Chính Sách Bảo Mật

1. GIỚI THIỆU VÀ GIẢI THÍCH TỪ NGỮ

Chính sách bảo mật này ("Chính sách") mô tả các hoạt động liên quan đến việc xử lý dữ liệu cá nhân khi bạn truy cập website, sử dụng sản phẩm hoặc dịch vụ của WebPX.

Chính sách này chỉ áp dụng cho chủ thể dữ liệu là cá nhân, và được xây dựng trên cơ sở Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 và Nghị định 356/2025/NĐ-CP.

1.1. "WebPX"

Là Công ty Phần mềm WebPX, đơn vị sở hữu và vận hành website webpx.vn cùng các sản phẩm phần mềm mang thương hiệu WebPX.

1.2. "Khách hàng"

Là toàn bộ tổ chức, cá nhân có tương tác, giao dịch, truy cập, cung cấp hoặc sử dụng sản phẩm, dịch vụ của WebPX; tham gia các chương trình, sự kiện do WebPX tổ chức.

1.3. "Người truy cập"

Là cá nhân ghé thăm, tương tác trên website do Khách hàng vận hành bằng nền tảng WebPX. Người truy cập không có quan hệ trực tiếp với WebPX.

1.4. "Dữ liệu cá nhân"

Là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử, gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể. Dữ liệu cá nhân bao gồm dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm.

1.5. "Dữ liệu cá nhân nhạy cảm"

Là dữ liệu cá nhân gắn liền với quyền riêng tư của cá nhân mà khi bị xâm phạm sẽ gây ảnh hưởng trực tiếp tới quyền và lợi ích hợp pháp của cá nhân, gồm:

(a) Quan điểm chính trị, quan điểm tôn giáo; 
(b) Tình trạng sức khoẻ và đời tư được ghi trong hồ sơ bệnh án; 
(c) Thông tin liên quan đến nguồn gốc chủng tộc, nguồn gốc dân tộc; 
(d) Thông tin về đặc điểm di truyền của cá nhân; 
(e) Thông tin về thuộc tính vật lý, đặc điểm sinh học riêng của cá nhân; 
(f) Thông tin về đời sống tình dục, xu hướng tình dục của cá nhân; 
(g) Dữ liệu về tội phạm, hành vi phạm tội được thu thập, lưu trữ bởi cơ quan thực thi pháp luật; 
(h) Thông tin về tài khoản, tiền gửi, tài sản gửi, giao dịch tại tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán; 
(i) Dữ liệu về vị trí của cá nhân được xác định qua dịch vụ định vị; 
(j) Dữ liệu cá nhân khác được pháp luật quy định là đặc thù và cần có biện pháp bảo mật cần thiết.

1.6. "Xử lý dữ liệu cá nhân"

Là một hoặc nhiều hoạt động tác động tới dữ liệu cá nhân, bao gồm nhưng không giới hạn ở: thu thập, ghi, phân tích, xác nhận, lưu trữ, chỉnh sửa, công khai, kết hợp, truy cập, truy xuất, thu hồi, mã hoá, giải mã, sao chép, chia sẻ, truyền đưa, cung cấp, chuyển giao, xoá, huỷ dữ liệu cá nhân hoặc các hành động khác có liên quan.

1.7. "Bên thứ ba"

Là tổ chức, cá nhân khác ngoài WebPX, Khách hàng và Người truy cập đã được giải thích tại Chính sách này.

1.8. Phạm vi xử lý dữ liệu của WebPX

WebPX chỉ xử lý đối với dữ liệu của Khách hàng phát sinh trong quá trình tư vấn, giao dịch và sử dụng dịch vụ của WebPX.

Đối với dữ liệu phát sinh trên website do Khách hàng vận hành bằng nền tảng WebPX, WebPX chỉ cung cấp công cụ và hạ tầng, xử lý dữ liệu trong phạm vi cấu hình mà Khách hàng thiết lập, trên cơ sở dữ liệu riêng biệt của từng Khách hàng. WebPX không tự quyết định thu thập thêm dữ liệu ngoài phạm vi đó, không tổng hợp dữ liệu giữa các Khách hàng và không sử dụng dữ liệu đó cho mục đích riêng của mình.

