Chính sách này quy định về dữ liệu cá nhân mà CÔNG TY TNHH CÔNG NGHỆ KMON (“Senha”) thu thập và xử lý với tư cách Bên Kiểm soát dữ liệu cá nhân, theo Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 và Nghị định 356/2025/NĐ-CP.
Phạm vi áp dụng
Áp dụng đối với: người mở tài khoản Senha — chủ cơ sở, quản lý, nhân viên đăng nhập vào phần mềm — và người truy cập website senha.vn.
Không áp dụng đối với: khách hàng của cơ sở kinh doanh sử dụng Senha. Đối với dữ liệu đó, cơ sở kinh doanh là Bên Kiểm soát, Senha chỉ là Bên Xử lý theo yêu cầu của họ. Quan hệ này được quy định tại Phụ lục xử lý dữ liệu cá nhân. Trường hợp Quý khách là khách hàng của một cơ sở sử dụng Senha và muốn thực hiện quyền của mình, vui lòng liên hệ trực tiếp với cơ sở đó; Senha hỗ trợ họ đáp ứng yêu cầu của Quý khách.
Điều 1. Dữ liệu được thu thập
1.1. Khi mở tài khoản
- Địa chỉ thư điện tử, và trạng thái đã xác minh
- Số điện thoại, nếu được sử dụng để đăng nhập
- Họ và tên
- Mật khẩu — lưu dưới dạng băm Argon2id; Senha không đọc được mật khẩu
- Mã xác minh gửi qua thư điện tử, lưu dưới dạng băm
1.2. Khi đăng nhập bằng Google hoặc Facebook
- Mã định danh tài khoản tại Google hoặc Facebook
- Địa chỉ thư điện tử và họ tên do nhà cung cấp đó chia sẻ, cùng thông tin địa chỉ đã được xác minh hay chưa
1.3. Khi sử dụng phần mềm
- Địa chỉ IP và thông tin trình duyệt, thiết bị gắn với mỗi phiên đăng nhập, phục vụ bảo đảm an toàn phiên và phát hiện đăng nhập bất thường.
- Nhật ký thao tác trong phần mềm: người thực hiện, nội dung và thời điểm. Đây là yêu cầu nghiệp vụ — chủ cơ sở cần biết ai đã sửa lịch hẹn hoặc thực hiện hoàn tiền.
1.4. Về cơ sở kinh doanh
- Tên cơ sở, địa chỉ chi nhánh, số điện thoại
- Mã số thuế, tên pháp lý, loại hình kinh doanh, khi được cung cấp để phục vụ hóa đơn. Đối với hộ kinh doanh, các thông tin này đồng thời có thể là thông tin cá nhân của chủ hộ.
- Lịch sử thanh toán phí dịch vụ và ghi chú đối soát
1.5. Khi truy cập senha.vn
- Trường hợp Quý khách đồng ý cookie phân tích: dữ liệu truy cập đã ẩn danh hóa qua Google Analytics và PostHog.
- Trường hợp từ chối: Senha không nạp các công cụ này. Trang web vẫn hoạt động bình thường.
Senha không thu thập dữ liệu sinh trắc học, không thu thập số định danh cá nhân của người dùng phần mềm, và không theo dõi vị trí địa lý.
Điều 2. Mục đích xử lý và căn cứ xử lý
Pháp luật Việt Nam lấy sự đồng ý của chủ thể dữ liệu cá nhân làm nguyên tắc. Dữ liệu chỉ được xử lý khi có sự đồng ý, trừ các trường hợp được liệt kê tại khoản 1 Điều 19 Luật Bảo vệ dữ liệu cá nhân.
Trong số các trường hợp đó, hai trường hợp liên quan đến Senha:
- Điểm d: “Thực hiện thỏa thuận của chủ thể dữ liệu cá nhân với cơ quan, tổ chức, cá nhân có liên quan theo quy định của pháp luật.”
- Điểm đ: “Trường hợp khác theo quy định của pháp luật” — áp dụng khi một văn bản pháp luật chuyên ngành, ví dụ pháp luật thuế và kế toán, buộc Senha lưu giữ chứng từ.
