Chính sách bảo vệ dữ liệu cá nhân
Chính sách này giải thích rõ những dữ liệu chúng tôi thu thập khi quý khách sử dụng hệ thống KiemTraTaiLieu, mục đích sử dụng, thời hạn lưu trữ, cách chúng tôi bảo vệ dữ liệu và các quyền của quý khách đối với dữ liệu cá nhân của mình.
Chính sách được xây dựng căn cứ theo:
- Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 (có hiệu lực từ ngày 01/01/2026);
- Nghị định số 356/2025/NĐ-CP quy định chi tiết một số điều và biện pháp thi hành Luật Bảo vệ dữ liệu cá nhân;
- Các quy định pháp luật khác của Việt Nam có liên quan.
I. Đơn vị kiểm soát và xử lý dữ liệu cá nhân
Đơn vị phát triển, vận hành hệ thống KiemTraTaiLieu và giữ vai trò Bên Kiểm soát và xử lý dữ liệu cá nhân là:
- Công ty Cổ phần Metis
- Địa chỉ liên hệ: Số 8 B14, Khu đô thị Mỹ Đình 1, Phường Từ Liêm, Thành phố Hà Nội, Việt Nam
- Số giấy chứng nhận đăng ký kinh doanh: 0109293202, cấp ngày 03/08/2020 tại Sở Kế hoạch và Đầu tư thành phố Hà Nội
- Đầu mối tiếp nhận yêu cầu liên quan đến dữ liệu cá nhân: hotro@kiemtratailieu.vn
II. Phạm vi áp dụng
Chính sách này áp dụng cho toàn bộ khách hàng sử dụng phiên bản KiemTraTaiLieu cá nhân trên website https://app.kiemtratailieu.vn/.
III. Các dữ liệu chúng tôi thu thập
1. Thông tin cá nhân do khách hàng cung cấp
Bao gồm họ tên, địa chỉ email và các thông tin khách hàng tự nguyện cung cấp thêm khi đăng ký, sử dụng dịch vụ (nơi làm việc, số điện thoại...). Ngoài họ tên và địa chỉ email là thông tin cần thiết để tạo và quản lý tài khoản, khách hàng không bắt buộc phải cung cấp các thông tin khác. Khách hàng chịu trách nhiệm về tính chính xác của thông tin mình cung cấp.
2. Thông tin truy cập do hệ thống tự động thu thập
Như mọi hệ thống hoạt động trên hạ tầng internet, chúng tôi thu thập các thông tin kỹ thuật do giao thức mạng và trình duyệt cung cấp trong quá trình sử dụng: loại trình duyệt, địa chỉ trang truy cập, địa chỉ IP và một số thông tin kỹ thuật khác. Lịch sử thao tác của khách hàng trên hệ thống cũng có thể được ghi nhận nhằm cải thiện chất lượng dịch vụ và phát hiện, ngăn chặn hành vi tấn công hoặc sử dụng hệ thống sai mục đích.
3. Tài liệu, tệp do khách hàng tải lên
Để thực hiện chức năng kiểm tra, hệ thống tiếp nhận, lưu trữ và xử lý tệp tài liệu gốc mà khách hàng tải lên cùng các kết quả, báo cáo được sinh ra trong quá trình xử lý.
4. Thông tin do dịch vụ bên thứ ba thu thập
Chúng tôi sử dụng một số dịch vụ bên thứ ba (Google, Cloudflare) trong việc vận hành hệ thống và nâng cao trải nghiệm người dùng. Dữ liệu các dịch vụ này thu thập chủ yếu là thông tin kỹ thuật cơ bản của giao thức mạng và trình duyệt, không bao gồm tài liệu và các thông tin cá nhân do khách hàng cung cấp cho chúng tôi.
5. Cookies và công nghệ lưu trữ trên trình duyệt
Chúng tôi và các dịch vụ bên thứ ba có thể lưu thông tin qua cookies và bộ nhớ trình duyệt của khách hàng nhằm duy trì phiên đăng nhập (dưới dạng đã mã hóa), lưu cấu hình và tăng tốc độ tải dữ liệu. Khách hàng có thể xóa cookies bất kỳ lúc nào trong phần cài đặt trình duyệt; việc này có thể khiến khách hàng phải đăng nhập lại.
IV. Mục đích và phạm vi sử dụng dữ liệu
Chúng tôi chỉ xử lý dữ liệu của khách hàng trong phạm vi các mục đích dưới đây và đúng với nội dung khách hàng đã được thông báo, đã đồng ý:
1. Thông tin cá nhân do khách hàng cung cấp được dùng để: tạo và quản lý tài khoản; xác thực, bảo mật và khôi phục tài khoản; liên hệ hỗ trợ, giải đáp khi khách hàng yêu cầu.
