Chính Sách Bảo Mật này giải thích cách Ong Thợ thu thập, sử dụng, chia sẻ và bảo vệ thông tin cá nhân của người dùng, bao gồm Khách hàng, Đối tác dịch vụ và các bên liên quan khi sử dụng ứng dụng/website Ong Thợ. Chúng tôi cam kết tuân thủ các quy định của pháp luật Việt Nam về bảo vệ dữ liệu cá nhân, đặc biệt là Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân có hiệu lực từ 01/7/2023. Việc Quý Khách hàng tiếp tục sử dụng dịch vụ của Ong Thợ đồng nghĩa với việc Quý Khách hàng đã đọc, hiểu và đồng ý với Chính Sách Bảo Mật này.
Nếu Quý Khách hàng không đồng ý với bất kỳ nội dung nào trong chính sách, vui lòng ngừng sử dụng dịch vụ hoặc liên hệ với chúng tôi để được giải đáp. Chúng tôi có thể cập nhật chính sách theo thời gian và sẽ thông báo trên ứng dụng/website. Chính sách sửa đổi sẽ có hiệu lực sau khi được công bố theo quy định.
Chúng tôi thu thập những thông tin cần thiết để cung cấp và cải thiện dịch vụ. Dữ liệu cá nhân được hiểu là bất kỳ thông tin nào liên quan đến một cá nhân và có thể dùng để nhận dạng cá nhân đó. Cụ thể, Ong Thợ có thể thu thập các loại dữ liệu sau:
Thông tin của Khách hàng: Bao gồm họ tên, số điện thoại, địa chỉ email, địa chỉ liên hệ (địa điểm yêu cầu dịch vụ), thông tin đăng nhập tài khoản (tên đăng nhập, mật khẩu đã mã hóa), ảnh đại diện (nếu Khách hàng cung cấp), thông tin về nhu cầu dịch vụ đặt (loại dịch vụ, mô tả yêu cầu, thời gian, ghi chú). Ngoài ra, nếu có thanh toán trực tuyến, chúng tôi có thể thu thập thêm thông tin ví điện tử hoặc tài khoản ngân hàng liên kết của Khách hàng.
Thông tin của Đối tác dịch vụ: Bao gồm họ tên, năm sinh, giới tính, số điện thoại, email, địa chỉ, ảnh chân dung, thông tin giấy tờ tùy thân (CMND/CCCD/Hộ chiếu, giấy phép lái xe nếu cần), thông tin xác thực nghề nghiệp (chứng chỉ, kinh nghiệm, ngành nghề), thông tin tài khoản ngân hàng để nhận thanh toán, khu vực hoạt động, lịch sử công việc đã thực hiện trên nền tảng, đánh giá/xếp hạng từ Khách hàng. Đối với Đối tác, việc cung cấp các thông tin này là bắt buộc để đáp ứng yêu cầu quản lý và quy định pháp luật; nếu từ chối cung cấp, Đối tác sẽ không thể đăng ký hoặc tiếp tục hợp tác trên Ong Thợ.
Thông tin kỹ thuật và dữ liệu sử dụng: Khi người dùng sử dụng ứng dụng/web Ong Thợ, chúng tôi có thể thu thập tự động một số thông tin: loại thiết bị và hệ điều hành, địa chỉ IP, vị trí địa lý (nếu người dùng cho phép truy cập GPS để gợi ý dịch vụ gần), lịch sử tìm kiếm và đặt dịch vụ, nhật ký hoạt động (như thời gian đăng nhập, thao tác trên ứng dụng), cookie và các công nghệ theo dõi trên website. Những dữ liệu này giúp chúng tôi phân tích xu hướng sử dụng và tối ưu hóa trải nghiệm.
Dữ liệu từ bên thứ ba: Trong một số trường hợp, Ong Thợ có thể nhận thông tin về người dùng từ các nguồn hợp pháp khác: ví dụ, nếu Khách hàng đăng nhập bằng tài khoản mạng xã hội (Google, Facebook…), chúng tôi có thể thu thập tên và email từ tài khoản đó với sự cho phép của người dùng. Hoặc chúng tôi có thể thu thập thông tin từ các đối tác thanh toán (xác nhận giao dịch), đối tác vận chuyển/giao nhận (trong trường hợp có gửi/nhận hàng hóa), hoặc từ nguồn công khai (như danh bạ doanh nghiệp đối với khách hàng doanh nghiệp).
Lưu ý: Quý Khách hàng có thể từ chối không cung cấp một số thông tin nhất định (ngoại trừ thông tin bắt buộc khi đăng ký tài khoản). Tuy nhiên, trong trường hợp đó, Ong Thợ có thể không đủ căn cứ để cung cấp dịch vụ hoặc một số tính năng có thể bị hạn chế do thiếu thông tin. Chúng tôi chỉ thu thập những gì thực sự cần thiết và sẽ có thông báo hoặc yêu cầu quyền truy cập (đối với dữ liệu nhạy cảm như vị trí, danh bạ) để người dùng quyết định.
