Thông tin pháp lý

Chính sách quyền riêng tư

Chính sách này giải thích dữ liệu PhieuQR xử lý, lý do xử lý và cách bạn có thể thực hiện quyền của mình.

Mục lục

1. Phạm vi và bên vận hành

Chính sách này áp dụng cho các trang công khai tại https://phieuqr.pages.dev và ứng dụng PhieuQR tại https://phieuqr.pages.dev trong giai đoạn thử nghiệm tại Việt Nam.

PhieuQR là tên thương mại đang được sử dụng cho dịch vụ. Hiện tại dịch vụ chưa được vận hành dưới một pháp nhân riêng. Trong chính sách này, “PhieuQR”, “chúng tôi” hoặc “dịch vụ” chỉ nhóm vận hành sản phẩm dưới tên PhieuQR.

Mọi câu hỏi về quyền riêng tư có thể gửi tới huts_burgess6o@icloud.com.

2. Dữ liệu chúng tôi thu thập

Tùy cách bạn sử dụng dịch vụ, PhieuQR có thể xử lý các nhóm dữ liệu sau:

  • Truy cập và xác thực: email trong danh sách chờ, email đăng nhập, lời mời, thời điểm gửi liên kết và thông tin cần thiết để duy trì phiên đăng nhập.
  • Hồ sơ thành viên: tên hiển thị, vai trò, tổ chức đang tham gia và trạng thái lời mời.
  • Dữ liệu tổ chức: tên tổ chức, giới hạn sử dụng, thành viên, mẫu phiếu, lô phiếu và cấu hình do tổ chức tạo.
  • Hoạt động vận hành: lượt quét phát hoặc quét nhận, kết quả, thời gian, thành viên thực hiện, lịch sử in và nhật ký thay đổi quan trọng. Nhật ký có thể gồm loại thao tác, thời điểm, mã người thực hiện, mã đối tượng bị tác động và, với một số thay đổi thành viên hoặc cấu hình, giá trị trước và sau.
  • Yêu cầu hỗ trợ: góp ý, yêu cầu tăng giới hạn, nội dung trao đổi và kết quả xử lý.
  • Thông tin kỹ thuật: địa chỉ mạng, loại trình duyệt, thiết bị, thời gian truy cập, lỗi và thông tin bảo mật mà hạ tầng có thể ghi nhận để vận hành dịch vụ.
  • Chống lạm dụng biểu mẫu: khi bạn dùng biểu mẫu đăng nhập và danh sách chờ, Cloudflare Turnstile có thể xử lý các tín hiệu kỹ thuật về kết nối, trình duyệt hoặc thiết bị và tương tác với bước xác minh. PhieuQR nhận kết quả xác minh, đồng thời xử lý email và địa chỉ IP để giới hạn tần suất yêu cầu.
  • Đồng ý khi vào danh sách chờ: Khi hệ thống chấp nhận và ghi nhận một yêu cầu vào danh sách chờ, PhieuQR lưu thời điểm đồng ý, phiên bản Điều khoản sử dụng và phiên bản Chính sách quyền riêng tư trong bản ghi danh sách chờ và nhật ký sự kiện liên quan.

3. Dữ liệu người nhận phiếu

PhieuQR không yêu cầu tên, email, số điện thoại, địa chỉ hoặc giấy tờ của người nhận phiếu để thực hiện quy trình phát và nhận. Mã QR chứa định danh kỹ thuật cần thiết để xử lý phiếu, không nhằm mã hóa danh tính người nhận.

Lưu ý cho tổ chức: không đưa dữ liệu cá nhân không cần thiết, dữ liệu nhạy cảm hoặc thông tin bí mật vào tên lô, nội dung mẫu phiếu hay nội dung góp ý.

4. Mục đích xử lý dữ liệu

Chúng tôi xử lý dữ liệu trong phạm vi cần thiết để:

  • quản lý danh sách chờ, phê duyệt truy cập và lời mời thành viên;
  • xác thực người dùng, duy trì phiên đăng nhập và bảo vệ tài khoản;
  • cung cấp chức năng quản lý tổ chức, mẫu phiếu, lô phiếu, tệp in và lượt quét;
  • tính giới hạn sử dụng, xử lý yêu cầu tăng giới hạn và lưu lịch sử quyết định;
  • xác minh phân quyền, truy vết thay đổi, chẩn đoán sự cố, ngăn nhận trùng hoặc hành vi lạm dụng và bảo vệ tính toàn vẹn của nhật ký;
  • ngăn spam, lạm dụng và khuếch đại email, tức việc biểu mẫu bị lợi dụng để kích hoạt những email lặp lại ngoài ý muốn, trên luồng đăng nhập và danh sách chờ;
  • tiếp nhận góp ý, hỗ trợ người dùng và chẩn đoán sự cố;
  • gửi email giao dịch và thực hiện nghĩa vụ theo pháp luật áp dụng.

