Chính sách bảo mật

Chính sách bảo vệ dữ liệu cá nhân

Agency Nội Bài (“chúng tôi”) tôn trọng và cam kết bảo vệ dữ liệu cá nhân của khách hàng theo Nghị định số 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân và các quy định pháp luật Việt Nam có liên quan. Chính sách này giải thích chúng tôi thu thập, xử lý, lưu trữ và bảo vệ dữ liệu cá nhân của bạn như thế nào khi bạn truy cập website hoặc sử dụng dịch vụ của chúng tôi.

1. Bên Kiểm soát và xử lý dữ liệu cá nhân

  • Tổ chức: Agency Nội Bài
  • Địa chỉ: [ĐỊA CHỈ]
  • Email: [EMAIL] — Hotline: [SĐT]

Đây là đầu mối tiếp nhận và xử lý mọi yêu cầu liên quan đến dữ liệu cá nhân của bạn.

2. Dữ liệu cá nhân chúng tôi thu thập

Theo Nghị định 13/2023/NĐ-CP, dữ liệu cá nhân gồm dữ liệu cơ bản và dữ liệu nhạy cảm:

  • Dữ liệu cá nhân cơ bản: họ tên, số điện thoại, địa chỉ email và nội dung bạn cung cấp khi gửi biểu mẫu liên hệ hoặc yêu cầu tư vấn; cùng dữ liệu kỹ thuật tự động như địa chỉ IP, loại trình duyệt, thiết bị, trang đã xem và thời gian truy cập (thu thập qua cookie và công cụ phân tích).
  • Dữ liệu cá nhân nhạy cảm: chúng tôi không chủ động thu thập dữ liệu nhạy cảm (như dữ liệu sức khỏe, tài chính, sinh trắc học, quan điểm chính trị, tôn giáo…). Vui lòng không cung cấp các thông tin này qua biểu mẫu trên website.

3. Mục đích xử lý dữ liệu

  • Tiếp nhận và phản hồi yêu cầu tư vấn, báo giá, liên hệ của bạn;
  • Cung cấp, triển khai và chăm sóc dịch vụ đã thỏa thuận;
  • Cải thiện website, đo lường hiệu quả nội dung và trải nghiệm người dùng;
  • Thực hiện các nghĩa vụ theo quy định pháp luật.

Chúng tôi chỉ xử lý dữ liệu trong phạm vi cần thiết cho các mục đích nêu trên, trên cơ sở sự đồng ý của bạn hoặc các căn cứ pháp lý khác theo Nghị định 13/2023/NĐ-CP.

4. Cơ sở pháp lý và sự đồng ý

Việc xử lý dữ liệu được thực hiện sau khi bạn đồng ý (ví dụ: tích chọn ô đồng ý khi gửi biểu mẫu, hoặc chấp nhận sử dụng cookie). Bạn có quyền rút lại sự đồng ý bất kỳ lúc nào; việc rút lại không ảnh hưởng đến tính hợp pháp của hoạt động xử lý đã thực hiện trước thời điểm rút lại.

5. Bên thứ ba tiếp nhận dữ liệu

Chúng tôi không bán dữ liệu cá nhân của bạn. Dữ liệu chỉ được chia sẻ với các nhà cung cấp dịch vụ hỗ trợ vận hành website, trong phạm vi cần thiết:

  • Google (Google Analytics / Site Kit): đo lường và phân tích lưu lượng truy cập;
  • Nhà cung cấp lưu trữ (hosting): vận hành máy chủ website;
  • Dịch vụ gửi email (SMTP): gửi thông báo từ biểu mẫu liên hệ;
  • Cơ quan nhà nước có thẩm quyền khi pháp luật yêu cầu.

6. Chuyển dữ liệu ra nước ngoài

Một số nhà cung cấp (ví dụ Google) có thể lưu trữ hoặc xử lý dữ liệu trên máy chủ đặt ngoài lãnh thổ Việt Nam. Trong các trường hợp này, chúng tôi lựa chọn đối tác có cam kết bảo vệ dữ liệu phù hợp với mục đích đã nêu.

7. Thời gian lưu trữ

Dữ liệu được lưu trong khoảng thời gian cần thiết cho mục đích đã nêu hoặc theo quy định của pháp luật; sau đó sẽ được xóa hoặc ẩn danh. Bạn có thể yêu cầu xóa sớm hơn theo mục “Quyền của bạn”.

8. Biện pháp bảo mật

Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức hợp lý — mã hóa kết nối HTTPS/TLS, phân quyền truy cập, tường lửa ứng dụng (WAF), giới hạn số lần đăng nhập sai — nhằm bảo vệ dữ liệu khỏi truy cập, thay đổi, tiết lộ hoặc hủy trái phép.

9. Quyền của chủ thể dữ liệu

Bạn có đầy đủ các quyền đối với dữ liệu cá nhân của mình theo Nghị định 13/2023/NĐ-CP (quyền được biết, đồng ý, truy cập, chỉnh sửa, xóa, rút lại sự đồng ý, hạn chế và phản đối xử lý…). Xem chi tiết và cách thực hiện tại trang Quyền của chủ thể dữ liệu. Để gửi yêu cầu, liên hệ Email: [EMAIL] hoặc Hotline: [SĐT].

10. Cookie

Website sử dụng cookie và Google Analytics để cải thiện trải nghiệm và đo lường lưu lượng. Xem chi tiết và quản lý lựa chọn tại Chính sách Cookie.

11. Cập nhật chính sách

Chính sách có thể được cập nhật theo thời gian; phiên bản mới nhất luôn được đăng tải tại trang này. Cập nhật lần cuối: tháng 6/2026.

(Nội dung mang tính tham khảo, cần rà soát pháp lý trước khi công bố chính thức.)