Điều khoản sử dụng
Cập nhật lần cuối: [Ngày 09 tháng 1 năm 2026]
1. Giới thiệu chung
DEHA DIGITAL SOLUTIONS (“DEHA DS”, “chúng tôi”) cam kết bảo vệ dữ liệu cá nhân của khách hàng, đối tác, nhân sự và người sử dụng các dịch vụ của chúng tôi. Việc thu thập và xử lý dữ liệu cá nhân được thực hiện phù hợp với:
- Nghị định 13/2023/NĐ-CP của Việt Nam về bảo vệ dữ liệu cá nhân (PDPA Việt Nam)
- Luật Bảo vệ Thông tin Cá nhân của Nhật Bản – Act on the Protection of Personal Information (APPI)
- Personal Data Protection Act 2012 của Singapore (PDPA Singapore)
- Các quy định và hướng dẫn liên quan khác tại quốc gia nơi dữ liệu được xử lý
DEHA DIGITAL SOLUTIONS là công ty con của DEHA Việt Nam, đồng thời có quan hệ hợp tác và chia sẻ dữ liệu trong nội bộ tập đoàn với các công ty tại Singapore và Nhật Bản, phù hợp với phạm vi pháp lý tương ứng.
2. Phạm vi áp dụng
Chính sách này điều chỉnh mọi hoạt động thu thập, xử lý, lưu trữ và chuyển giao dữ liệu cá nhân mà DEHA thực hiện đối với:
- Người dùng truy cập website
- Khách hàng, đối tác sử dụng dịch vụ của DEHA
- Ứng viên tuyển dụng
- Cá nhân tham gia các chương trình, sự kiện, hoạt động marketing
- Cá nhân liên hệ với DEHA qua mọi kênh giao tiếp
Chính sách áp dụng đối với dữ liệu thu thập tại Việt Nam, Nhật Bản và Singapore, cũng như dữ liệu được xử lý xuyên biên giới giữa các quốc gia này.
3. Loại dữ liệu cá nhân được thu thập
Chúng tôi có thể thu thập và xử lý các loại dữ liệu sau, theo định nghĩa “dữ liệu cá nhân” được nêu trong Nghị định 13/2023/NĐ-CP và APPI/PDPA:
- Dữ liệu nhận dạng: họ tên, giới tính, quốc tịch, chức danh
- Dữ liệu liên hệ: email, số điện thoại, địa chỉ làm việc
- Dữ liệu công việc: tên công ty, lĩnh vực hoạt động, thông tin dự án
- Dữ liệu tuyển dụng: CV, học vấn, kinh nghiệm nghề nghiệp
- Thông tin kỹ thuật: IP, loại thiết bị, trình duyệt, hành vi truy cập (không định danh trực tiếp)
- Thông tin khác được cá nhân tự nguyện cung cấp
Chúng tôi không chủ động thu thập dữ liệu nhạy cảm theo Nghị định 13/2023/NĐ-CP, trừ khi được yêu cầu theo dự án và chỉ khi có sự đồng ý riêng biệt, rõ ràng.
4. Mục đích xử lý dữ liệu cá nhân
DEHA xử lý dữ liệu cá nhân cho các mục đích hợp pháp sau:
- Đáp ứng yêu cầu tư vấn, cung cấp dịch vụ phần mềm
- Ký kết và thực hiện hợp đồng
- Tuyển dụng và quản trị nguồn nhân lực
- Quản lý quan hệ khách hàng (CRM)
- Cải thiện và tối ưu hóa dịch vụ, sản phẩm và website
- Đảm bảo an ninh, phòng chống gian lận
- Tuân thủ nghĩa vụ pháp lý hoặc yêu cầu của cơ quan nhà nước có thẩm quyền
- Mục đích khác được cá nhân đồng ý rõ ràng
Mọi hoạt động xử lý đều dựa trên cơ sở pháp lý phù hợp của từng quốc gia (consent, legitimate interest, contractual necessity…).