2. Thông tin truy cập, cookies được dùng để: vận hành ổn định hệ thống; thống kê truy cập và tình hình sử dụng; phát hiện, ngăn chặn hành vi tấn công hoặc sử dụng hệ thống sai mục đích; cải thiện chức năng và trải nghiệm sử dụng.
3. Tài liệu, tệp do khách hàng tải lên chỉ được dùng để: thực hiện chức năng kiểm tra và trả kết quả, báo cáo cho chính khách hàng; thống kê hiệu năng xử lý của hệ thống (không gắn với nội dung tài liệu).
Cam kết quan trọng:
- Chúng tôi không sử dụng thông tin cá nhân của khách hàng cho mục đích tiếp thị, quảng cáo.
- Chúng tôi không đưa tài liệu khách hàng tải lên vào cơ sở dữ liệu kiểm tra trùng lặp của hệ thống khi chưa có sự đồng ý của khách hàng.
- Nếu phát sinh mục đích xử lý mới ngoài các mục đích nêu trên, chúng tôi sẽ thông báo và chỉ thực hiện khi có sự đồng ý của khách hàng đối với mục đích mới đó. Sự im lặng hoặc không phản hồi của khách hàng không được coi là sự đồng ý.
V. Quyền của khách hàng đối với dữ liệu cá nhân
Theo Luật Bảo vệ dữ liệu cá nhân, khách hàng có các quyền sau đối với dữ liệu cá nhân của mình:
- Quyền được biết về hoạt động xử lý dữ liệu cá nhân của mình;
- Quyền đồng ý hoặc không đồng ý cho phép xử lý dữ liệu cá nhân;
- Quyền rút lại sự đồng ý đã cung cấp trước đó;
- Quyền truy cập, xem, chỉnh sửa dữ liệu cá nhân của mình;
- Quyền yêu cầu xóa dữ liệu cá nhân;
- Quyền yêu cầu hạn chế xử lý dữ liệu cá nhân;
- Quyền yêu cầu cung cấp bản sao dữ liệu cá nhân của mình;
- Quyền phản đối việc xử lý dữ liệu cá nhân;
- Quyền khiếu nại, tố cáo, khởi kiện theo quy định của pháp luật;
- Quyền yêu cầu bồi thường thiệt hại theo quy định của pháp luật khi có vi phạm về bảo vệ dữ liệu cá nhân của mình;
- Quyền tự bảo vệ theo quy định của pháp luật.
Cách thực hiện: khách hàng có thể tự chỉnh sửa thông tin tài khoản, xóa tài liệu trực tiếp trên hệ thống, hoặc gửi yêu cầu đến hotro@kiemtratailieu.vn. Chúng tôi tiếp nhận và giải quyết yêu cầu trong thời hạn pháp luật quy định. Việc rút lại sự đồng ý hoặc yêu cầu xóa dữ liệu không ảnh hưởng đến tính hợp pháp của các hoạt động xử lý đã được thực hiện trước đó; một số yêu cầu có thể khiến chúng tôi không thể tiếp tục cung cấp một phần hoặc toàn bộ dịch vụ, và chúng tôi sẽ thông báo rõ cho khách hàng trong trường hợp này.
VI. Thời hạn lưu trữ và xóa dữ liệu
- Tài liệu, tệp khách hàng tải lên cùng kết quả kiểm tra được lưu trữ tối đa 02 năm kể từ thời điểm tải lên, hoặc đến khi khách hàng chủ động xóa hay yêu cầu xóa — tùy thời điểm nào đến trước.
- Thông tin tài khoản được lưu trong suốt thời gian khách hàng duy trì tài khoản và được xóa khi khách hàng yêu cầu xóa tài khoản, trừ trường hợp pháp luật yêu cầu lưu trữ lâu hơn.
- Dữ liệu hết thời hạn lưu trữ hoặc có yêu cầu xóa hợp lệ sẽ được xóa khỏi hệ thống theo quy trình bảo đảm không thể khôi phục.
VII. Chia sẻ dữ liệu cho bên thứ ba
Chúng tôi không chia sẻ dữ liệu của khách hàng cho bên thứ ba, không bán, trao đổi dữ liệu cá nhân dưới bất kỳ hình thức nào, ngoại trừ các trường hợp sau:
- Theo yêu cầu và với sự đồng ý của khách hàng: khi khách hàng có nhu cầu tích hợp hệ thống của chúng tôi với dịch vụ, phần mềm khác, chúng tôi có thể chia sẻ dữ liệu cho bên được khách hàng chỉ định. Việc chia sẻ có thể bị từ chối vì giới hạn kỹ thuật, chính sách của các bên hoặc quy định của pháp luật.