Chúng tôi thu thập dữ liệu cá nhân của người dùng bằng các cách thức minh bạch và hợp pháp sau:
Do người dùng cung cấp trực tiếp: Phần lớn dữ liệu cá nhân được thu thập khi Quý Khách hàng hoặc Đối tác chủ động cung cấp qua việc đăng ký tài khoản, cập nhật hồ sơ, tạo đơn yêu cầu dịch vụ hoặc điền vào các biểu mẫu trên ứng dụng/web. Ví dụ: Khách hàng nhập thông tin địa chỉ, mô tả yêu cầu khi đặt dịch vụ; Đối tác tải lên ảnh và giấy tờ tùy thân khi tạo hồ sơ.
Thu thập tự động qua sử dụng dịch vụ: Khi người dùng tương tác với nền tảng, hệ thống sẽ tự động thu thập một số thông tin kỹ thuật như đã nêu (địa chỉ IP, thiết bị, cookie, lịch sử hoạt động). Trên ứng dụng di động, chúng tôi có thể thu thập dữ liệu vị trí theo thời gian thực của Khách hàng (để đề xuất thợ gần nhất) hoặc của Đối tác (để theo dõi lộ trình di chuyển đến chỗ Khách hàng), nhưng chỉ khi người dùng cho phép cấp quyền vị trí. Website Ong Thợ sử dụng cookie và công nghệ theo dõi để thu thập thông tin duyệt web của người dùng, nhằm phục vụ phân tích lưu lượng và cải thiện tính năng. Quý Khách hàng có thể tùy chỉnh cài đặt trình duyệt để từ chối cookie nếu muốn (xem chi tiết ở Mục 5 về quyền người dùng).
Thu thập qua bên thứ ba: Ong Thợ có thể nhận dữ liệu từ các đối tác tích hợp. Chẳng hạn, khi Khách hàng thanh toán qua cổng thanh toán (VD: ví điện tử, ngân hàng), hệ thống của đối tác sẽ gửi lại cho chúng tôi thông tin xác nhận thanh toán hoặc mã giao dịch. Hoặc khi có chương trình giới thiệu bạn bè, chúng tôi có thể thu thập email/người giới thiệu từ người dùng khác. Mọi thông tin từ bên thứ ba đều được đảm bảo có căn cứ pháp lý chuyển giao và chỉ sử dụng theo chính sách này.
Thu thập từ nguồn công khai: Trong một số trường hợp đặc biệt, chúng tôi có thể thu thập thông tin liên hệ doanh nghiệp của khách hàng từ các nguồn công khai (ví dụ: trang web công ty, danh bạ doanh nghiệp) để chào mời dịch vụ cho doanh nghiệp. Tuy nhiên, việc này tuân thủ quy định bảo vệ dữ liệu cá nhân và nếu khách hàng doanh nghiệp không muốn nhận thông tin, chúng tôi sẽ chấm dứt ngay hoạt động liên hệ.
Chúng tôi không thu thập dữ liệu cá nhân nhạy cảm nào nếu không có sự đồng ý riêng biệt của người dùng, trừ khi pháp luật cho phép. Dữ liệu nhạy cảm có thể bao gồm thông tin về sức khỏe, sinh trắc học, tôn giáo, thông tin tài chính cá nhân chuyên sâu, hồ sơ tiền án tiền sự của Đối tác (nếu có yêu cầu xác minh lý lịch tư pháp khi tuyển thợ). Những thông tin này sẽ chỉ được xử lý khi cần thiết và luôn có biện pháp bảo mật tăng cường.
Ong Thợ sử dụng thông tin thu thập được nhằm cung cấp dịch vụ tốt nhất đến Quý Khách hàng và Đối tác. Cụ thể, các mục đích chính bao gồm:
Cung cấp và vận hành dịch vụ: Thông tin của Khách hàng được dùng để xử lý các yêu cầu đặt dịch vụ – ví dụ: xác nhận đơn đặt lịch, kết nối Khách hàng với Đối tác phù hợp, thông báo chi tiết đơn hàng (tên thợ, giờ đến, chi phí ước tính...). Thông tin vị trí giúp chúng tôi đề xuất hoặc điều phối Đối tác gần khu vực Khách hàng. Đối với Đối tác, Ong Thợ dùng dữ liệu hồ sơ để ghép việc (matching) với các đơn yêu cầu tương ứng chuyên môn, đồng thời hiển thị một phần thông tin Đối tác (tên, ảnh, kỹ năng, đánh giá) cho Khách hàng có nhu cầu lựa chọn.
Quản lý tài khoản và hỗ trợ khách hàng: Chúng tôi sử dụng thông tin liên hệ (số điện thoại, email) của người dùng để gửi các thông báo quan trọng liên quan đến tài khoản hoặc giao dịch, chẳng hạn như: mã xác thực đăng nhập OTP, xác nhận đơn hàng, biên lai điện tử, cảnh báo bảo mật. Bộ phận chăm sóc khách hàng của Ong Thợ sẽ dựa trên dữ liệu lưu trữ (lịch sử dịch vụ, khiếu nại trước đây) để hỗ trợ giải đáp thắc mắc hoặc xử lý sự cố cho Quý Khách một cách nhanh chóng, chính xác. Ví dụ, nếu Khách hàng hỏi về tình trạng đơn đặt, chúng tôi có thể tra cứu mã đơn và cung cấp thông tin tiến trình.
