỉ chia sẻ hoặc chuyển giao Dữ Liệu Cá Nhân của Bạn trong phạm vi cần thiết để thực hiện các mục đích xử lý đã được thông báo hoặc trong các trường hợp được pháp luật cho phép. Dữ Liệu Cá Nhân của Bạn có thể được chia sẻ với các nhóm đối tượng sau:
    1. Giữa các bộ phận trong cùng một cơ quan, tổ chức để xử lý Dữ Liệu Cá Nhân phù hợp với mục đích xử lý đã xác lập;
    2. Các công ty mẹ, công ty con hoặc công ty liên kết của Công ty Cổ phần Verichains, trong phạm vi cần thiết để cung cấp Dịch Vụ, quản trị hoạt động hoặc thực hiện các mục đích xử lý hợp pháp;
    3. Các nhà cung cấp dịch vụ (bao gồm nhưng không giới hạn: các đơn vị cung cấp dịch vụ công nghệ thông tin, điện toán đám mây, lưu trữ dữ liệu, bảo mật, chăm sóc khách hàng, thanh toán, phân tích dữ liệu, tiếp thị, quảng cáo hoặc các dịch vụ hỗ trợ khác). Các bên này chỉ được xử lý Dữ Liệu Cá Nhân theo hướng dẫn của Chúng tôi, trong phạm vi cần thiết để thực hiện Dịch Vụ được giao và phải tuân thủ các nghĩa vụ bảo mật, an toàn dữ liệu theo hợp đồng và quy định của pháp luật;
    4. Các bên thứ ba theo yêu cầu của pháp luật hoặc cơ quan có thẩm quyền; và
    5. Các tổ chức, cá nhân khác khi Bạn đã có sự đồng ý rõ ràng hoặc có yêu cầu trực tiếp về việc chia sẻ Dữ Liệu Cá Nhân.
  • Chúng tôi sẽ xác lập thỏa thuận về việc chia sẻ Dữ Liệu Cá Nhân với bên nhận dữ liệu nhằm quy định rõ phạm vi xử lý, mục đích xử lý, nghĩa vụ bảo mật, các biện pháp bảo vệ Dữ Liệu Cá Nhân và trách nhiệm của các bên theo quy định của pháp luật. Đối với việc chia sẻ Dữ Liệu Cá Nhân nhạy cảm, Chúng tôi áp dụng các biện pháp bảo vệ phù hợp theo quy định của pháp luật, bao gồm các biện pháp bảo mật vật lý đối với thiết bị lưu trữ và truyền tải, biện pháp mã hóa, ẩn danh (nếu phù hợp) và các biện pháp kỹ thuật, tổ chức cần thiết khác nhằm bảo đảm an toàn Dữ Liệu Cá Nhân trong suốt quá trình chuyển giao và xử lý.
  • Trong trường hợp phát sinh giao dịch chia tách, sáp nhập, hợp nhất, mua bán doanh nghiệp, chuyển nhượng tài sản hoặc tái cơ cấu, Dữ Liệu Cá Nhân có thể được chuyển giao cho bên nhận chuyển giao nhằm tiếp tục cung cấp Dịch Vụ hoặc thực hiện các mục đích xử lý đã được thông báo, với điều kiện việc chuyển giao tuân thủ đầy đủ quy định của pháp luật về bảo vệ Dữ Liệu Cá Nhân.

G. THÔNG BÁO VI PHẠM DỮ LIỆU CÁ NHÂN

Trong trường hợp phát hiện vi phạm quy định về bảo vệ dữ liệu cá nhân gây ảnh hưởng đến Dữ Liệu Cá Nhân của Bạn, Chúng tôi sẽ thông báo cho Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05) – Bộ Công an trong vòng 72 giờ kể từ thời điểm phát hiện vi phạm theo quy định của Nghị định 356/2025/NĐ-CP. Đối với các trường hợp vi phạm ảnh hưởng nghiêm trọng đến quyền và lợi ích hợp pháp của Bạn, Chúng tôi sẽ thông báo trực tiếp cho Bạn trong thời hạn tương ứng hoặc công bố công khai và thông báo cho Bạn ngay khi có thể, nêu rõ loại Dữ Liệu Cá Nhân bị ảnh hưởng, phạm vi, mức độ rủi ro, nguyên nhân (nếu xác định được) và các biện pháp khắc phục, ngăn ngừa đã và sẽ áp dụng.