| Mục đích | Dữ liệu | Căn cứ xử lý |
|---|---|---|
| Tạo và duy trì tài khoản, đăng nhập | Thư điện tử, điện thoại, mật khẩu, mã xác minh | Thỏa thuận với Quý khách — điểm d khoản 1 Điều 19 |
| Vận hành phần mềm | Họ tên, vai trò, nhật ký thao tác | Thỏa thuận với Quý khách — điểm d khoản 1 Điều 19 |
| Hỗ trợ khách hàng | Thông tin liên hệ, nội dung trao đổi | Thỏa thuận với Quý khách — điểm d khoản 1 Điều 19 |
| Thông báo vận hành (bảo trì, thay đổi điều khoản) | Thư điện tử | Thỏa thuận với Quý khách — điểm d khoản 1 Điều 19 |
| Bảo mật, chống truy cập trái phép | IP, thiết bị, lịch sử đăng nhập | Bảo vệ quyền, lợi ích chính đáng trước hành vi xâm phạm — điểm a khoản 1 Điều 19 |
| Lưu chứng từ phục vụ nghĩa vụ thuế, kế toán | Thông tin cơ sở, mã số thuế, lịch sử thanh toán | Điểm đ khoản 1 Điều 19, theo pháp luật thuế và kế toán |
| Giới thiệu tính năng mới, khuyến mại | Thư điện tử, điện thoại | Sự đồng ý — có thể rút lại bất cứ lúc nào |
| Đo lường website | Cookie phân tích | Sự đồng ý |
| Cải thiện sản phẩm | Số liệu thống kê đã khử nhận dạng | Không còn là dữ liệu cá nhân — xem Điều 2.2 |
2.1. Cơ chế giám sát
Khoản 2 Điều 19 yêu cầu bên xử lý dữ liệu phải có cơ chế giám sát khi áp dụng các trường hợp không cần sự đồng ý. Senha ghi nhận mục đích và phạm vi của từng hoạt động nêu trên, giới hạn quyền truy cập theo vai trò, và lưu nhật ký để có thể chứng minh khi cơ quan có thẩm quyền yêu cầu.
2.2. Về số liệu đã khử nhận dạng
Khoản 1 Điều 2 Luật Bảo vệ dữ liệu cá nhân quy định: “Dữ liệu cá nhân sau khi khử nhận dạng không còn là dữ liệu cá nhân.” Số liệu thống kê nêu ở dòng cuối bảng trên được tạo bằng cách khử nhận dạng không thể đảo ngược, nên không thuộc phạm vi Chính sách này. Senha không sử dụng dữ liệu chưa khử nhận dạng cho mục đích này.
Senha không bán dữ liệu cá nhân, và không sử dụng dữ liệu của Quý khách để huấn luyện mô hình trí tuệ nhân tạo.
Điều 3. Bên tiếp nhận dữ liệu
3.1. Bên xử lý dữ liệu thay Senha
Danh sách đầy đủ, kèm quốc gia và vai trò, được công bố tại Danh sách bên xử lý phụ. Senha cập nhật danh sách khi có thay đổi.
3.2. Google và Facebook
Trường hợp Quý khách lựa chọn đăng nhập bằng Google hoặc Facebook, thông tin đăng nhập được gửi đến và tiếp nhận từ hai công ty này. Đây là hoạt động chuyển dữ liệu cá nhân xuyên biên giới, và chỉ phát sinh khi Quý khách chủ động chọn phương thức đăng nhập đó. Phương thức thay thế luôn sẵn có: đăng nhập bằng thư điện tử và mật khẩu.
3.3. Theo yêu cầu của cơ quan nhà nước
Senha cung cấp dữ liệu cho cơ quan nhà nước có thẩm quyền khi có yêu cầu hợp pháp. Trong phạm vi pháp luật cho phép, Senha thông báo cho Quý khách.
3.4. Trường hợp không bao giờ áp dụng
Senha không bán, không cho thuê và không trao đổi dữ liệu cá nhân cho bên thứ ba phục vụ mục đích quảng cáo của bên thứ ba.
Điều 4. Nơi lưu trữ dữ liệu và chuyển dữ liệu cá nhân xuyên biên giới
Dữ liệu của Senha được lưu trữ trên máy chủ đặt tại Singapore — cơ sở dữ liệu Neon vận hành trên hạ tầng AWS khu vực
ap-southeast-1. Một phần hạ tầng vận hành do Cloudflare cung cấp và có thể xử lý dữ liệu tại nhiều khu vực.
Đây là hoạt động chuyển dữ liệu cá nhân xuyên biên giới theo Luật Bảo vệ dữ liệu cá nhân. Senha lập và nộp Hồ sơ đánh giá tác động chuyển dữ liệu cá nhân xuyên biên giới cho Bộ Công an theo quy định, đồng thời áp dụng các biện pháp bảo vệ: mã hóa khi truyền, kiểm soát truy cập theo vai trò, và ràng buộc hợp đồng với các bên xử lý.
Trường hợp Quý khách không muốn dữ liệu của mình được xử lý ngoài lãnh thổ Việt Nam, vui lòng liên hệ privacy@senha.vn trước khi sử dụng dịch vụ.