Cải thiện, phát triển dịch vụ: Dữ liệu sử dụng (như phản hồi, đánh giá, hành vi trên ứng dụng) được phân tích nhằm cải thiện trải nghiệm người dùng, tối ưu giao diện và tính năng ứng dụng/website. Chúng tôi cũng có thể phân tích xu hướng đặt dịch vụ (loại dịch vụ nào được ưa chuộng theo mùa, khu vực nào nhu cầu cao…) để điều chỉnh nguồn lực Đối tác cho phù hợp. Thông tin kỹ thuật như lỗi ứng dụng, thời gian tải… giúp đội ngũ kỹ thuật của Ong Thợ sửa lỗi và nâng cao hiệu suất hệ thống.
Liên lạc, tương tác trong quá trình dịch vụ: Ong Thợ sử dụng thông tin để tương tác giữa Khách hàng và Đối tác. Ví dụ: chia sẻ số điện thoại của Khách hàng cho Đối tác (và ngược lại) sau khi đơn hàng được chấp nhận, để hai bên có thể liên hệ trao đổi chi tiết (như xác nhận đường đi, giờ đến cụ thể). Chúng tôi có thể ẩn bớt một phần số điện thoại để bảo vệ riêng tư và chỉ dùng cho mục đích liên lạc dịch vụ. Ngoài ra, Ong Thợ gửi thông báo (notification) qua app cho Khách hàng về trạng thái đơn hàng (Đối tác đã đến, dịch vụ hoàn thành...) và cho Đối tác về đơn hàng mới.
Thanh toán và kế toán: Đối với những giao dịch có thanh toán qua hệ thống, chúng tôi sử dụng thông tin cần thiết (như mã đơn, số tiền, thông tin ví điện tử hoặc ngân hàng liên kết của Khách hàng) để xử lý thanh toán. Dữ liệu này được trao đổi an toàn với đối tác cổng thanh toán. Thông tin tài chính của Đối tác (tài khoản ngân hàng) được dùng để chuyển khoản thu nhập sau mỗi kỳ đối soát. Chúng tôi lưu trữ hóa đơn, biên lai và lịch sử thanh toán để phục vụ công tác kế toán, kê khai thuế và giải quyết đối soát nhầm lẫn nếu phát sinh.
Gửi thông tin cập nhật và quảng bá (nếu được chấp thuận): Ong Thợ có thể sử dụng email hoặc số điện thoại của Quý Khách hàng để gửi các bản tin, thông báo về dịch vụ mới hoặc chương trình khuyến mãi của chúng tôi. Ví dụ: thông báo về tính năng mới của ứng dụng, mã giảm giá dịp lễ Tết, hoặc khảo sát độ hài lòng. Chỉ những khách hàng đồng ý nhận thông báo/quảng cáo mới nhận được các liên lạc này. (Sự đồng ý có thể thể hiện qua việc không tắt chức năng nhận tin quảng bá trong cài đặt tài khoản, hoặc tích chọn khi đăng ký). Người dùng luôn có quyền từ chối nhận tiếp thông báo marketing bất kỳ lúc nào (xem Mục 5 về quyền rút consent/quản lý thông báo).
Mục đích pháp lý và an ninh: Chúng tôi có thể xử lý dữ liệu cá nhân để thực hiện các nghĩa vụ pháp lý, như lưu trữ thông tin giao dịch phục vụ kiểm toán, phòng chống gian lận. Nếu có dấu hiệu gian lận hoặc hành vi vi phạm pháp luật, Ong Thợ có thể sử dụng dữ liệu (ví dụ: địa chỉ IP, lịch sử giao dịch) để điều tra, ngăn chặn và phối hợp với cơ quan chức năng xử lý. Thông tin cũng có thể được dùng để giải quyết tranh chấp hoặc khiếu nại liên quan đến sử dụng dịch vụ.
Tất cả mục đích sử dụng dữ liệu cá nhân đều hướng đến việc cung cấp trải nghiệm dịch vụ an toàn, thuận tiện và cá nhân hóa cho người dùng, đồng thời đảm bảo Ong Thợ tuân thủ các yêu cầu pháp luật. Chúng tôi không sử dụng dữ liệu cá nhân cho mục đích khác ngoài những gì đã thông báo, trừ khi có sự đồng ý của Quý Khách hàng hoặc theo yêu cầu hợp pháp từ cơ quan có thẩm quyền.