5. Cơ sở xử lý và sự đồng ý

PhieuQR xử lý dữ liệu để cung cấp chức năng mà bạn hoặc tổ chức của bạn yêu cầu, bảo vệ dịch vụ, thực hiện quyền và nghĩa vụ liên quan, và tuân thủ pháp luật. Khi pháp luật yêu cầu sự đồng ý cho một mục đích cụ thể, chúng tôi sẽ cung cấp thông tin cần thiết trước khi xin đồng ý.

Việc lưu bằng chứng đồng ý này chỉ xảy ra khi yêu cầu được ghi nhận vào danh sách chờ. Khi đó, thời điểm cùng các phiên bản văn bản nêu trên được giữ trong bản ghi và nhật ký sự kiện để PhieuQR có thể kiểm tra lại nội dung đã được chấp thuận.

Bản thử nghiệm hiện không gửi nội dung tiếp thị và không gộp sự đồng ý cho quảng cáo vào việc đăng nhập hoặc sử dụng các chức năng chính.

7. Nhà cung cấp dịch vụ

PhieuQR sử dụng một số nhà cung cấp để vận hành dịch vụ:

  • Supabase: xác thực, cơ sở dữ liệu và các chức năng máy chủ liên quan. Supabase Auth xử lý việc gửi email cho liên kết đăng nhập và lời mời thành viên. Nhà cung cấp SMTP phía sau phụ thuộc cấu hình của từng môi trường; PhieuQR không xác định một nhà cung cấp cụ thể trong chính sách này.
  • Cloudflare: lưu trữ, phân phối và bảo vệ ứng dụng, đồng thời cung cấp Cloudflare Turnstile. Cloudflare xử lý các tín hiệu kỹ thuật nêu trên cho PhieuQR để đánh giá nguy cơ yêu cầu tự động hoặc lạm dụng; PhieuQR nhận kết quả xác minh để quyết định có tiếp tục xử lý biểu mẫu hay không.
  • Brevo: PhieuQR tích hợp trực tiếp với Brevo để gửi thông báo về yêu cầu danh sách chờ đến quản trị viên vận hành PhieuQR. Thông báo này gồm email đăng ký và thời điểm gửi yêu cầu.

Chúng tôi chỉ cung cấp cho từng nhà cung cấp dữ liệu cần thiết để thực hiện chức năng tương ứng và cấu hình dịch vụ theo phạm vi hợp lý.

8. Xử lý dữ liệu ngoài Việt Nam

Một số nhà cung cấp hạ tầng có thể lưu trữ hoặc xử lý dữ liệu tại quốc gia khác Việt Nam. Vị trí cụ thể phụ thuộc vào cấu hình và mạng lưới của nhà cung cấp tại từng thời điểm.

Khi việc chuyển dữ liệu ra nước ngoài thuộc trường hợp pháp luật Việt Nam điều chỉnh, PhieuQR sẽ áp dụng biện pháp phù hợp và thực hiện các nghĩa vụ liên quan trong phạm vi áp dụng.

9. Lưu giữ và xóa dữ liệu

Dữ liệu tổ chức được lưu trong thời gian tổ chức hoạt động. Một số dữ liệu có thể được giữ lâu hơn khi cần bảo vệ tài khoản, điều tra sự cố, giải quyết tranh chấp hoặc thực hiện nghĩa vụ pháp lý. Thời gian cụ thể phụ thuộc loại dữ liệu và mục đích xử lý.

Bản ghi giới hạn tần suất chống lạm dụng: PhieuQR chuyển đổi email đã chuẩn hóa và địa chỉ IP đã chuẩn hóa thành HMAC có khóa (một mã kỹ thuật được tạo bằng khóa bí mật, giúp hệ thống nhận biết cùng một giá trị mà không lưu email hoặc địa chỉ IP thô trong chính bản ghi giới hạn), rồi lưu trong các bản ghi giới hạn tần suất phía máy chủ.

Các mã này được dùng để ngăn spam, lạm dụng và khuếch đại email, tức việc biểu mẫu bị lợi dụng để kích hoạt những email lặp lại ngoài ý muốn, trên luồng đăng nhập và danh sách chờ.

Các mã này là dữ liệu cá nhân giả danh, không phải dữ liệu ẩn danh.

Email thô vẫn có thể được lưu riêng trong danh sách chờ, Supabase Auth và các luồng sản phẩm cần email; vì vậy việc dùng HMAC cho bộ giới hạn không có nghĩa toàn bộ hệ thống không lưu email thô.

Trước khi bật các biểu mẫu công khai có dùng bộ giới hạn tần suất ở môi trường vận hành chính thức (production), PhieuQR phải có bằng chứng rằng tác vụ dọn dẹp theo lịch đã chạy thành công tại chính môi trường đó. Kết quả từ môi trường thử nghiệm hoặc lần dọn dẹp thủ công không thay thế bằng chứng production này.