Điều 5. Thời hạn lưu trữ
Senha chỉ nêu tại đây những thời hạn mà hệ thống thực sự thực hiện:
| Dữ liệu | Thời hạn |
|---|---|
| Mã xác minh thư điện tử | Xóa vĩnh viễn sau 7 ngày kể từ khi hết hạn |
| Mã đăng nhập một lần | Xóa vĩnh viễn sau 7 ngày |
| Dữ liệu trao đổi khi đăng nhập Google / Facebook | Xóa vĩnh viễn sau 1 ngày |
| Phiên đăng nhập | Hết hiệu lực theo thời hạn phiên; bị xóa khi đăng xuất hoặc đổi mật khẩu |
| Nhật ký gửi webhook | 90 ngày |
| Thông báo trong ứng dụng — cảnh báo quan trọng | 18 tháng |
| Thông báo trong ứng dụng — nhắc việc | 180 ngày |
| Thông báo trong ứng dụng — tổng hợp, thông tin | 90 ngày |
| Tin nhắn đã gửi cho khách qua Zalo OA hoặc SMS | 180 ngày |
| Ghi nhận cuộc gọi cho khách | 90 ngày |
| Tài khoản và dữ liệu cơ sở kinh doanh | Trong suốt thời gian sử dụng, cộng 90 ngày sau khi chấm dứt |
| Chứng từ phục vụ nghĩa vụ thuế | Theo thời hạn pháp luật thuế quy định |
Các thời hạn thông báo nêu trên được tiến trình tự động thực hiện hằng đêm, tính từ lúc thông báo được tạo, cộng thêm 7 ngày ân hạn. Nội dung tin nhắn đã gửi cho khách — gồm họ tên và số điện thoại xuất hiện trong tin — bị xóa cùng bản ghi.
Nhật ký thao tác trong phần mềm được lưu giữ để chủ cơ sở và Senha có thể truy vết, và chưa có tiến trình xóa tự động. Senha đang xây dựng cơ chế này; cho đến khi hoàn tất, Quý khách có thể yêu cầu xóa và Senha xử lý theo quy trình tại Điều 6.
Khi cơ quan nhà nước yêu cầu lưu giữ dữ liệu của một cơ sở kinh doanh phục vụ điều tra hoặc tố tụng, Senha tạm dừng mọi tiến trình xóa đối với cơ sở đó cho tới khi yêu cầu chấm dứt. Việc tạm dừng này được ghi nhận và không làm thay đổi các thời hạn nêu trên.
Điều 6. Quyền của chủ thể dữ liệu cá nhân
Khoản 1 Điều 4 Luật Bảo vệ dữ liệu cá nhân quy định quyền của chủ thể dữ liệu cá nhân gồm sáu nhóm:
| Quyền | |
|---|---|
| a) | Được biết về hoạt động xử lý dữ liệu cá nhân |
| b) | Đồng ý hoặc không đồng ý, yêu cầu rút lại sự đồng ý cho phép xử lý dữ liệu cá nhân |
| c) | Xem, chỉnh sửa hoặc yêu cầu chỉnh sửa dữ liệu cá nhân |
| d) | Yêu cầu cung cấp, xóa, hạn chế xử lý dữ liệu cá nhân; gửi yêu cầu phản đối xử lý dữ liệu cá nhân |
| đ) | Khiếu nại, tố cáo, khởi kiện, yêu cầu bồi thường thiệt hại theo quy định của pháp luật |
| e) | Yêu cầu cơ quan có thẩm quyền hoặc cơ quan, tổ chức, cá nhân liên quan đến xử lý dữ liệu cá nhân thực hiện các biện pháp, giải pháp bảo vệ dữ liệu cá nhân của mình theo quy định của pháp luật |
Một lưu ý về việc rút lại sự đồng ý: theo khoản 4 Điều 10 của Luật, việc rút lại sự đồng ý không có hiệu lực hồi tố — nó không áp dụng đối với hoạt động xử lý đã diễn ra trước thời điểm Quý khách yêu cầu.
6.1. Thời hạn Senha xử lý yêu cầu
Senha thực hiện theo đúng các thời hạn mà Điều 5 Nghị định 356/2025/NĐ-CP ấn định. Mọi yêu cầu đều được phản hồi trong 02 ngày làm việc; thời hạn hoàn tất khác nhau theo từng loại:
| Loại yêu cầu | Phản hồi | Hoàn tất | Nếu cần bên xử lý / bên thứ ba thực hiện |
|---|---|---|---|
| Rút lại sự đồng ý; hạn chế xử lý; phản đối việc xử lý | 02 ngày làm việc | 15 ngày | 20 ngày |
| Xem, chỉnh sửa; yêu cầu cung cấp dữ liệu | 02 ngày làm việc | 10 ngày | 15 ngày |
| Yêu cầu xóa dữ liệu | 02 ngày làm việc | 20 ngày | 30 ngày |
| Yêu cầu thực hiện biện pháp bảo vệ dữ liệu | 02 ngày làm việc | 15 ngày | — |
Trường hợp yêu cầu phức tạp, Điều 5 cho phép gia hạn tối đa 01 lần, không quá 15 ngày (với yêu cầu xem/cung cấp là 10 ngày; với yêu cầu xóa là 20 ngày). Khi gia hạn, Senha thông báo lý do cho Quý khách và chịu trách nhiệm chứng minh việc gia hạn là cần thiết, hợp lý.