Ong Thợ hiểu rằng thông tin cá nhân có tính nhạy cảm và cần được bảo mật. Chúng tôi không bán, cho thuê hoặc trao đổi dữ liệu cá nhân của người dùng cho bất kỳ bên thứ ba nào vì mục đích thương mại. Tuy nhiên, để vận hành dịch vụ hiệu quả, một số thông tin có thể được chia sẻ cho bên thứ ba đáng tin cậy trong các trường hợp dưới đây:
Giữa Khách hàng và Đối tác dịch vụ: Đây là sự chia sẻ cốt lõi để hoàn thành một giao dịch. Khi Khách hàng đặt dịch vụ thành công, Ong Thợ sẽ cung cấp cho Đối tác được giao việc những thông tin cần thiết của Khách hàng: tên, địa chỉ nơi thực hiện dịch vụ, số điện thoại liên hệ, mô tả yêu cầu... Điều này giúp Đối tác liên hệ và đến đúng địa điểm để làm việc. Tương tự, Khách hàng cũng có thể nhận được thông tin của Đối tác: tên, ảnh đại diện, loại dịch vụ cung cấp, số điện thoại (một phần hoặc toàn bộ), biển số xe (nếu cần), để nhận diện và liên lạc. Việc trao đổi thông tin hai chiều này chỉ nhằm mục đích thực hiện dịch vụ đã được Khách hàng yêu cầu. Các bên cam kết không sử dụng thông tin của nhau cho mục đích ngoài việc thực hiện dịch vụ.
Với các nhà cung cấp dịch vụ bên thứ ba (được ủy quyền): Ong Thợ hợp tác với một số bên thứ ba để hỗ trợ vận hành nền tảng, và có thể cần chia sẻ dữ liệu cá nhân trong phạm vi cần thiết. Các bên này bao gồm:
Đối tác thanh toán trực tuyến: như cổng thanh toán VNPay, MoMo, ZaloPay hoặc ngân hàng liên kết. Khi Khách hàng thực hiện thanh toán, chúng tôi sẽ chuyển thông tin giao dịch (số tiền, nội dung thanh toán, mã khách hàng) và một phần thông tin cá nhân cần thiết (tên, số điện thoại hoặc email) tới cổng thanh toán để xử lý giao dịch. Các đối tác này đều tuân thủ tiêu chuẩn bảo mật (ví dụ: chuẩn PCI DSS đối với thẻ thanh toán, mã hóa SSL cho dữ liệu nhạy cảm).
Nhà cung cấp dịch vụ công nghệ: Chúng tôi có thể thuê các công ty cung cấp dịch vụ hạ tầng máy chủ, lưu trữ dữ liệu (cloud), dịch vụ tin nhắn SMS, email để gửi mã OTP hoặc thông báo, dịch vụ phân tích dữ liệu hoặc chăm sóc khách hàng (call center). Những đơn vị này có thể truy cập dữ liệu cá nhân trong quá trình cung cấp dịch vụ cho Ong Thợ, nhưng họ bị ràng buộc bởi thỏa thuận bảo mật và chỉ được sử dụng dữ liệu cho mục đích mà Ong Thợ yêu cầu. Ví dụ: dịch vụ gửi SMS sẽ nhận số điện thoại và nội dung tin nhắn OTP để gửi đến Khách hàng.
Đối tác vận chuyển (nếu có): Trong trường hợp Ong Thợ triển khai dịch vụ giao hàng hoặc cần gửi vật tư, thiết bị giữa Khách hàng và Đối tác, chúng tôi có thể cung cấp thông tin liên hệ và địa chỉ cho đơn vị vận chuyển thứ ba để hoàn thành việc giao nhận.
Tổ chức kiểm toán, tư vấn pháp lý: Trong quá trình hoạt động, Ong Thợ có thể chia sẻ một số dữ liệu cần thiết cho đơn vị kiểm toán độc lập (phục vụ kiểm toán báo cáo tài chính) hoặc luật sư, cố vấn pháp lý (khi cần tư vấn hoặc giải quyết tranh chấp). Các đối tượng này có nghĩa vụ bảo mật thông tin mà họ tiếp cận.
Với công ty mẹ, công ty con hoặc đối tác liên doanh: Nếu Ong Thợ thuộc một hệ sinh thái doanh nghiệp lớn hơn, chúng tôi có thể chia sẻ dữ liệu khách hàng với công ty mẹ hoặc công ty con (ví dụ: để phối hợp cung cấp dịch vụ liên thông hoặc chương trình khách hàng thân thiết dùng chung). Mọi chia sẻ nội bộ này vẫn tuân thủ chính sách bảo mật và chỉ nhân viên có thẩm quyền mới được truy cập thông tin. Nếu sau này có sự sáp nhập, mua bán công ty, dữ liệu người dùng cũng có thể được chuyển cho pháp nhân mới kế thừa dịch vụ, nhưng chúng tôi sẽ thông báo cho người dùng về sự thay đổi chủ thể quản lý dữ liệu.
Theo yêu cầu pháp luật: Ong Thợ có thể tiết lộ thông tin cá nhân của người dùng cho cơ quan nhà nước có thẩm quyền nếu được yêu cầu hợp pháp, chẳng hạn: phục vụ điều tra tội phạm, tố tụng hình sự/dân sự, hoặc các yêu cầu bằng văn bản khác theo luật. Chúng tôi sẽ xem xét kỹ tính hợp lệ của yêu cầu và chỉ cung cấp đúng phạm vi thông tin được yêu cầu. Ngoài ra, trong trường hợp khẩn cấp (ví dụ: nguy hiểm đến tính mạng, tài sản của người dùng hoặc cộng đồng), chúng tôi có thể chia sẻ thông tin cho cơ quan chức năng để kịp thời xử lý tình huống.