2. LOẠI DỮ LIỆU CÁ NHÂN ĐƯỢC XỬ LÝ

Tuỳ thuộc vào tính chất, mức độ và loại giao dịch, WebPX có thể thu thập và sử dụng một hoặc các loại dữ liệu sau:

2.1. Dữ liệu cá nhân cơ bản của Khách hàng:

a) Họ, chữ đệm và tên; 
b) Chức vụ, tên tổ chức đang công tác; 
c) Số điện thoại; d) Địa chỉ thư điện tử; 
e) Địa chỉ liên lạc, địa chỉ xuất hoá đơn, mã số thuế của tổ chức; 
f) Thông tin tài khoản đăng nhập và gói dịch vụ đang sử dụng; 
g) Lịch sử trao đổi, yêu cầu tư vấn, yêu cầu hỗ trợ kỹ thuật; 
h) Dữ liệu kỹ thuật ghi nhận tự động khi truy cập webpx.vn: địa chỉ IP, loại thiết bị, trình duyệt, hệ điều hành, các trang đã xem, thời gian truy cập; 
i) Các thông tin khác gắn liền với một con người cụ thể theo quy định pháp luật, không thuộc dữ liệu nhạy cảm.

2.2. Dữ liệu phát sinh trên website do Khách hàng vận hành:

Tuỳ theo tính năng mà Khách hàng kích hoạt, hệ thống ghi nhận:

(a) Chỉ số truy cập tổng hợp: số lượt xem trang, số phiên truy cập và các chỉ số thống kê tương tự. Các chỉ số này được ghi nhận ở dạng tổng hợp, không gắn với một cá nhân cụ thể và không được dùng để lập hồ sơ người truy cập;

(b) Thông tin do Người truy cập chủ động cung cấp: họ tên, số điện thoại, địa chỉ thư điện tử và nội dung khi điền vào biểu mẫu liên hệ trên website;

(c) Nội dung hội thoại với trợ lý chat: được lưu trong cơ sở dữ liệu riêng biệt, không tự động liên kết với hồ sơ khách hàng. Việc tạo liên kết giữa một đoạn hội thoại và một hồ sơ khách hàng chỉ được thực hiện khi quản trị viên của Khách hàng chủ động thao tác;

(d) Dữ liệu kỹ thuật của phiên truy cập: mã phiên, địa chỉ IP, loại thiết bị và trình duyệt.

Các quy tắc hiển thị nội dung theo điều kiện (ví dụ: hiển thị ô chat hoặc thông báo sau một khoảng thời gian nhất định) do Khách hàng tự thiết lập và được thực thi trực tiếp trên trình duyệt của Người truy cập.

2.3. Dữ liệu nhạy cảm:

WebPX yêu cầu Khách hàng không gửi hoặc tiết lộ cho chúng tôi bất kỳ dữ liệu cá nhân nhạy cảm nào, ví dụ: thông tin tài khoản ngân hàng, lịch sử giao dịch tài chính, tình trạng sức khoẻ, dữ liệu sinh trắc học, nguồn gốc chủng tộc, quan điểm chính trị, tôn giáo, dữ liệu về đời sống riêng tư, trừ trường hợp có thoả thuận khác giữa WebPX và Khách hàng.

Nếu Khách hàng vẫn gửi hoặc tiết lộ dữ liệu nhạy cảm cho chúng tôi, Khách hàng đồng ý để WebPX xử lý theo Chính sách này; đồng thời Khách hàng có quyền phản đối, hạn chế việc xử lý hoặc yêu cầu xoá dữ liệu đó bất kỳ lúc nào.

Đối với thông tin thanh toán: khi Khách hàng đăng ký gói dịch vụ trả phí, giao dịch được xử lý qua đơn vị cung cấp dịch vụ thanh toán và tuân theo chính sách bảo mật riêng của đơn vị đó. Chúng tôi khuyến khích Khách hàng đọc chính sách của họ. Về phía WebPX, chúng tôi cam kết không yêu cầu và không lưu trữ bất kỳ thông tin nào về thẻ tín dụng, thẻ ngân hàng của Khách hàng cũng như của người dùng cuối.

