CHÍNH SÁCH BẢO MẬT THÔNG TIN VÀ DỮ LIỆU CÁ NHÂN
Áp dụng cho: người truy cập, khách hàng, người mua dịch vụ, đối tác, người liên hệ hỗ trợ và người sử dụng các dịch vụ số được cung cấp thông qua website www.1001gr.com và các kênh chính thức của 1001GROUP.
Chủ quản nền tảng: Ông Nguyễn Tiến Minh, cá nhân kinh doanh vận hành thương hiệu/dịch vụ 1001GROUP (1001GROUP). Mã số thuế cá nhân: 077207007306. Địa chỉ liên hệ: Tổ 6, Khu phố Vạn Hạnh, phường Phú Mỹ, Thành phố Hồ Chí Minh. Email tiếp nhận yêu cầu dữ liệu cá nhân và hỗ trợ: [email protected].
Căn cứ tham chiếu: Luật Thương mại điện tử số 122/2025/QH15; Nghị định số 248/2026/NĐ-CP ngày 30 tháng 6 năm 2026 của Chính phủ; Luật Bảo vệ quyền lợi người tiêu dùng số 19/2023/QH15; Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15; Nghị định số 356/2025/NĐ-CP; Bộ luật Dân sự năm 2015; Luật An ninh mạng năm 2018; Luật Giao dịch điện tử năm 2023; Luật Dữ liệu số số 60/2024/QH15 và các quy định pháp luật Việt Nam có liên quan.
Chính sách này áp dụng đối với dữ liệu cá nhân và thông tin liên quan được xử lý thông qua website www.1001gr.com, khu vực khách hàng, biểu mẫu liên hệ, đơn đặt hàng trực tuyến, yêu cầu tư vấn, yêu cầu hỗ trợ kỹ thuật, email, điện thoại, hệ thống ticket, live chat và các kênh chính thức được công bố bởi 1001GROUP.
Đối với hoạt động thu thập, xác định mục đích và phương thức xử lý dữ liệu cá nhân của khách hàng, 1001GROUP là bên kiểm soát dữ liệu cá nhân hoặc bên kiểm soát và xử lý dữ liệu cá nhân theo quy định pháp luật. Trường hợp 1001GROUP chỉ xử lý dữ liệu do khách hàng đưa lên dịch vụ hosting, VPS, server, email, cloud backup hoặc phần mềm theo yêu cầu của khách hàng, 1001GROUP có thể đóng vai trò là bên xử lý dữ liệu trong phạm vi thỏa thuận dịch vụ tương ứng.
1001GROUP chỉ thu thập dữ liệu trong phạm vi cần thiết, phù hợp với mục đích rõ ràng, hợp pháp và được công khai cho người dùng. 1001GROUP không mua bán, trao đổi hoặc kinh doanh dữ liệu cá nhân của người dùng. Dữ liệu chỉ được sử dụng cho các mục đích được nêu trong Chính sách này và trong phạm vi cần thiết để cung cấp dịch vụ, bảo đảm an toàn hệ thống hoặc thực hiện nghĩa vụ pháp lý. Các nhóm dữ liệu có thể được thu thập bao gồm: thông tin nhận diện và liên hệ như họ tên, số điện thoại, email, địa chỉ, thông tin tài khoản; thông tin đặt mua và sử dụng dịch vụ như gói hosting, tên miền, VPS, server, email doanh nghiệp, SSL, cloud backup, phần mềm, website, thời hạn dịch vụ, trạng thái đơn hàng, lịch sử gia hạn và yêu cầu cấu hình; thông tin thanh toán, hóa đơn, chứng từ chuyển khoản, trạng thái giao dịch và dữ liệu đối soát; thông tin kỹ thuật như địa chỉ IP, tên miền, máy chủ, hệ điều hành, trình duyệt, thiết bị, nhật ký truy cập, nhật ký bảo mật, nhật ký đăng nhập, dữ liệu cấu hình và dữ liệu sự cố; nội dung trao đổi, yêu cầu hỗ trợ, tệp đính kèm và thông tin người dùng tự nguyện cung cấp cho mục đích tư vấn, hỗ trợ hoặc giải quyết khiếu nại.