5. Phương thức thu thập dữ liệu
DEHA thu thập dữ liệu thông qua:
- Form liên hệ trên website
- Thông qua email, điện thoại, gặp trực tiếp
- Hợp đồng hoặc hồ sơ hợp tác
- Hồ sơ ứng tuyển
- Cookies và công nghệ phân tích truy cập
- Hệ thống CRM hoặc các nền tảng quản trị nội bộ
- Bên thứ ba được ủy quyền hợp pháp
6. Chia sẻ dữ liệu với bên thứ ba và công ty liên kết
Chúng tôi có thể chia sẻ dữ liệu cá nhân trong các trường hợp sau:
6.1. Trong nội bộ tập đoàn DEHA
Dữ liệu có thể được chia sẻ với:
- DEHA Việt Nam (công ty mẹ)
- DEHA Solutions (công ty liên kết tại Nhật Bản)
- DEHA Global (công ty liên kết tại Singapore)
Việc chia sẻ này tuân thủ:
- Điều 17–20 Nghị định 13 (chia sẻ & chuyển dữ liệu)
- APPI Nhật Bản – Điều 23
- PDPA Singapore – Điều 24 & 26
6.2. Với các bên cung cấp dịch vụ
Bao gồm:
- Nhà cung cấp dịch vụ CNTT, cloud, bảo trì hệ thống
- Đơn vị kiểm toán, pháp lý, tài chính
- Đối tác trong dự án theo phạm vi cần thiết
- Tất cả các bên đều bị ràng buộc bằng thỏa thuận bảo mật (NDA / DPA).
6.3. Theo yêu cầu pháp lý
Chúng tôi sẽ cung cấp dữ liệu khi có yêu cầu hợp pháp từ:
- Cơ quan nhà nước Việt Nam
- Cơ quan quản lý tại Nhật Bản hoặc Singapore
- Tòa án, cơ quan điều tra có thẩm quyền
7. Chuyển dữ liệu ra nước ngoài (Cross-border Data Transfer)
Dữ liệu có thể được chuyển sang:
- Việt Nam
- Nhật Bản
- Singapore
Việc chuyển dữ liệu tuân thủ:
- Nghị định 13/2023/NĐ-CP – Điều 25, 26, 31
- APPI – Quy định về chuyển dữ liệu cá nhân ra nước ngoài
- PDPA Singapore – Cross-Border Transfer Obligation
Chúng tôi chỉ thực hiện chuyển dữ liệu khi:
- Có cơ chế bảo vệ tương đương (adequate safeguards)
- Có hợp đồng bảo mật với các bên liên quan
- Có sự đồng ý (khi pháp luật yêu cầu)
8. Thời gian lưu trữ dữ liệu
Dữ liệu cá nhân được lưu trữ:
- Trong thời gian phục vụ mục đích xử lý
- Theo thời hạn trong hợp đồng
- Hoặc theo yêu cầu của pháp luật (ví dụ: lưu trữ hồ sơ kế toán tối thiểu 10 năm theo quy định Việt Nam)
Khi hết thời hạn, DEHA sẽ:
- Xóa dữ liệu, hoặc
- Ẩn danh (anonymize) theo chuẩn bảo mật
9. Quyền của chủ thể dữ liệu
Theo Nghị định 13/2023/NĐ-CP, APPI và PDPA Singapore, chủ thể dữ liệu có quyền:
- Quyền được biết về hoạt động xử lý
- Quyền đồng ý hoặc rút lại sự đồng ý
- Quyền truy cập dữ liệu cá nhân
- Quyền chỉnh sửa, cập nhật dữ liệu
- Quyền yêu cầu xóa dữ liệu (trong phạm vi pháp luật cho phép)
- Quyền hạn chế xử lý hoặc phản đối xử lý
- Quyền khiếu nại đến cơ quan có thẩm quyền
DEHA sẽ phản hồi yêu cầu trong thời gian phù hợp theo luật định.
10. Biện pháp bảo mật thông tin
DEHA áp dụng các biện pháp kỹ thuật & tổ chức theo tiêu chuẩn quốc tế:
- Kiểm soát truy cập dựa trên vai trò
- Mã hóa dữ liệu trong quá trình truyền tải
- Sao lưu và phục hồi dữ liệu
- Tường lửa, chống xâm nhập, giám sát bảo mật
- Đào tạo nhân viên về an toàn thông tin
Chúng tôi tuân thủ nguyên tắc:
- Confidentiality (Bảo mật)
- Integrity (Toàn vẹn)
- Availability (Sẵn sàng)
theo chuẩn quản trị an toàn thông tin (ISO/IEC 27001 khi áp dụng).
11. Cookies và công nghệ theo dõi
Website có thể sử dụng:
- Cookies bắt buộc
- Cookies phân tích (Google Analytics)
- Log truy cập
Người dùng có thể từ chối cookies theo cài đặt trình duyệt.
12. Thay đổi chính sách
DEHA có quyền cập nhật chính sách khi cần thiết để bảo đảm phù hợp với pháp luật hoặc hoạt động nội bộ. Phiên bản mới nhất sẽ được công bố trên website.
13. Thông tin liên hệ
Mọi yêu cầu liên quan đến dữ liệu cá nhân, vui lòng liên hệ:
Website: https://deha-soft.com
Email: info@deha-soft.com
Địa chỉ: Tầng 13, tòa B, tòa nhà Sông Đà, số 18 Phạm Hùng, phường Từ Liêm, thành phố Hà Nội.