Khách hàng sử dụng nền tảng WebPX có trách nhiệm không cấu hình hệ thống để thu thập dữ liệu nhạy cảm của Người truy cập khi chưa có cơ sở pháp lý phù hợp.

3. CÁCH THỨC THU THẬP DỮ LIỆU

Tuỳ từng thời điểm và mục đích, WebPX thực hiện các hoạt động xử lý dữ liệu bằng phương thức tự động hoặc không tự động, qua phương tiện điện tử hoặc thủ công, bao gồm nhưng không giới hạn:

a) Thông qua trao đổi, liên lạc, tương tác với Khách hàng: gặp trực tiếp, qua điện thoại, thư điện tử, mạng xã hội, phiếu khảo sát hoặc phương tiện liên lạc khác;

b) Thông qua việc Khách hàng đăng ký dùng thử, tạo tài khoản, đăng nhập, quản lý tài khoản, giao dịch trên các kênh của WebPX;

c) Thông qua nội dung Khách hàng gửi phản hồi, góp ý, đánh giá hoặc đăng công khai trên các kênh cộng đồng của WebPX. WebPX không chịu trách nhiệm về quyền riêng tư đối với thông tin mà Khách hàng đã tự công khai;

d) Từ cookie và các công nghệ ghi nhận tự động khi Khách hàng truy cập webpx.vn hoặc khi Người truy cập ghé thăm website do Khách hàng vận hành. Chi tiết tại Mục 11;

e) Từ nguồn thông tin công khai, khi WebPX cần xác minh tư cách pháp nhân của Khách hàng trước khi giao kết hợp đồng.

WebPX không mua dữ liệu cá nhân từ bên thứ ba và không thu thập dữ liệu từ nguồn không rõ nguồn gốc.

Về dữ liệu do Khách hàng đưa vào hệ thống: khi sử dụng sản phẩm của chúng tôi, Khách hàng có thể nhập hoặc để hệ thống ghi nhận dữ liệu cá nhân của Người truy cập, người dùng cuối hoặc các cá nhân khác. WebPX không có quan hệ trực tiếp với những cá nhân này. Vì vậy, Khách hàng chịu trách nhiệm bảo đảm đã có sự đồng ý hợp lệ và cơ sở pháp lý phù hợp cho việc thu thập, xử lý dữ liệu đó. Nếu bạn là Người truy cập và muốn ngừng nhận liên hệ hoặc yêu cầu xoá dữ liệu, vui lòng liên hệ trực tiếp tổ chức vận hành website; nếu không xác định được đầu mối, hãy liên hệ WebPX để chúng tôi chuyển tiếp yêu cầu.

4. MỤC ĐÍCH XỬ LÝ DỮ LIỆU CÁ NHÂN

4.1. Với dữ liệu của Khách hàng, WebPX xử lý cho một hoặc nhiều mục đích sau:

a) Tư vấn, báo giá, phản hồi yêu cầu của Khách hàng; 
b) Định danh, xác thực Khách hàng để truy cập và quản lý tài khoản; 
c) Giao kết và thực hiện hợp đồng, thoả thuận với Khách hàng; cấp tài khoản, kích hoạt và duy trì gói dịch vụ; 
d) Duy trì liên lạc, hỗ trợ kỹ thuật, chăm sóc khách hàng, giải đáp thắc mắc, tiếp nhận khiếu nại và góp ý; 
e) Xuất hoá đơn, thực hiện nghĩa vụ thuế và lưu trữ chứng từ theo quy định pháp luật; 
f) Đo lường mức độ sử dụng, phân tích và cải thiện chất lượng sản phẩm, dịch vụ; 
g) Cải thiện giao diện và nội dung website, ứng dụng của WebPX; 
h) Phát hiện, ngăn chặn và xử lý hành vi gian lận, lạm dụng hệ thống hoặc vi phạm quy định pháp luật; 
i) Gửi thông tin về sản phẩm mới, chương trình khuyến mại, sự kiện và tài liệu chuyên môn của WebPX.