Khác: Ngoài các trường hợp trên, Ong Thợ chỉ chia sẻ thông tin cá nhân cho bên thứ ba khác khi có sự đồng ý rõ ràng của Quý Khách hàng. Ví dụ: nếu chúng tôi hợp tác với một đối tác cung cấp dịch vụ bổ sung (như bảo hiểm thiết bị, khuyến mãi chéo), chúng tôi sẽ thông báo cho Khách hàng về việc trao đổi dữ liệu và chỉ thực hiện sau khi được Khách hàng đồng ý tham gia chương trình.
Mọi bên thứ ba nhận thông tin từ Ong Thợ đều được chúng tôi đánh giá về mức độ tin cậy và cam kết bảo mật. Chúng tôi ký kết các thỏa thuận xử lý dữ liệu (Data Processing Agreement) hoặc điều khoản bảo mật với họ để đảm bảo dữ liệu người dùng được bảo vệ theo tiêu chuẩn không thấp hơn chính sách này.
Đặc biệt, Ong Thợ không chia sẻ dữ liệu cá nhân nhạy cảm (như thông tin định danh cá nhân, tài khoản ngân hàng của người dùng) cho bất cứ bên nào trừ khi cần thiết tuyệt đối cho việc cung cấp dịch vụ đã có sự đồng ý của người dùng (ví dụ: cung cấp số CMND của Đối tác cho ngân hàng đối tác để đối chiếu khi trả thu nhập, nếu luật thuế yêu cầu).
Trong trường hợp chuyển giao dữ liệu ra ngoài lãnh thổ Việt Nam (ví dụ: lưu trữ trên máy chủ quốc tế hoặc gửi báo cáo cho công ty mẹ ở nước ngoài), Ong Thợ sẽ tuân thủ các quy định tại Nghị định 13/2023/NĐ-CP về điều kiện chuyển dữ liệu xuyên biên giới, đảm bảo bên nhận dữ liệu ở nước ngoài có mức độ bảo vệ tương đương và thông báo cho cơ quan quản lý nếu cần.
Chúng tôi tôn trọng và đảm bảo thực thi đầy đủ quyền của chủ thể dữ liệu theo quy định pháp luật. Là người dùng Ong Thợ (bao gồm Khách hàng và Đối tác), Quý vị có các quyền sau đối với dữ liệu cá nhân của mình do chúng tôi thu thập và xử lý:
Quyền được thông tin: Quý vị có quyền được biết về việc dữ liệu cá nhân nào của mình đang được thu thập, mục đích sử dụng, bên nào nhận được thông tin và thời gian lưu trữ… Chính sách này nhằm thực hiện quyền đó. Nếu có bất kỳ thắc mắc nào về dữ liệu cá nhân của mình, Quý vị có thể yêu cầu chúng tôi cung cấp thêm thông tin.
Quyền truy cập dữ liệu: Quý vị có quyền truy cập vào dữ liệu cá nhân của mình mà Ong Thợ đang lưu giữ. Điều này có nghĩa là Quý vị có thể yêu cầu chúng tôi cung cấp bản sao dữ liệu cá nhân mà chúng tôi có về Quý vị (trừ một số thông tin nằm trong ngoại lệ theo luật, ví dụ liên quan an ninh, bí mật kinh doanh của Ong Thợ hoặc dữ liệu đang trong quá trình điều tra). Chúng tôi sẽ xác nhận yêu cầu và cung cấp thông tin trong thời hạn luật định. Lưu ý, Nghị định 13 cho phép chúng tôi thu một khoản phí hành chính nhỏ cho việc cung cấp bản sao dữ liệu, nhưng hiện tại Ong Thợ miễn phí cho các yêu cầu truy cập hợp lý.
Quyền chỉnh sửa, cập nhật: Quý vị có quyền yêu cầu chúng tôi sửa đổi những thông tin không chính xác hoặc bổ sung thông tin còn thiếu về mình. Nền tảng Ong Thợ cũng cung cấp tính năng để người dùng tự cập nhật một số thông tin hồ sơ cơ bản (ví dụ: Khách hàng có thể sửa địa chỉ, Đối tác có thể cập nhật ảnh đại diện…). Với các thông tin không thể tự chỉnh sửa, Quý vị có thể liên hệ yêu cầu, chúng tôi sẽ xem xét và thực hiện điều chỉnh hợp lý. Chúng tôi có thể từ chối yêu cầu chỉnh sửa nếu có căn cứ cho rằng yêu cầu đó không hợp pháp hoặc thông tin đề nghị sửa là không chính xác (trong trường hợp này sẽ thông báo lý do).
Quyền hạn chế việc xử lý: Trong một số trường hợp, Quý vị có quyền yêu cầu chúng tôi tạm ngừng hoặc hạn chế việc xử lý dữ liệu cá nhân của mình. Ví dụ: khi Quý vị cho rằng dữ liệu không chính xác và cần thời gian để chúng tôi xác minh, hoặc Quý vị không muốn nhận thông tin quảng cáo nữa. Chúng tôi sẽ ghi nhận yêu cầu và tạm ngừng xử lý cho mục đích liên quan. Đối với thông tin quảng cáo, Khách hàng có thể chủ động thực hiện bằng cách tắt tính năng nhận thông báo khuyến mãi trên ứng dụng, hoặc làm theo hướng dẫn “hủy đăng ký” trong email/tin nhắn quảng cáo. Xin lưu ý rằng khi hạn chế xử lý, có thể một số dịch vụ của Ong Thợ sẽ không hoạt động đầy đủ.