Nếu tác vụ theo lịch đã được xác nhận chạy thành công ở production, hệ thống áp dụng chính sách xóa các bản ghi giới hạn tần suất đã hết hạn trong vòng 48 giờ bằng tác vụ tự động chạy mỗi giờ và dọn dẹp khi bộ giới hạn được sử dụng. Nếu chưa có bằng chứng production, các biểu mẫu công khai phụ thuộc bộ giới hạn và tuyên bố 48 giờ này không được phát hành.

Mốc 48 giờ chỉ áp dụng cho các bản ghi giới hạn tần suất đã hết hạn; mốc này không áp dụng cho email danh sách chờ, nhật ký kiểm tra, góp ý, dữ liệu Supabase Auth, dữ liệu sản phẩm hoặc bản sao lưu. Thời gian lưu giữ của các nhóm dữ liệu này có thể khác nhau tùy trạng thái và mục đích xử lý; PhieuQR chưa công bố một thời hạn chung cho các nhóm dữ liệu này.

Chỉ Chủ sở hữu có thể xóa tổ chức trong Cài đặt. Khi xác nhận, dữ liệu thuộc tổ chức trong hệ thống hoạt động bị xóa vĩnh viễn, gồm thành viên, lời mời, mẫu, lô phiếu, trạng thái phiếu, lịch sử quét và in, góp ý, yêu cầu giới hạn cùng nhật ký liên quan. PhieuQR không thể khôi phục tổ chức theo yêu cầu sau khi xóa.

Tài khoản đăng nhập cá nhân không bị xóa cùng tổ chức. Tệp PDF hoặc ZIP đã tải về nằm trên thiết bị của người giữ tệp và không thể được PhieuQR xóa từ xa. Bản sao lưu kỹ thuật của nhà cung cấp, nếu có, có thể tồn tại tới khi kết thúc chu kỳ ghi đè và không được dùng để khôi phục riêng một tổ chức theo yêu cầu thông thường.

10. Bảo mật

PhieuQR áp dụng các biện pháp hợp lý như phân quyền theo vai trò, kiểm soát truy cập ở cơ sở dữ liệu, liên kết đăng nhập dùng một lần, kết nối mã hóa, nhật ký hoạt động và giới hạn phạm vi khóa dùng để tạo phiếu.

Chỉ quản trị viên vận hành PhieuQR được ủy quyền mới có thể xem nhật ký quản trị chi tiết để hỗ trợ, kiểm tra phân quyền, truy vết thay đổi và điều tra sự cố. Nhật ký này hiện không hiển thị cho thành viên của tổ chức.

Không hệ thống nào an toàn tuyệt đối. Nếu phát hiện dấu hiệu truy cập trái phép hoặc lộ thông tin, hãy liên hệ ngay qua huts_burgess6o@icloud.com và không gửi liên kết đăng nhập, mã bí mật hoặc tệp mã dự phòng trong email.

11. Quyền của bạn

Tùy pháp luật áp dụng và vai trò của bạn trong tổ chức, bạn có thể yêu cầu được biết, truy cập, chỉnh sửa, rút lại sự đồng ý, hạn chế xử lý, phản đối hoặc xóa dữ liệu cá nhân; đồng thời có quyền khiếu nại và thực hiện các quyền khác được pháp luật công nhận.

Gửi yêu cầu tới huts_burgess6o@icloud.com. Chúng tôi có thể cần xác minh email, danh tính, thẩm quyền và phạm vi tổ chức trước khi xử lý. Một số yêu cầu có thể bị giới hạn khi việc giữ dữ liệu cần thiết để bảo vệ người khác, giữ tính toàn vẹn của hệ thống hoặc tuân thủ pháp luật.

12. Trẻ em

Tài khoản PhieuQR dành cho thành viên được tổ chức phê duyệt hoặc mời để vận hành dịch vụ. PhieuQR không chủ đích cung cấp tài khoản trực tiếp cho trẻ em. Tổ chức chịu trách nhiệm bảo đảm người được mời có đủ thẩm quyền và năng lực phù hợp theo pháp luật.

13. Thay đổi chính sách

Chúng tôi có thể cập nhật chính sách khi tính năng, nhà cung cấp hoặc yêu cầu pháp lý thay đổi. Ngày cập nhật mới nhất luôn được hiển thị ở đầu trang. Khi thay đổi có ảnh hưởng đáng kể, PhieuQR sẽ thông báo theo cách phù hợp trước hoặc tại thời điểm thay đổi có hiệu lực.

14. Liên hệ

Nếu có câu hỏi, yêu cầu về dữ liệu hoặc cần báo sự cố quyền riêng tư, hãy gửi email tới huts_burgess6o@icloud.com.

Vui lòng nêu email tài khoản, tên tổ chức và nội dung cần hỗ trợ; không gửi liên kết đăng nhập, mã dự phòng hoặc dữ liệu nhạy cảm không cần thiết.