Riêng mục đích (i) — quảng cáo, tiếp thị — chỉ được thực hiện khi Khách hàng đã đồng ý riêng cho mục đích này. Việc Khách hàng mua và sử dụng dịch vụ không đồng nghĩa với việc đồng ý nhận thông tin tiếp thị. Mọi email tiếp thị đều có đường dẫn huỷ đăng ký, và Khách hàng có thể rút lại sự đồng ý bất kỳ lúc nào mà không ảnh hưởng tới việc sử dụng dịch vụ.

4.2. Với dữ liệu phát sinh trên website do Khách hàng vận hành, WebPX chỉ xử lý để vận hành các tính năng mà Khách hàng đã kích hoạt: hiển thị nội dung theo quy tắc do Khách hàng thiết lập, vận hành trợ lý chat, tiếp nhận thông tin liên hệ từ biểu mẫu, và lập báo cáo chỉ số tổng hợp cho Khách hàng.

WebPX không lập hồ sơ hành vi của từng Người truy cập, không sử dụng dữ liệu này cho mục đích riêng của mình, không tổng hợp dữ liệu giữa các Khách hàng, và không chuyển giao cho bất kỳ Khách hàng nào khác.

5. TỔ CHỨC, CÁ NHÂN ĐƯỢC XỬ LÝ DỮ LIỆU CÁ NHÂN

WebPX trực tiếp xử lý dữ liệu cá nhân thông qua nhân sự được phân công, theo nguyên tắc quyền truy cập tối thiểu và có ghi nhật ký truy cập.

Nhằm phục vụ các mục đích nêu tại Chính sách này, WebPX có thể cung cấp hoặc chuyển giao dữ liệu cá nhân cho các tổ chức, cá nhân sau:

a) Nhân sự của WebPX được phân công nhiệm vụ liên quan; 
b) Nhà cung cấp hạ tầng, dịch vụ kỹ thuật phục vụ vận hành hệ thống; 
c) Đối tác kinh doanh, đơn vị tư vấn, luật sư, kiểm toán viên mà WebPX thuê để hỗ trợ hoạt động kinh doanh hoặc thực hiện nghĩa vụ pháp lý; 
d) Cơ quan nhà nước có thẩm quyền, khi có yêu cầu hợp pháp bằng văn bản; 
e) Cơ quan giải quyết tranh chấp: Toà án, Trọng tài, Cơ quan thi hành án; 
f) Các bên thứ ba khác mà pháp luật cho phép hoặc được Khách hàng đồng ý.

WebPX cam kết việc chia sẻ chỉ được thực hiện đúng quy định pháp luật và khi bên nhận có cam kết tuân thủ đầy đủ nghĩa vụ bảo vệ dữ liệu cá nhân.

WebPX cam kết không mua, không bán dữ liệu cá nhân dưới mọi hình thức.

Về tính năng gửi tin: với các tính năng gửi thư điện tử, tin nhắn SMS và ZNS, hệ thống vận hành trên tài khoản do chính Khách hàng đăng ký với nhà cung cấp dịch vụ. WebPX không đứng tên người gửi ở bất kỳ kênh nào. Khách hàng chịu trách nhiệm về cơ sở pháp lý của việc gửi tin đến người nhận.

6. LƯU TRỮ DỮ LIỆU CÁ NHÂN

6.1. Thời điểm bắt đầu và kết thúc xử lý:

a) Bắt đầu: từ thời điểm Khách hàng thể hiện sự đồng ý cho phép WebPX xử lý dữ liệu cá nhân theo quy định tại Chính sách này;

b) Kết thúc: khi WebPX hoàn tất mục đích xử lý, khi tài khoản Khách hàng bị đóng, khi nhận được yêu cầu chấm dứt xử lý hoặc yêu cầu rút lại sự đồng ý, hoặc tại thời điểm khác theo quy định pháp luật.

