Chính Sách Bảo Mật
CHÍNH SÁCH BẢO VỆ DỮ LIỆU CÁ NHÂN VÀ COOKIE
Áp dụng cho Hệ thống 1Vong (Website, Ứng dụng di động và các Nền tảng liên quan)
Ngày hiệu lực: 08/07/2026 | Phiên bản: 3.0
1. MỤC ĐÍCH VÀ PHẠM VI ÁP DỤNG
Chính Sách Bảo Vệ Dữ Liệu Cá Nhân Và Cookie này (“Chính Sách”) quy định chi tiết cách thức 1Vong thu thập, lưu trữ, xử lý, chia sẻ và bảo vệ dữ liệu cá nhân của Người dùng khi truy cập, đăng ký tài khoản hoặc sử dụng bất kỳ dịch vụ nào trên hệ thống. Chính sách này được xây dựng tuân thủ nghiêm ngặt theo Nghị định 13/2023/NĐ-CP về Bảo vệ dữ liệu cá nhân, Luật An ninh mạng 2018, Luật Thương mại điện tử và các quy định pháp luật liên quan của nước Cộng hòa Xã hội Chủ nghĩa Việt Nam.
2. BÊN KIỂM SOÁT VÀ XỬ LÝ DỮ LIỆU CÁ NHÂN
Toàn bộ dữ liệu cá nhân phát sinh trên hệ thống được quản lý và xử lý bởi:
-
Chủ sở hữu và Bên kiểm soát, xử lý dữ liệu cá nhân: Ông Đỗ Duy Nhất
-
Địa chỉ liên hệ: Số 108 Lê Lợi, Đài Trúc, Sầm Sơn, Thanh Hóa, Việt Nam
-
Email liên hệ:
admin@1vong.com -
Email tiếp nhận yêu cầu về dữ liệu cá nhân:
admin@1vong.com -
Hotline hỗ trợ:
0975 951 111 -
Phạm vi áp dụng: Hệ thống
1Vong, bao gồm Website chính thức ([https://1vong.com](https://1vong.com)), các ứng dụng di động (Android, iOS) và toàn bộ các nền tảng, tên miền phụ (subdomain) do Chủ sở hữu quản lý, vận hành.
3. DANH MỤC DỮ LIỆU CÁ NHÂN THU THẬP
3.1. Dữ liệu cá nhân do Người dùng cung cấp
-
Thông tin tài khoản: Địa chỉ email đăng nhập, mật khẩu đã được mã hóa (hashed password), mã định danh người dùng (System UID).
-
Thông tin định danh cơ bản: Họ và tên, giới tính.
-
Thông tin ngày sinh: Ngày, tháng, năm sinh và giờ sinh (phục vụ đối chiếu thuật toán tính toán và lập báo cáo luận giải).
-
Thông tin liên hệ & Hỗ trợ: Địa chỉ email, số điện thoại, nội dung phản hồi, khiếu nại hoặc yêu cầu hỗ trợ.
3.2. Dữ liệu phát sinh tự động từ hệ thống (Data Logs)
-
Địa chỉ IP, loại thiết bị, hệ điều hành, loại trình duyệt, cấu hình ngôn ngữ.
-
Nhật ký hệ thống (System Log), thời gian đăng nhập, lịch sử thao tác kỹ thuật và thời lượng truy cập.
3.3. Dữ liệu giao dịch và thanh toán
-
Mã đơn hàng, thời gian giao dịch, giá trị thanh toán, nội dung chuyển khoản, trạng thái xác nhận giao dịch.
-
Cam kết an toàn: Hệ thống KHÔNG thu thập, KHÔNG lưu trữ mật khẩu đăng nhập ngân hàng, mã OTP hoặc thông tin thẻ thanh toán trực tiếp của Người dùng.
4. MỤC ĐÍCH VÀ CƠ SỞ XỬ LÝ DỮ LIỆU
4.1. Mục đích xử lý
-
Cung cấp dịch vụ & Tính toán lá số: Sử dụng Cơ sở dữ liệu học thuật và thuật toán tính toán độc quyền của 1Vong để khởi tạo lá số, phân tích dữ liệu và xuất báo cáo theo yêu cầu.
-
Vận hành & Kỹ thuật: Xác nhận giao dịch thanh toán, quản lý tài khoản, duy trì phiên đăng nhập an toàn và hỗ trợ kỹ thuật.
-
Tuân thủ pháp luật: Lưu trữ nhật ký hệ thống phục vụ công tác an toàn thông tin theo Luật An ninh mạng và thực hiện các nghĩa vụ tài chính, thuế theo quy định.
4.2. Cơ sở pháp lý
-
Sự đồng ý tự nguyện, chủ động (Opt-in) của Chủ thể dữ liệu theo Điều 11 Nghị định 13/2023/NĐ-CP.