Dữ liệu được người dùng trực tiếp cung cấp khi truy cập website, đăng ký tài khoản, gửi biểu mẫu, đặt mua dịch vụ, thanh toán, yêu cầu hỗ trợ hoặc liên hệ với 1001GROUP; được hệ thống ghi nhận tự động để vận hành, bảo mật và duy trì dịch vụ; hoặc được tiếp nhận từ ngân hàng, ví điện tử, cổng thanh toán, nhà cung cấp tên miền, nhà cung cấp hạ tầng, đơn vị công nghệ, cơ quan nhà nước có thẩm quyền và bên liên quan trong phạm vi cần thiết.
Mục đích xử lý bao gồm: tiếp nhận, xác minh và phản hồi yêu cầu tư vấn, báo giá, đặt mua dịch vụ; tạo lập, quản lý và xác thực tài khoản; kiểm tra khả năng cung cấp, kích hoạt, duy trì, gia hạn, tạm ngừng hoặc chấm dứt dịch vụ; hỗ trợ kỹ thuật, bảo trì, sao lưu, khôi phục, xử lý lỗi và bảo đảm an toàn hệ thống; thanh toán, đối soát, xuất hóa đơn, kế toán, thuế và tuân thủ nghĩa vụ pháp lý; tiếp nhận và giải quyết phản ánh, yêu cầu, khiếu nại, tranh chấp; phòng chống gian lận, lạm dụng dịch vụ, thư rác, phát tán mã độc, tấn công mạng, truy cập trái phép và hành vi vi phạm pháp luật; cải thiện chất lượng dịch vụ và gửi thông tin tiếp thị, khuyến mại chỉ khi người dùng đồng ý hoặc pháp luật cho phép.
1001GROUP xử lý dữ liệu trên cơ sở sự đồng ý của chủ thể dữ liệu, yêu cầu thực hiện giao dịch hoặc hợp đồng dịch vụ, nghĩa vụ pháp lý, bảo vệ quyền và lợi ích hợp pháp, bảo đảm an toàn hệ thống, phòng chống gian lận/lạm dụng hoặc căn cứ hợp pháp khác theo quy định pháp luật. Sự đồng ý của người dùng, khi được yêu cầu, phải được thể hiện rõ ràng, tự nguyện, theo từng mục đích và có thể rút lại theo quy trình tại Chính sách này.
Các bên có thể được tiếp cận dữ liệu trong phạm vi cần thiết bao gồm: chủ thể vận hành và nhân sự/đơn vị phụ trách kỹ thuật, hỗ trợ khách hàng, kế toán, vận hành nền tảng đã được phân quyền; nhà đăng ký tên miền, nhà cung cấp máy chủ, trung tâm dữ liệu, nhà cung cấp cloud, phần mềm, bảo mật, lưu trữ, sao lưu, email, giám sát hệ thống; ngân hàng, ví điện tử, cổng thanh toán, đơn vị hóa đơn, kế toán, thuế; đơn vị tư vấn pháp lý, kiểm toán, bảo hiểm hoặc xử lý tranh chấp; cơ quan nhà nước có thẩm quyền khi có yêu cầu hoặc căn cứ pháp luật.
Tài khoản khách hàng được lưu trữ trong thời gian tài khoản hoạt động và tối đa 24 tháng kể từ khi tài khoản bị khóa hoặc xóa, trừ dữ liệu phải lưu giữ lâu hơn theo pháp luật hoặc để giải quyết tranh chấp. Yêu cầu tư vấn chưa hình thành giao dịch được lưu tối đa 24 tháng kể từ lần trao đổi cuối. Đơn hàng, hợp đồng, giao kết điện tử, thông tin thanh toán, hóa đơn và lịch sử sử dụng dịch vụ được lưu ít nhất 03 năm hoặc lâu hơn theo quy định về kế toán, thuế, thương mại điện tử, giao dịch điện tử và pháp luật liên quan. Dữ liệu phản ánh, khiếu nại, sự cố, tranh chấp được lưu trong quá trình xử lý và tối thiểu 03 năm kể từ ngày kết thúc vụ việc. Dữ liệu kỹ thuật, cookie và nhật ký bảo mật thường được lưu tối đa 12 tháng, nhưng có thể kéo dài nếu cần điều tra sự cố, bảo vệ hệ thống, xử lý vi phạm hoặc đáp ứng yêu cầu hợp pháp. Dữ liệu tiếp thị được lưu đến khi người dùng rút lại sự đồng ý hoặc chương trình liên quan chấm dứt.