6.2. Thời hạn lưu trữ:

Dữ liệu Khách hàng: sẽ được lưu giữ trong thời hạn cần thiết để thực hiện các mục đích, phù hợp với thỏa thuận giữa Khách hàng và WebPX.
Chứng từ kế toán, hoá đơn: lưu theo thời hạn pháp luật kế toán quy định;
Dữ liệu Người truy cập: thời hạn do Khách hàng quyết định và cấu hình. Khi Khách hàng chấm dứt dịch vụ, WebPX xoá hoặc bàn giao toàn bộ cơ sở dữ liệu theo yêu cầu của Khách hàng trong thời hạn 30 ngày;
Dữ liệu phục vụ tiếp thị: xoá ngay khi Khách hàng rút lại sự đồng ý;

WebPX không lưu giữ dữ liệu cá nhân khi không cần thiết. Tuy nhiên, WebPX có thể cần tiếp tục lưu giữ một phần dữ liệu ngay cả sau khi Khách hàng đóng tài khoản hoặc hợp đồng đã chấm dứt, nhằm ngăn chặn gian lận, đáp ứng yêu cầu của cơ quan có thẩm quyền hoặc thực hiện nghĩa vụ pháp lý.

7. BẢO VỆ DỮ LIỆU CỦA KHÁCH HÀNG

WebPX cam kết xử lý dữ liệu cá nhân một cách an toàn, bảo mật, bảo đảm quyền và lợi ích hợp pháp của Khách hàng theo quy định pháp luật hiện hành.

Các biện pháp kỹ thuật và tổ chức đang áp dụng:

Mã hoá đường truyền trên toàn bộ hệ thống;
Tách biệt cơ sở dữ liệu theo từng Khách hàng;
Phân quyền truy cập theo vai trò; ghi nhật ký truy cập dữ liệu;
Kiểm soát truy cập hạ tầng qua kênh riêng, xác thực nhiều lớp với tài khoản quản trị;
Ràng buộc nghĩa vụ bảo mật với nhân sự và đối tác.

WebPX cam kết không mua, bán dữ liệu cá nhân của Khách hàng dưới mọi hình thức; không sử dụng, chuyển giao, cung cấp hay chia sẻ cho bên thứ ba khi chưa có sự đồng ý của Khách hàng, trừ các trường hợp pháp luật quy định.

8. HẬU QUẢ, THIỆT HẠI KHÔNG MONG MUỐN CÓ KHẢ NĂNG XẢY RA

Môi trường mạng luôn tiềm ẩn rủi ro rò rỉ, thất thoát dữ liệu. Không hệ thống nào an toàn tuyệt đối. Dữ liệu cá nhân được thu thập và lưu trữ vẫn có khả năng bị xâm phạm trái phép và gây ra ảnh hưởng không mong muốn.

Khi xảy ra sự cố làm lộ, mất hoặc truy cập trái phép dữ liệu cá nhân, WebPX sẽ:

Khoanh vùng, ngăn chặn và khắc phục sự cố trong thời gian sớm nhất;
Thông báo cho cơ quan nhà nước có thẩm quyền trong vòng 72 giờ kể từ khi phát hiện, theo quy định pháp luật;
Thông báo cho Khách hàng và các chủ thể dữ liệu bị ảnh hưởng, nêu rõ phạm vi ảnh hưởng và biện pháp đã thực hiện;
Rà soát nguyên nhân và bổ sung biện pháp phòng ngừa.

Trường hợp Khách hàng phát hiện có hành vi lạm dụng thông tin đăng nhập, vui lòng thông báo ngay cho WebPX và đổi mật khẩu. WebPX sẽ nỗ lực hết mức để ngăn chặn, khắc phục và hạn chế hậu quả.

Trường hợp Khách hàng từ chối cung cấp, cung cấp không chính xác hoặc không đầy đủ thông tin, hoặc rút lại sự đồng ý, thì việc cung cấp sản phẩm, dịch vụ có thể bị gián đoạn, hạn chế hoặc không thực hiện được. WebPX sẽ thông báo rõ hậu quả này trước khi thực hiện yêu cầu của Khách hàng.