Quyền rút lại sự đồng ý: Đối với những trường hợp Ong Thợ xử lý dữ liệu dựa trên sự đồng ý của Quý vị (ví dụ: sử dụng location để gợi ý dịch vụ, gửi bản tin quảng cáo), Quý vị luôn có quyền rút lại sự đồng ý bất kỳ lúc nào. Việc rút lại consent sẽ không ảnh hưởng đến tính hợp pháp của việc xử lý trước đó, nhưng chúng tôi sẽ ngừng xử lý dữ liệu tương ứng kể từ thời điểm nhận được yêu cầu rút consent.
Quyền xóa dữ liệu: Quý vị có quyền yêu cầu Ong Thợ xóa bỏ dữ liệu cá nhân của mình trong các trường hợp: (a) Mục đích xử lý dữ liệu đã hết hoặc không còn cần thiết; (b) Quý vị rút lại sự đồng ý và chúng tôi không có căn cứ pháp lý nào khác để tiếp tục xử lý; (c) Quý vị sử dụng quyền phản đối và chúng tôi không có lý do chính đáng để tiếp tục; (d) Dữ liệu được xử lý sai mục đích hoặc trái pháp luật; (e) Pháp luật yêu cầu phải xóa. Khi nhận được yêu cầu hợp lệ, Ong Thợ sẽ tiến hành xóa hoặc ẩn danh dữ liệu của Quý vị khỏi hệ thống trong thời hạn luật định. Tuy nhiên, xin hiểu rằng có một số dữ liệu chúng tôi cần giữ lại theo yêu cầu pháp luật (ví dụ: thông tin hóa đơn, giao dịch có thể phải lưu 5-10 năm theo luật kế toán/thue) hoặc để giải quyết tranh chấp (trong giới hạn thời hiệu khiếu nại). Trong trường hợp này, chúng tôi sẽ thông báo rõ cho Quý vị biết về phạm vi dữ liệu không thể xóa và lý do.
Quyền phản đối xử lý dữ liệu: Quý vị có quyền phản đối việc chúng tôi xử lý dữ liệu của mình nếu cho rằng việc xử lý đó ảnh hưởng đến quyền và lợi ích hợp pháp của Quý vị. Ví dụ, Khách hàng có thể phản đối việc dùng dữ liệu của họ để phân tích marketing trực tiếp. Nếu nhận được yêu cầu phản đối, chúng tôi sẽ ngừng xử lý dữ liệu cho mục đích bị phản đối, trừ khi chúng tôi chứng minh được có lợi ích hợp pháp cần tiếp tục hoặc việc xử lý đó phục vụ việc xác lập, thực hiện hoặc bảo vệ một yêu cầu pháp lý.
Quyền chuyển dữ liệu (Data Portability): Trong trường hợp luật có quy định, Quý vị có quyền yêu cầu chúng tôi chuyển dữ liệu cá nhân của mình cho một nhà cung cấp dịch vụ khác theo định dạng máy đọc được. Hiện tại, tính năng này có thể chưa áp dụng rộng rãi, nhưng chúng tôi sẵn sàng hỗ trợ trong khả năng kỹ thuật nếu Quý vị có nhu cầu chính đáng.
Quyền khiếu nại: Nếu Quý vị cho rằng chúng tôi vi phạm quyền riêng tư hoặc không đáp ứng yêu cầu về dữ liệu cá nhân, Quý vị có quyền khiếu nại tới cơ quan quản lý nhà nước có thẩm quyền (như Cục An toàn thông tin – Bộ TT&TT) hoặc khởi kiện theo quy định pháp luật. Tuy nhiên, chúng tôi khuyến khích Quý vị trước tiên liên hệ với Ong Thợ để chúng tôi có cơ hội giải quyết vấn đề một cách thiện chí, nhanh chóng.
Cách thức thực hiện quyền: Để thực hiện các quyền nêu trên, Quý vị có thể liên hệ với Ong Thợ qua các kênh hỗ trợ được liệt kê ở Mục 7 (email, hotline). Chúng tôi có thể cần xác minh danh tính của người yêu cầu (để đảm bảo an ninh, tránh giả mạo) bằng cách hỏi một số thông tin hoặc yêu cầu cung cấp giấy tờ xác minh. Sau khi xác thực, chúng tôi sẽ phản hồi và giải quyết yêu cầu trong vòng 15 ngày (hoặc thời hạn cụ thể theo luật định đối với từng loại yêu cầu). Trường hợp phức tạp cần kéo dài thời gian, chúng tôi sẽ thông báo lý do và thời gian dự kiến.