H. CHUYỂN DỮ LIỆU CÁ NHÂN RA NƯỚC NGOÀI

  • Một số dịch vụ của bên thứ ba mà Ứng Dụng sử dụng để cung cấp và vận hành Dịch Vụ có trụ sở, hạ tầng, hoặc máy chủ đặt ngoài lãnh thổ Việt Nam. Do đó, trong quá trình Bạn sử dụng Ứng Dụng, một số Dữ Liệu Cá Nhân của Bạn có thể được chuyển và xử lý ở nước ngoài. Việc chuyển Dữ Liệu Cá Nhân ra nước ngoài sẽ được thực hiện trên cơ sở sự đồng ý của Bạn và phù hợp với quy định của pháp luật Việt Nam về bảo vệ Dữ Liệu Cá Nhân.
  • Trường hợp việc chuyển Dữ Liệu Cá Nhân của Bạn ra ngoài lãnh thổ Việt Nam thuộc trường hợp phải lập hồ sơ đánh giá tác động chuyển dữ liệu cá nhân xuyên biên giới theo quy định của pháp luật, Chúng tôi sẽ lập hồ sơ này và nộp Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05) – Bộ Công an theo quy định của pháp luật trước khi thực hiện việc chuyển. Chúng tôi chỉ chuyển Dữ Liệu Cá Nhân ra nước ngoài trên cơ sở thỏa thuận bằng văn bản quy định rõ mục đích xử lý, loại Dữ Liệu Cá Nhân, thời hạn xử lý, biện pháp bảo vệ dữ liệu và trách nhiệm của các bên, phù hợp với quy định của pháp luật Việt Nam về bảo vệ Dữ Liệu Cá Nhân.

I. BẢO MẬT DỮ LIỆU

  • Chúng tôi áp dụng biện pháp kỹ thuật và quản lý phù hợp để bảo vệ Dữ Liệu Cá Nhân, bao gồm mã hóa dữ liệu khi truyền (in-transit) và khi lưu trữ (at-rest) đối với các dữ liệu nhạy cảm, phân quyền truy cập nội bộ theo nguyên tắc cần biết (need-to-know), và giám sát an ninh hệ thống. Đối với Dữ Liệu Cá Nhân nhạy cảm, Chúng tôi áp dụng các biện pháp bảo vệ tăng cường phù hợp theo quy định của pháp luật và tiêu chuẩn an toàn thông tin mà Chúng tôi áp dụng.
  • Mặc dù Chúng tôi luôn nỗ lực áp dụng các biện pháp bảo mật phù hợp để bảo vệ Dữ Liệu Cá Nhân, không có hệ thống công nghệ thông tin hoặc phương thức truyền tải dữ liệu nào có thể bảo đảm an toàn tuyệt đối. Trong trường hợp xảy ra sự cố ảnh hưởng đến Dữ Liệu Cá Nhân, Chúng tôi sẽ thực hiện các biện pháp xử lý và thông báo theo quy định của pháp luật, đồng thời triển khai các biện pháp cần thiết nhằm hạn chế thiệt hại và ngăn ngừa sự cố tái diễn.

J. QUYỀN VÀ NGHĨA VỤ CỦA CHỦ THỂ DỮ LIỆU CÁ NHÂN

  • Chủ thể Dữ Liệu Cá Nhân có các quyền sau:
    1. Được biết về hoạt động xử lý Dữ Liệu Cá Nhân;
    2. Đồng ý hoặc không đồng ý, yêu cầu rút lại sự đồng ý cho phép xử lý Dữ Liệu Cá Nhân;
    3. Xem, chỉnh sửa hoặc yêu cầu chỉnh sửa Dữ Liệu Cá Nhân;
    4. Yêu cầu cung cấp, xóa, hạn chế xử lý Dữ Liệu Cá Nhân; gửi yêu cầu phản đối xử lý Dữ Liệu Cá Nhân;
    5. Khiếu nại, tố cáo, khởi kiện, yêu cầu bồi thường thiệt hại theo quy định của pháp luật; và
    6. Yêu cầu cơ quan có thẩm quyền hoặc cơ quan, tổ chức, cá nhân liên quan đến xử lý Dữ Liệu Cá Nhân thực hiện các biện pháp, giải pháp bảo vệ Dữ Liệu Cá Nhân của mình theo quy định của pháp luật.
  • Chủ thể Dữ Liệu Cá Nhân có các nghĩa vụ sau:
    1. Tự bảo vệ Dữ Liệu Cá Nhân của mình;
    2. Tôn trọng, bảo vệ Dữ Liệu Cá Nhân của người khác;
    3. Cung cấp đầy đủ, chính xác Dữ Liệu Cá Nhân của mình theo quy định của pháp luật, theo hợp đồng hoặc khi đồng ý cho phép xử lý Dữ Liệu Cá Nhân của mình; và
    4. Chấp hành pháp luật về bảo vệ Dữ Liệu Cá Nhân và tham gia phòng, chống hoạt động xâm phạm Dữ Liệu Cá Nhân.
  • Để thực hiện các quyền và nghĩa vụ nêu trên, Bạn có thể liên hệ Chúng tôi theo thông tin tại Mục M. Đối với yêu cầu xóa dữ liệu, Bạn có thể được thực hiện trực tiếp qua chức năng “Xóa tài khoản” trong Ứng Dụng.