9. QUYỀN VÀ NGHĨA VỤ CỦA KHÁCH HÀNG

9.1. Khách hàng có các quyền sau:

a) Quyền được biết về hoạt động xử lý dữ liệu cá nhân của mình; 
b) Quyền đồng ý hoặc không đồng ý cho phép xử lý dữ liệu cá nhân, theo từng mục đích; 
c) Quyền truy cập để xem, chỉnh sửa hoặc yêu cầu chỉnh sửa dữ liệu cá nhân của mình; 
d) Quyền rút lại sự đồng ý bất kỳ lúc nào, theo quy định tại Mục 10; 
e) Quyền xoá dữ liệu: WebPX xử lý trong vòng 72 giờ kể từ khi nhận được yêu cầu hợp lệ bằng thư điện tử hoặc văn bản, trừ trường hợp pháp luật không cho phép xoá; 
f) Quyền hạn chế xử lý dữ liệu: WebPX thực hiện trong vòng 72 giờ kể từ khi nhận được yêu cầu hợp lệ, trừ trường hợp luật có quy định khác; 
g) Quyền yêu cầu cung cấp dữ liệu của mình: trong vòng 72 giờ kể từ khi nhận được yêu cầu hợp lệ, WebPX thông báo về thời hạn, địa điểm và hình thức cung cấp. Nếu dữ liệu được yêu cầu không thuộc thẩm quyền của WebPX, chúng tôi sẽ thông báo rõ và hướng dẫn Khách hàng tới đầu mối phù hợp; 
h) Quyền phản đối xử lý dữ liệu, đặc biệt với mục đích quảng cáo, tiếp thị: WebPX thực hiện trong vòng 72 giờ kể từ khi nhận được yêu cầu hợp lệ; 
i) Quyền khiếu nại, tố cáo, khởi kiện theo quy định pháp luật; 
j) Quyền yêu cầu bồi thường thiệt hại khi xảy ra vi phạm quy định về bảo vệ dữ liệu cá nhân; 
k) Quyền tự bảo vệ theo quy định Bộ luật Dân sự, hoặc yêu cầu cơ quan, tổ chức có thẩm quyền thực hiện các phương thức bảo vệ quyền dân sự.

Cách thực hiện: gửi yêu cầu tới cskh@webpx.vn hoặc bằng văn bản tới địa chỉ tại Mục 15, nêu rõ quyền muốn thực hiện và thông tin để WebPX xác minh danh tính.

9.2. Nghĩa vụ của Khách hàng:

a) Tự bảo vệ dữ liệu cá nhân của mình; bảo mật thông tin tài khoản đăng nhập; 
b) Tôn trọng và bảo vệ dữ liệu cá nhân của người khác; 
c) Cung cấp đầy đủ, chính xác dữ liệu cá nhân và cập nhật kịp thời khi có thay đổi; 
d) Khi cung cấp dữ liệu cá nhân của cá nhân, tổ chức khác cho WebPX, Khách hàng cam kết đã được sự đồng ý hợp pháp của cá nhân, tổ chức đó và đã thông báo rõ nội dung Chính sách này cho họ; 
e) Khi sử dụng nền tảng WebPX để thu thập dữ liệu của Người truy cập, Khách hàng có trách nhiệm: công bố chính sách bảo vệ dữ liệu riêng trên website của mình; thu thập sự đồng ý hợp lệ trước khi kích hoạt tính năng ghi nhận hành vi; lập hồ sơ đánh giá tác động xử lý dữ liệu cá nhân theo quy định; tiếp nhận và xử lý yêu cầu về quyền dữ liệu từ Người truy cập; 
f) Thực hiện quy định pháp luật về bảo vệ dữ liệu cá nhân.

WebPX cung cấp công cụ kỹ thuật hỗ trợ Khách hàng thực hiện các nghĩa vụ trên, nhưng việc tuân thủ thuộc trách nhiệm của Khách hàng.

10. SỰ ĐỒNG Ý VÀ RÚT LẠI SỰ ĐỒNG Ý

10.1. Sự đồng ý của Khách hàng

WebPX chỉ xử lý dữ liệu cá nhân khi được sự đồng ý của Khách hàng, trừ các trường hợp pháp luật quy định khác.

Trước khi Khách hàng tạo tài khoản hoặc sử dụng dịch vụ, WebPX thông báo rõ: các loại dữ liệu được xử lý; mục đích xử lý; cách thức thu thập và xử lý; tổ chức, cá nhân được xử lý dữ liệu; quyền và nghĩa vụ của Khách hàng.