Cách thực hiện: gửi yêu cầu đến privacy@senha.vn. Senha xác minh danh tính của người yêu cầu trước khi thực hiện — đây là bước bảo vệ chính Quý khách, vì một yêu cầu xóa do người khác gửi mạo danh cũng gây thiệt hại.
Trường hợp pháp luật quy định thời hạn ngắn hơn các mốc nêu trên, thời hạn của pháp luật được áp dụng.
Trường hợp không hài lòng với cách Senha xử lý, Quý khách có quyền khiếu nại đến cơ quan chuyên trách bảo vệ dữ liệu cá nhân thuộc Bộ Công an, hoặc khởi kiện theo quy định của pháp luật.
Điều 7. Biện pháp bảo mật
Các biện pháp Senha đang áp dụng:
- Mật khẩu lưu dưới dạng băm Argon2id; mã xác minh cũng được băm, không lưu bản rõ
- Toàn bộ kết nối sử dụng HTTPS/TLS
- Tách biệt dữ liệu giữa các cơ sở kinh doanh — mọi truy vấn đều được giới hạn theo từng cơ sở
- Phân quyền theo vai trò; nhân sự Senha chỉ được cấp quyền ở mức cần thiết cho công việc
- Khóa tài khoản tạm thời sau nhiều lần đăng nhập sai
- Xác thực hai lớp bắt buộc đối với nhân sự Senha truy cập hệ thống quản trị
- Mã hóa AES-256-GCM đối với thông tin kết nối dịch vụ bên thứ ba
- Chống bot bằng Cloudflare Turnstile tại các trang đăng nhập, đăng ký
- Sao lưu cơ sở dữ liệu với khả năng khôi phục theo thời điểm
Không hệ thống nào an toàn tuyệt đối. Senha không đưa ra cam kết như vậy, và Quý khách nên thận trọng với bất kỳ nhà cung cấp nào cam kết như vậy.
Điều 8. Xử lý sự cố dữ liệu cá nhân
8.1. Nghĩa vụ theo luật. Khoản 1 Điều 23 Luật Bảo vệ dữ liệu cá nhân buộc thông báo cho cơ quan chuyên trách bảo vệ dữ liệu cá nhân chậm nhất 72 giờ kể từ khi phát hiện, đối với vi phạm “có thể gây tổn hại đến quốc phòng, an ninh quốc gia, trật tự, an toàn xã hội hoặc xâm phạm đến tính mạng, sức khỏe, danh dự, nhân phẩm, tài sản của chủ thể dữ liệu cá nhân”. Nội dung thông báo theo Điều 28 và Mẫu số 08 Nghị định 356/2025/NĐ-CP.
8.2. Cam kết rộng hơn luật. Luật không buộc thông báo cho từng chủ thể dữ liệu cá nhân trong mọi trường hợp. Senha vẫn thông báo cho Quý khách và cho các cơ sở kinh doanh bị ảnh hưởng khi sự cố liên quan đến dữ liệu của họ, nêu rõ diễn biến, loại dữ liệu liên quan và khuyến nghị hành động — vì người bị ảnh hưởng cần biết để tự bảo vệ, không phải vì luật bắt buộc.
8.3. Khắc phục sự cố, lập biên bản xác nhận và phối hợp với cơ quan có thẩm quyền theo khoản 2 Điều 23.
Điều 9. Cookie
Xem Chính sách Cookie.
Điều 10. Dữ liệu của trẻ em
Senha là phần mềm phục vụ hoạt động kinh doanh và không dành cho người dưới 16 tuổi. Senha không cố ý thu thập dữ liệu của trẻ em qua kênh này. Trường hợp phát hiện Senha đang lưu giữ dữ liệu của trẻ em, vui lòng thông báo đến privacy@senha.vn để được xóa.
Điều 11. Sửa đổi Chính sách
Khi sửa đổi, Senha công bố phiên bản mới tại địa chỉ này kèm số phiên bản và ngày có hiệu lực. Đối với thay đổi quan trọng, Senha thông báo trước qua thư điện tử hoặc trong phần mềm tối thiểu 30 ngày.
Điều 12. Liên hệ
- Phụ trách bảo vệ dữ liệu cá nhân: privacy@senha.vn
- Hỗ trợ chung: hello@senha.vn
- Địa chỉ: CÔNG TY TNHH CÔNG NGHỆ KMON, 25, Đường số 61, Phường Long Trường, Thành phố Hồ Chí Minh