- Theo yêu cầu của cơ quan nhà nước có thẩm quyền: chúng tôi có thể cung cấp thông tin cho cơ quan thực thi pháp luật, cơ quan nhà nước có thẩm quyền khi nhận được yêu cầu hợp lệ theo đúng trình tự, thủ tục pháp luật quy định.
- Thay đổi quyền kiểm soát hoặc chủ sở hữu: trường hợp hợp nhất, sáp nhập, được mua lại hoặc tham gia giao dịch có tác động tương tự, chúng tôi sẽ yêu cầu thực thể mới tiếp tục thực hiện chính sách này đối với dữ liệu cá nhân của khách hàng. Nếu dữ liệu cá nhân dự kiến được sử dụng khác với chính sách này, khách hàng sẽ được thông báo trước.
VIII. Chuyển và xử lý dữ liệu ngoài lãnh thổ Việt Nam
Một phần hạ tầng lưu trữ, xử lý dữ liệu của hệ thống sử dụng dịch vụ của các nhà cung cấp hạ tầng uy tín có máy chủ đặt ngoài lãnh thổ Việt Nam. Do đó, dữ liệu của khách hàng có thể được lưu trữ, xử lý ngoài lãnh thổ Việt Nam. Trong mọi trường hợp, chúng tôi áp dụng các biện pháp bảo mật (mã hóa, kiểm soát truy cập) trong quá trình truyền và lưu trữ dữ liệu, chỉ hợp tác với nhà cung cấp có tiêu chuẩn an toàn thông tin được thừa nhận rộng rãi, và tuân thủ các quy định của pháp luật Việt Nam về chuyển dữ liệu cá nhân ra nước ngoài.
IX. Bảo mật dữ liệu và thông báo khi xảy ra sự cố
Chúng tôi duy trì các biện pháp bảo mật về kỹ thuật và tổ chức đối với phần mềm và hạ tầng triển khai, bao gồm: tường lửa, xác thực bằng mật khẩu hoặc SSO, mã hóa mật khẩu và các dữ liệu nhạy cảm, phân quyền, kiểm soát truy cập và các biện pháp khác. Hạ tầng chúng tôi sử dụng được nhà cung cấp bảo đảm về an toàn thông tin.
Trường hợp phát hiện xảy ra vi phạm quy định bảo vệ dữ liệu cá nhân (sự cố lộ, mất dữ liệu), chúng tôi sẽ thông báo cho cơ quan chức năng có thẩm quyền trong thời hạn 72 giờ kể từ khi phát hiện theo quy định của pháp luật, đồng thời thông báo cho khách hàng bị ảnh hưởng kèm các biện pháp khắc phục, giảm thiểu thiệt hại.
X. Trách nhiệm của khách hàng
Để bảo vệ dữ liệu của chính mình, khách hàng cần bảo mật thông tin đăng nhập và email đăng ký, không chia sẻ cho người khác, đồng thời cung cấp thông tin chính xác để chúng tôi hỗ trợ thuận tiện và nhanh chóng. Trường hợp mất mát dữ liệu phát sinh do khách hàng để lộ thông tin đăng nhập hoặc tự chia sẻ tài khoản, chúng tôi sẽ hỗ trợ khắc phục trong khả năng của mình nhưng không chịu trách nhiệm đối với thiệt hại do nguyên nhân này gây ra, trừ trường hợp pháp luật có quy định khác.
XI. Cập nhật chính sách
Chính sách này có thể được sửa đổi, bổ sung khi hệ thống phát triển thêm tính năng hoặc khi pháp luật thay đổi. Khi có thay đổi quan trọng về cách xử lý dữ liệu cá nhân, chúng tôi sẽ thông báo trước cho khách hàng qua email hoặc thông báo trên hệ thống. Trường hợp thay đổi làm phát sinh mục đích xử lý dữ liệu mới, chúng tôi sẽ chỉ xử lý theo mục đích mới khi có sự đồng ý của khách hàng.
XII. Liên hệ
Mọi câu hỏi, yêu cầu liên quan đến chính sách này và dữ liệu cá nhân của quý khách, vui lòng gửi về:
- Email: hotro@kiemtratailieu.vn
- Công ty Cổ phần Metis — Số 8 B14, Khu đô thị Mỹ Đình 1, Phường Từ Liêm, Thành phố Hà Nội, Việt Nam