Sự đồng ý phải là hành động chủ động, rõ ràng. Sự im lặng hoặc việc không phản hồi không được coi là đồng ý. Sự đồng ý được thể hiện qua một trong các hình thức:

a) Tích chọn ô "Tôi đã đọc, hiểu rõ và đồng ý với Điều khoản dịch vụ và Chính sách bảo mật" khi tạo tài khoản, đăng ký hoặc gửi biểu mẫu trên website, ứng dụng của WebPX; 
b) Bấm nút đồng ý trên thông báo cookie; 
c) Ký xác nhận bằng văn bản khi giao dịch trực tiếp với WebPX; 
d) Xác nhận qua thư điện tử hoặc tin nhắn.

Sự đồng ý cho từng mục đích là riêng biệt. Khách hàng có thể đồng ý sử dụng dịch vụ mà từ chối nhận thông tin quảng cáo, tiếp thị.

10.2. Rút lại sự đồng ý

a) Khách hàng có quyền rút lại sự đồng ý bằng cách gửi yêu cầu qua thư điện tử hoặc văn bản tới WebPX; 
b) Khi nhận được yêu cầu, WebPX thông báo cho Khách hàng về hậu quả có thể xảy ra, sau đó ngừng xử lý và yêu cầu các bên liên quan ngừng xử lý phần dữ liệu đã rút lại sự đồng ý; 
c) Việc rút lại sự đồng ý không ảnh hưởng đến tính hợp pháp của hoạt động xử lý đã thực hiện trước đó.

10.3. Các trường hợp xử lý không cần sự đồng ý theo quy định pháp luật:

a) Trường hợp khẩn cấp, cần xử lý ngay để bảo vệ tính mạng, sức khoẻ của Khách hàng hoặc người khác; 
b) Việc công khai dữ liệu cá nhân theo quy định của luật; 
c) Việc xử lý của cơ quan nhà nước có thẩm quyền trong tình trạng khẩn cấp về quốc phòng, an ninh quốc gia, trật tự an toàn xã hội, thảm hoạ lớn, dịch bệnh nguy hiểm; phòng, chống bạo loạn, khủng bố, tội phạm và vi phạm pháp luật theo quy định của luật; 
d) Để thực hiện nghĩa vụ theo hợp đồng của Khách hàng với cơ quan, tổ chức, cá nhân có liên quan theo quy định của luật; 
e) Phục vụ hoạt động của cơ quan nhà nước đã được quy định theo luật chuyên ngành.

11. COOKIE

Cookie là tệp dữ liệu nhỏ được gửi từ website tới trình duyệt và lưu trên thiết bị của bạn, có thể bao gồm một mã định danh riêng. Mỗi thiết bị truy cập được gán một cookie khác nhau. WebPX có thể liên kết thông tin từ cookie với dữ liệu cá nhân.

Website của WebPX và các website vận hành trên nền tảng WebPX sử dụng hai nhóm cookie:

Cookie thiết yếu: duy trì phiên đăng nhập, bảo đảm an toàn, ghi nhớ lựa chọn của bạn về cookie. Nhóm này không thể tắt vì website sẽ không hoạt động bình thường;

Cookie phân tích và cá nhân hoá: ghi nhận chỉ số truy cập ở dạng tổng hợp (lượt xem trang, số phiên truy cập), mã phiên, nguồn truy cập, hành vi xem trang, phục vụ tính năng cá nhân hoá nội dung và chatbot. 

Khách hàng có thể từ chối sử dụng cookie bằng cách chọn các thiết lập thích hợp trên trình duyệt hoặc thiết bị của Khách hàng. Tuy nhiên, vui lòng lưu ý rằng nếu Khách hàng thực hiện thao tác này bạn có thể không sử dụng được các chức năng đầy đủ của Nền tảng và các sản phẩm, dịch vụ của WebPX.

12. GIỚI HẠN ĐỘ TUỔI TRUY CẬP

Sản phẩm, dịch vụ của WebPX dành cho người dùng từ đủ 18 tuổi trở lên. Chúng tôi không cung cấp dịch vụ cho người chưa đủ 18 tuổi khi không có sự đồng ý của người giám hộ.