-
Thực hiện nghĩa vụ pháp lý của Chủ sở hữu theo quy định của cơ quan nhà nước có thẩm quyền (Điều 12 Nghị định 13/2023/NĐ-CP).
5. CƠ SỞ DỮ LIỆU HỌC THUẬT, CÔNG NGHỆ AI VÀ MIỄN TRỪ TRÁCH NHIỆM
5.1. Cơ sở dữ liệu và Thuật toán cốt lõi của 1Vong
Toàn bộ logic tính toán, phương pháp luận, nguyên lý học thuật và cấu trúc phân tích lá số được vận hành hoàn toàn dựa trên Cơ sở dữ liệu học thuật và Thuật toán xử lý nội bộ độc quyền do 1Vong nghiên cứu, thiết lập.
5.2. Phạm vi ứng dụng Công nghệ AI
-
Công nghệ AI chỉ đóng vai trò hỗ trợ diễn đạt câu từ, trau chuốt văn phong và trình bày thông tin, hình ảnh minh họa.
-
Các kết quả phân tích gốc được xây dựng hoàn toàn trên cơ sở dữ liệu và thuật toán riêng của 1Vong.
5.3. Tuyên bố Miễn trừ Trách nhiệm đối với Kết quả
-
Người dùng chịu trách nhiệm hoàn toàn đối với các quyết định cá nhân của mình khi tham khảo kết quả luận giải.
-
1Vong không bảo đảm hoặc cam kết bất kỳ kết quả cụ thể nào trong cuộc sống thực tế từ việc sử dụng dịch vụ.
5.4. Xử lý dữ liệu khi truyền qua dịch vụ AI bên thứ ba
Để phục vụ việc trau chuốt ngôn ngữ hoặc trình bày thông tin, các thông tin định danh trực tiếp (như họ tên, email, số điện thoại) được loại bỏ hoặc giảm thiểu tối đa trước khi truyền tới các nhà cung cấp dịch vụ AI/hạ tầng máy chủ đối tác khi phù hợp với mục đích xử lý.
6. CHIA SẺ VÀ CUNG CẤP DỮ LIỆU CÁ NHÂN
1Vong không bán, không kinh doanh và không chia sẻ trái phép dữ liệu cá nhân của Người dùng cho bất kỳ bên thứ ba nào. Dữ liệu chỉ được chia sẻ trong các trường hợp giới hạn:
-
Có sự đồng ý trước của Người dùng thông qua thao tác điện tử trên hệ thống.
-
Cung cấp cho các đối tác hạ tầng thanh toán (Ngân hàng, Cổng thanh toán) để xác nhận trạng thái giao dịch.
-
Cung cấp theo yêu cầu bằng văn bản của Cơ quan Điều tra, Tòa án hoặc Cơ quan Quản lý Nhà nước có thẩm quyền theo quy định pháp luật.
-
Cam kết bảo vệ: Tuyệt đối không chia sẻ dữ liệu cá nhân cho mục đích quảng cáo hành vi (behavioral advertising) của bên thứ ba.
7. THỜI GIAN LƯU TRỮ VÀ XÓA DỮ LIỆU
-
Dữ liệu tài khoản & Luận giải: Được lưu trữ trong suốt quá trình tài khoản hoạt động hoặc cho đến khi Người dùng gửi yêu cầu xóa tài khoản/rút lại sự đồng ý.
-
Nhật ký truy cập hệ thống (System Log): Được lưu trữ tối thiểu 12 tháng kể từ thời điểm ghi nhận, tuân thủ Nghị định 53/2022/NĐ-CP.
-
Thời hạn xử lý xóa dữ liệu: Khi nhận được yêu cầu hợp lệ từ Người dùng, dữ liệu sẽ được thực hiện xóa, ẩn danh hoặc ngừng xử lý trong thời hạn tối đa 07 ngày làm việc kể từ khi xác minh thành công danh tính chủ tài khoản, trừ trường hợp pháp luật có quy định khác.
8. QUYỀN VÀ NGHĨA VỤ CỦA NGƯỜI DÙNG
8.1. Quyền của Chủ thể Dữ liệu (Điều 9 Nghị định 13/2023/NĐ-CP)
Người dùng có đầy đủ các quyền theo quy định pháp luật: Quyền được biết, quyền đồng ý, quyền truy cập, quyền rút lại sự đồng ý, quyền xóa dữ liệu, quyền hạn chế xử lý, quyền cung cấp dữ liệu, quyền phản đối xử lý, quyền khiếu nại/khởi kiện, quyền yêu cầu bồi thường thiệt hại và quyền tự bảo vệ.
8.2. Nghĩa vụ của Người dùng (Điều 10 Nghị định 13/2023/NĐ-CP)
-
Tự bảo vệ dữ liệu cá nhân của chính mình; bảo mật thông tin đăng nhập tài khoản.