K. DỮ LIỆU CÁ NHÂN CỦA NGƯỜI DƯỚI 18 TUỔI

  • Chúng tôi không cung cấp Dịch Vụ cho người dưới 18 tuổi và không cố ý thu thập hoặc xử lý Dữ Liệu Cá Nhân của người dưới 18 tuổi. Tính năng Bảo vệ gia đình được cung cấp cho Người Dùng là người đã thành niên trong vai trò Người bảo vệ. Trường hợp một Thiết bị được bảo vệ do người dưới 18 tuổi sử dụng, việc liên kết và việc xử lý Dữ Liệu Cá Nhân phát sinh từ thiết bị đó được thực hiện trên cơ sở sự đồng ý của cha, mẹ hoặc người giám hộ hợp pháp của người đó — là người đóng vai trò Người bảo vệ và là chủ Tài khoản. Chúng tôi không tạo Tài khoản cho người dưới 18 tuổi.
  • Trong trường hợp phát hiện hoặc nhận được thông báo rằng Dữ Liệu Cá Nhân của người dưới 18 tuổi đã được cung cấp cho Chúng tôi do nhầm lẫn hoặc chưa có sự đồng ý hợp pháp của cha, mẹ và/hoặc người giám hộ theo quy định của pháp luật:
    1. Chúng tôi sẽ lập tức ngừng xử lý và tiến hành xóa bỏ vĩnh viễn dữ liệu đó khỏi các hệ thống của mình trong thời gian sớm nhất, trừ trường hợp pháp luật có quy định khác; và
    2. Chủ thể dữ liệu, cha, mẹ hoặc người giám hộ hợp pháp của trẻ em có thể liên hệ ngay với Chúng tôi theo thông tin tại Mục M để yêu cầu kiểm tra, xóa bỏ dữ liệu hoặc thực hiện các quyền liên quan quy định tại Mục J.

L. DỮ LIỆU CÁ NHÂN CỦA NGƯỜI BỊ MẤT/ HẠN CHẾ NĂNG LỰC HÀNH VI DÂN SỰ

Đối với chủ thể dữ liệu là người bị mất năng lực hành vi dân sự, người có khó khăn trong nhận thức, làm chủ hành vi hoặc người bị hạn chế năng lực hành vi dân sự theo quy định của Bộ luật Dân sự, việc xử lý Dữ Liệu Cá Nhân của những người này được thực hiện trên cơ sở sự đồng ý và/hoặc yêu cầu của người giám hộ hợp pháp, trừ trường hợp pháp luật có quy định khác. Người giám hộ hợp pháp có quyền thay mặt chủ thể dữ liệu thực hiện các quyền quy định tại Mục J của Chính Sách này.

M. THÔNG TIN LIÊN HỆ

Mọi ý kiến, thắc mắc, vui lòng liên hệ Chúng tôi theo thông tin dưới đây:

CÔNG TY CỔ PHẦN VERICHAINS

Địa chỉ: Tầng 2, Tòa nhà Saigon Paragon, số 3 Nguyễn Lương Bằng, Phường Tân Mỹ, Thành phố Hồ Chí Minh, Việt Nam

Email: info@verichains.io

BỘ PHẬN PHỤ TRÁCH BẢO VỆ DỮ LIỆU CÁ NHÂN (DPO)

Email: dpo@verichains.io

Mọi yêu cầu liên quan đến việc thực hiện quyền của Chủ thể dữ liệu quy định tại Mục J của Chính Sách này được ưu tiên xử lý qua đầu mối nêu trên. Trường hợp không đồng ý với cách thức Chúng tôi xử lý yêu cầu của Bạn, Bạn có quyền khiếu nại, tố cáo tới Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05) – Bộ Công an hoặc cơ quan nhà nước có thẩm quyền khác theo quy định của pháp luật.

N. THAY ĐỔI CHÍNH SÁCH NÀY

  • Chúng tôi có quyền sửa đổi, bổ sung hoặc cập nhật Chính Sách này theo từng thời điểm nhằm phản ánh sự thay đổi trong hoạt động kinh doanh, việc cung cấp sản phẩm, Dịch Vụ, yêu cầu kỹ thuật hoặc để bảo đảm tuân thủ quy định của pháp luật hiện hành.
  • Khi Chính Sách được cập nhật, Chúng tôi sẽ công bố phiên bản mới trên Ứng Dụng, trang web của Chúng tôi và/hoặc thông báo cho Bạn thông qua địa chỉ thư điện tử, số điện thoại hoặc phương thức liên lạc khác mà Bạn đã cung cấp (nếu phù hợp với tính chất của thay đổi).
  • Việc Bạn tiếp tục sử dụng Ứng Dụng sau khi Chính Sách được cập nhật không được hiểu là sự đồng ý của Bạn đối với các nội dung mà theo quy định của pháp luật phải có sự đồng ý riêng của Chủ thể dữ liệu. Đối với các trường hợp này, Chúng tôi sẽ thực hiện việc lấy sự đồng ý của Bạn theo đúng quy định của pháp luật trước khi tiến hành xử lý Dữ Liệu Cá Nhân.