Lưu ý: Trong một số tình huống luật cho phép, Ong Thợ có thể từ chối yêu cầu của Quý vị, chẳng hạn yêu cầu cung cấp dữ liệu có thể ảnh hưởng xấu đến quyền riêng tư của người khác, hoặc yêu cầu xóa dữ liệu mà chúng tôi phải lưu theo luật. Nếu từ chối, chúng tôi sẽ giải thích lý do cụ thể.
Ong Thợ áp dụng các biện pháp bảo mật theo tiêu chuẩn cao nhằm bảo vệ dữ liệu cá nhân của người dùng trước các nguy cơ mất mát, rò rỉ, truy cập hoặc sử dụng trái phép. Chúng tôi hiểu giá trị của dữ liệu và coi việc bảo mật là ưu tiên hàng đầu trong vận hành dịch vụ. Các biện pháp chính bao gồm:
Bảo mật hệ thống và truyền tải: Dữ liệu cá nhân được truyền giữa ứng dụng/web của người dùng và máy chủ Ong Thợ thông qua các kết nối được mã hóa SSL/TLS. Thông tin nhạy cảm (như mật khẩu tài khoản, token thanh toán) được mã hóa một chiều hoặc mã hóa an toàn trước khi lưu trữ. Chúng tôi thường xuyên cập nhật các bản vá bảo mật cho hệ thống, sử dụng tường lửa, giải pháp chống virus và cơ chế phát hiện, phòng chống xâm nhập để ngăn chặn truy cập trái phép.
Kiểm soát truy cập nội bộ: Chỉ những nhân viên, đại lý hoặc nhà thầu được ủy quyền mới có quyền truy cập vào dữ liệu cá nhân, và chỉ giới hạn trong phạm vi công việc cần thiết. Mọi nhân sự của Ong Thợ đều ký cam kết bảo mật và được đào tạo về quy định bảo vệ dữ liệu. Chúng tôi áp dụng nguyên tắc least privilege (quyền tối thiểu) và segmentation (phân tách) trong quản trị dữ liệu: Ví dụ, bộ phận kỹ thuật có thể truy cập dữ liệu để bảo trì hệ thống nhưng không được xem thông tin nhạy cảm cụ thể; bộ phận chăm sóc khách hàng chỉ xem được thông tin liên quan khi hỗ trợ người dùng.
Chính sách mật khẩu và xác thực: Người dùng được yêu cầu đặt mật khẩu đủ mạnh khi tạo tài khoản; chúng tôi lưu mật khẩu dưới dạng băm (hash) chứ không lưu bản rõ. Ứng dụng có thể tích hợp thêm xác thực hai yếu tố (2FA) cho các hoạt động quan trọng. Đối với nhân viên quản trị hệ thống, chúng tôi cũng áp dụng xác thực đa lớp và ghi log hoạt động.
Lưu trữ an toàn: Dữ liệu cá nhân của người dùng được lưu trên các máy chủ đặt tại trung tâm dữ liệu an toàn, đáp ứng tiêu chuẩn cao về an ninh vật lý và logic. Nếu sử dụng dịch vụ lưu trữ đám mây, chúng tôi lựa chọn các nhà cung cấp hàng đầu có chứng nhận quốc tế (ví dụ: ISO 27001 về quản lý an ninh thông tin). Dữ liệu định kỳ được sao lưu để phòng mất mát do sự cố, nhưng các bản sao lưu cũng được bảo vệ tương tự dữ liệu gốc.
Bảo mật giao dịch thanh toán: Với các giao dịch trực tuyến, Ong Thợ tuân thủ yêu cầu bảo mật của đối tác thanh toán. Thông tin thẻ tín dụng, tài khoản ngân hàng do cổng thanh toán xử lý theo chuẩn PCI DSS – chúng tôi không lưu trữ trực tiếp số thẻ hay mã CVV của khách hàng trên hệ thống. Các giao dịch đều sử dụng OTP/xác thực để đảm bảo chủ thẻ là người thực hiện. Chúng tôi cam kết nghiêm cấm các hành vi lạm dụng tài chính, luôn theo dõi để phát hiện và ngăn chặn hành vi gian lận (nếu có).
Bảo mật khi chia sẻ với bên thứ ba: Như đã nêu, khi bắt buộc phải chia sẻ dữ liệu cho bên thứ ba (ví dụ: gửi thông tin đơn hàng cho thợ, gửi địa chỉ cho đơn vị vận chuyển), chúng tôi cũng yêu cầu các bên đó bảo mật thông tin và chỉ sử dụng đúng mục đích. Dữ liệu được chuyển giao có chọn lọc, không công khai toàn bộ.
Xóa dữ liệu khi không còn cần thiết: Ong Thợ tuân thủ nguyên tắc lưu trữ tối thiểu. Chúng tôi sẽ xóa, ẩn danh hoặc loại bỏ dữ liệu cá nhân khi mục đích thu thập đã đạt được và không cần giữ thêm. Cụ thể, dữ liệu Khách hàng thường được lưu cho đến khi Khách hàng có yêu cầu hủy hoặc tự xóa tài khoản. Nếu Khách hàng ngừng sử dụng dịch vụ một thời gian dài, chúng tôi có thể ẩn thông tin tài khoản. Đối với Đối tác ngừng hợp tác, chúng tôi cũng xóa/ẩn thông tin sau khi hoàn tất các nghĩa vụ liên quan (thanh toán, thuế...). Trong mọi trường hợp, dữ liệu cá nhân sẽ được bảo mật trên hệ thống của Ong Thợ cho đến khi xóa hoàn toàn.