-
Tôn trọng và bảo vệ dữ liệu cá nhân của người khác (không nhập thông tin ngày sinh/dữ liệu của người khác khi chưa được sự đồng ý của họ).
-
Cung cấp trung thực, chính xác dữ liệu cá nhân khi đăng ký sử dụng dịch vụ.
9. CHÍNH SÁCH COOKIE VÀ TỰ ĐỘNG THEO DÕI
1Vong sử dụng Cookie phiên (Session Cookie) và Cookie tiện ích để:
-
Duy trì trạng thái đăng nhập an toàn cho tài khoản Người dùng.
-
Ghi nhớ các tùy chọn cấu hình cá nhân.
-
Đo lường lượng truy cập kỹ thuật nhằm tối ưu hóa tốc độ tải trang.
Người dùng có thể chủ động tắt Cookie thông qua cài đặt trình duyệt. Tuy nhiên, việc vô hiệu hóa Cookie có thể khiến một số tính năng thanh toán hoặc xuất báo cáo không thể vận hành bình thường.
10. ĐIỀU CHỈNH VÀ CẬP NHẬT CHÍNH SÁCH
Chính sách này có thể được điều chỉnh, bổ sung để phù hợp với sự thay đổi của pháp luật hoặc mô hình vận hành. Mọi thay đổi sẽ được thông báo công khai trên hệ thống trước ít nhất 07 ngày khi chính thức áp dụng.
Trường hợp ngoại lệ: Trường hợp thay đổi theo yêu cầu bắt buộc của pháp luật hoặc nhằm ứng phó với rủi ro an toàn thông tin khẩn cấp, Chính sách điều chỉnh có thể được áp dụng ngay và thông báo công khai trên hệ thống.
11. KÊNH TIẾP NHẬN VÀ GIẢI QUYẾT YÊU CẦU DỮ LIỆU
Mọi yêu cầu thực hiện quyền chủ thể dữ liệu (truy cập, chỉnh sửa, xóa dữ liệu hoặc rút lại sự đồng ý), Người dùng gửi thông tin tới:
-
Email tiếp nhận yêu cầu về dữ liệu cá nhân:
admin@1vong.com -
Hotline hỗ trợ:
0975 951 111 -
Thời hạn phản hồi và giải quyết: Trong thời hạn tối đa 07 ngày làm việc kể từ khi tiếp nhận và xác minh thành công danh tính chủ thể dữ liệu.
12. BIỆN PHÁP BẢO MẬT DỮ LIỆU
1Vong áp dụng các biện pháp kỹ thuật và tổ chức phù hợp nhằm bảo vệ dữ liệu cá nhân, bao gồm nhưng không giới hạn:
-
Mã hóa dữ liệu khi truyền tải trên môi trường mạng bằng chuẩn mã hóa an toàn (HTTPS/TLS).
-
Mã hóa mật khẩu đăng nhập của Người dùng bằng các thuật toán băm (hashing) an toàn.
-
Kiểm soát và phân quyền truy cập dữ liệu kỹ thuật nghiêm ngặt.
-
Sao lưu (backup) dữ liệu định kỳ phòng ngừa mất mát thông tin.
-
Ghi nhật ký truy cập hệ thống (System Log) phục vụ giám sát an toàn thông tin.
-
Chủ động kiểm tra và cập nhật các bản vá bảo mật hệ thống định kỳ.
13. ỨNG PHÓ VÀ XỬ LÝ SỰ CỐ AN TOÀN DỮ LIỆU CÁ NHÂN
Trong trường hợp phát hiện sự cố ảnh hưởng đến an toàn dữ liệu cá nhân của Người dùng:
-
1Vong sẽ lập tức kích hoạt quy trình ứng phó sự cố khẩn cấp, áp dụng các biện pháp kỹ thuật cần thiết để cô lập, khắc phục và giảm thiểu tối đa thiệt hại.
-
Thực hiện nghĩa vụ thông báo sự cố tới cơ quan chuyên trách bảo vệ dữ liệu cá nhân (Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao – Bộ Công an) theo quy định tại Điều 26 Nghị định 13/2023/NĐ-CP khi thuộc trường hợp phải thông báo.
-
Thông báo cho Người dùng bị ảnh hưởng thông qua các kênh liên hệ phù hợp trên hệ thống theo quy định pháp luật.
14. LUẬT ÁP DỤNG VÀ GIẢI QUYẾT TRANH CHẤP
-
Chính sách này được điều chỉnh và giải thích theo pháp luật của nước Cộng hòa Xã hội Chủ nghĩa Việt Nam.
-
Mọi tranh chấp phát sinh liên quan đến Chính sách này trước hết sẽ được giải quyết thông qua thương lượng, hòa giải. Trường hợp không thể tự hòa giải, tranh chấp sẽ được đưa ra giải quyết tại Tòa án có thẩm quyền tại Việt Nam theo quy định pháp luật.