1001GROUP áp dụng các biện pháp quản lý, kỹ thuật và tổ chức phù hợp để bảo vệ dữ liệu cá nhân, bao gồm phân quyền truy cập, xác thực tài khoản, kiểm soát đăng nhập, mã hóa khi truyền tải trong phạm vi phù hợp, sao lưu, tường lửa, phòng chống mã độc, giám sát nhật ký hệ thống, hạn chế truy cập nội bộ, quy trình xử lý sự cố và yêu cầu bên xử lý dữ liệu áp dụng nghĩa vụ bảo mật tương ứng.
Người dùng có trách nhiệm bảo mật tài khoản, mật khẩu, mã xác thực, khóa truy cập, thông tin quản trị hosting/VPS/server/email và các thông tin kỹ thuật được cấp. Người dùng cần thông báo kịp thời cho 1001GROUP khi phát hiện hoặc nghi ngờ tài khoản, dịch vụ hoặc dữ liệu bị truy cập trái phép, bị lộ thông tin hoặc có dấu hiệu rủi ro bảo mật.
Người dùng có quyền được biết về hoạt động xử lý dữ liệu cá nhân; đồng ý hoặc rút lại sự đồng ý; truy cập, xem, chỉnh sửa, bổ sung, xóa, hạn chế xử lý hoặc phản đối xử lý dữ liệu cá nhân; yêu cầu cung cấp bản sao hoặc chuyển dữ liệu khi đáp ứng điều kiện pháp luật; ngừng nhận thông tin quảng cáo/tiếp thị; khiếu nại, tố cáo, khởi kiện và yêu cầu bồi thường thiệt hại khi quyền, lợi ích hợp pháp liên quan đến dữ liệu cá nhân bị xâm phạm.
Người dùng gửi yêu cầu thực hiện quyền dữ liệu hoặc khiếu nại bảo mật qua email [email protected] hoặc kênh hỗ trợ chính thức được công bố trên website. Yêu cầu nên nêu rõ họ tên, thông tin liên hệ đã sử dụng, tài khoản hoặc giao dịch liên quan, nội dung yêu cầu, tài liệu xác minh phù hợp và thông tin cần xem, sửa, xóa, hạn chế xử lý, rút lại sự đồng ý hoặc khiếu nại.
1001GROUP xác nhận tiếp nhận yêu cầu trong 03 ngày làm việc kể từ khi nhận được yêu cầu. Nếu pháp luật không quy định thời hạn khác, thời gian xử lý dự kiến không quá 10 ngày làm việc kể từ khi nhận đủ thông tin hợp lệ. Đối với khiếu nại bảo mật, 1001GROUP phản hồi ban đầu trong 03 ngày làm việc và giải quyết thông thường trong 15 ngày làm việc; trường hợp phức tạp có thể kéo dài nhưng không quá 30 ngày làm việc và sẽ thông báo lý do cho người dùng. 1001GROUP có thể từ chối yêu cầu nếu có căn cứ pháp luật, ví dụ cần lưu giữ dữ liệu để thực hiện nghĩa vụ pháp lý, giải quyết tranh chấp, phòng chống gian lận, bảo vệ quyền lợi hợp pháp hoặc yêu cầu ảnh hưởng đến quyền, lợi ích hợp pháp của bên thứ ba.
Website có thể sử dụng cookie cần thiết để duy trì phiên đăng nhập, đơn hàng, bảo mật tài khoản, ghi nhớ tùy chọn và bảo đảm chức năng kỹ thuật. Cookie phân tích, đo lường hiệu suất hoặc tiếp thị, nếu có, chỉ được sử dụng theo cơ chế đồng ý hoặc căn cứ hợp pháp phù hợp. Người dùng có thể quản lý cookie thông qua cơ chế trên website hoặc cài đặt trình duyệt; việc từ chối một số cookie có thể làm hạn chế một phần chức năng nhưng không ảnh hưởng đến các quyền cơ bản của người dùng theo pháp luật. Người chưa thành niên chỉ giao dịch hoặc cung cấp dữ liệu cá nhân khi có sự đồng ý hoặc đại diện phù hợp theo quy định pháp luật. 1001GROUP có thể cập nhật Chính sách này để phù hợp với thay đổi của pháp luật, mô hình dịch vụ hoặc phương thức xử lý dữ liệu; mọi thay đổi đáng kể sẽ được công khai cùng phiên bản và ngày hiệu lực.