Giám sát và kiểm tra: Chúng tôi thường xuyên đánh giá, kiểm tra định kỳ hệ thống bảo mật để kịp thời phát hiện lỗ hổng và khắc phục. Các nhật ký truy cập dữ liệu được ghi lại và giám sát để phát hiện hành vi bất thường. Nếu xảy ra sự cố rò rỉ dữ liệu cá nhân, Ong Thợ sẽ thực hiện quy trình ứng phó khẩn cấp: cô lập sự cố, đánh giá phạm vi ảnh hưởng, thông báo cho cơ quan chức năng và người dùng bị ảnh hưởng (theo yêu cầu của Nghị định 13), đồng thời khắc phục hậu quả.
Mặc dù chúng tôi rất nỗ lực bảo vệ thông tin của Quý Khách hàng, không một phương thức truyền qua internet hoặc lưu trữ điện tử nào đảm bảo an toàn 100%. Do đó, Quý Khách hàng cũng cần hợp tác giữ bí mật thông tin tài khoản của mình (không tiết lộ mật khẩu, mã OTP cho người khác). Nếu Quý Khách hàng nghi ngờ thông tin cá nhân bị xâm phạm hoặc tài khoản bị truy cập trái phép, hãy liên hệ ngay với Ong Thợ để chúng tôi hỗ trợ kịp thời.
Chính Sách Bảo Mật của Ong Thợ được xây dựng và thực thi phù hợp với pháp luật Việt Nam, bao gồm Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân và các quy định liên quan trong Luật An toàn thông tin mạng, Luật Bảo vệ quyền lợi người tiêu dùng, cùng các văn bản hướng dẫn. Ong Thợ sẵn sàng hợp tác với cơ quan quản lý nhà nước trong việc bảo vệ dữ liệu cá nhân và giải quyết các vấn đề phát sinh.
Nếu Quý Khách hàng có bất kỳ câu hỏi, yêu cầu hoặc khiếu nại nào liên quan đến dữ liệu cá nhân hoặc Chính Sách Bảo Mật này, vui lòng liên hệ với chúng tôi qua thông tin dưới đây:
Email hỗ trợ: privacy@ongtho.com (hoặc một email chính thức của bộ phận bảo mật dữ liệu Ong Thợ)
Hotline: (Số điện thoại hỗ trợ khách hàng) (tiếp nhận cuộc gọi trong giờ hành chính)
Địa chỉ liên hệ: 84 Nguyễn Thanh Bình – Bộ phận Pháp lý & Bảo mật thông tin.
Khi nhận được liên hệ, chúng tôi sẽ xác nhận và phản hồi sớm nhất có thể, chậm nhất trong vòng 10 ngày làm việc tùy theo tính chất yêu cầu. Đối với khiếu nại hoặc tranh chấp liên quan đến dữ liệu cá nhân, Ong Thợ đề cao giải pháp thương lượng, hòa giải giữa các bên để duy trì sự tin cậy của người dùng vào dịch vụ. Chúng tôi sẽ tiến hành theo các bước: tiếp nhận phản ánh, xác minh sự việc, trao đổi phương án giải quyết và phản hồi kết quả tới người dùng. Trường hợp vụ việc vượt ngoài khả năng giải quyết của Ong Thợ, chúng tôi sẽ hướng dẫn Quý Khách hàng gửi khiếu nại đến cơ quan có thẩm quyền.
Thay đổi đối với chính sách: Thỉnh thoảng, chúng tôi có thể cập nhật Chính Sách Bảo Mật cho phù hợp với thực tiễn hoạt động và quy định pháp luật. Nếu có thay đổi quan trọng, Ong Thợ sẽ thông báo trên ứng dụng/website và/hoặc qua email đã đăng ký trước khi thay đổi có hiệu lực. Phiên bản mới sẽ nêu rõ ngày cập nhật cuối cùng. Quý Khách hàng nên kiểm tra định kỳ để nắm được những cập nhật trong chính sách này. Việc tiếp tục sử dụng dịch vụ sau khi chính sách được cập nhật đồng nghĩa với việc Quý Khách hàng đã chấp nhận các thay đổi đó.
Chúng tôi trân trọng cảm ơn Quý Khách hàng và Đối tác đã tin tưởng sử dụng Ong Thợ. Sự an toàn và riêng tư của dữ liệu cá nhân của Quý vị là ưu tiên của chúng tôi. Ong Thợ sẽ không ngừng nỗ lực để bảo vệ thông tin của Quý vị và nâng cao chất lượng dịch vụ. Nếu Quý vị có bất kỳ đề xuất hay quan ngại nào về quyền riêng tư, hãy cho chúng tôi biết – chúng tôi luôn lắng nghe để phục vụ Quý vị tốt hơn.
Đồng hành cùng sự thuận tiện và an tâm của Quý Khách hàng!