Trường hợp người chưa đủ 18 tuổi muốn sử dụng dịch vụ của WebPX, chúng tôi yêu cầu có sự xác nhận và đồng ý của người giám hộ, nhằm bảo đảm quyền lợi của người dùng và tuân thủ quy định pháp luật.

Nếu bạn là cha mẹ hoặc người giám hộ và cho rằng con em mình đã cung cấp dữ liệu cho chúng tôi, vui lòng liên hệ theo Mục 15 để được hỗ trợ.

13. TÍCH HỢP KÊNH NHẮN TIN VÀ CHUYỂN DỮ LIỆU RA NƯỚC NGOÀI

13.1. Tính năng trợ lý chat của WebPX sử dụng dịch vụ mô hình ngôn ngữ lớn có máy chủ đặt ngoài lãnh thổ Việt Nam. Trước khi chuyển đi, nội dung tin nhắn được xử lý để loại bỏ thông tin định danh cá nhân; phần dữ liệu định danh được tách và lưu trữ riêng biệt trên hệ thống đặt tại Việt Nam.

13.2. Nền tảng WebPX cho phép Khách hàng kết nối các kênh nhắn tin bên thứ ba (Facebook, TikTok, Zalo và các kênh tương tự) để quản lý hội thoại tập trung. Việc kết nối được thực hiện bằng tài khoản do chính Khách hàng đăng ký với nền tảng đó. Tin nhắn phát sinh trên các kênh này được thu thập và lưu trữ bởi nền tảng tương ứng theo chính sách riêng của họ; WebPX chỉ đồng bộ nội dung hội thoại về hệ thống của Khách hàng để hiển thị và phản hồi.

13.3. Khuyến nghị: không cung cấp số căn cước công dân, thông tin tài khoản ngân hàng hoặc dữ liệu nhạy cảm khác trong hội thoại với trợ lý chat trên bất kỳ kênh nào.

14. THAY ĐỔI CHÍNH SÁCH BẢO MẬT

Nhằm tuân thủ quy định pháp luật hiện hành và phù hợp với sự phát triển của sản phẩm, WebPX có quyền cập nhật và thay đổi Chính sách bảo mật này. Mọi thay đổi sẽ được công bố tại địa chỉ này kèm ngày hiệu lực mới.

Với các thay đổi làm mở rộng phạm vi hoặc mục đích xử lý dữ liệu, WebPX sẽ thông báo trực tiếp tới Khách hàng qua thư điện tử và lấy lại sự đồng ý nếu pháp luật yêu cầu.

Chúng tôi khuyến khích Khách hàng thường xuyên kiểm tra trang này để nắm được các cập nhật mới nhất.

15. THÔNG TIN LIÊN HỆ

Để thực hiện các quyền theo Chính sách này, hoặc để yêu cầu, phản ánh, khiếu nại về việc xử lý dữ liệu cá nhân của mình, Quý Khách hàng vui lòng liên hệ:

CÔNG TY PHẦN MỀM WEBPX

Địa chỉ: Tầng 2, Toà nhà Tân Minh, 37/27 Đại Cồ Việt, Hà Nội
Thư điện tử: cskh@webpx.vn

16. ĐIỀU KHOẢN CHUNG

16.1. Chính sách này đồng thời là Thông báo xử lý dữ liệu cá nhân theo quy định của Luật Bảo vệ dữ liệu cá nhân và văn bản hướng dẫn thi hành.

16.2. Khách hàng có thể nhìn thấy đường liên kết tới website, dịch vụ của đối tác hoặc bên thứ ba trên các kênh của WebPX. WebPX không kiểm soát nội dung và không chịu trách nhiệm đối với hoạt động xử lý dữ liệu của các website, dịch vụ đó. Các bên thứ ba này áp dụng chính sách bảo mật và điều khoản sử dụng riêng của họ.

16.3. Các vấn đề chưa được quy định tại Chính sách này được thực hiện theo quy định của pháp luật hiện hành và hướng dẫn của cơ quan nhà nước có thẩm quyền.

16.4. Chính sách này được xác lập trên cơ sở thiện chí giữa WebPX và Khách hàng. Trong quá trình thực hiện, nếu phát sinh tranh chấp, các bên chủ động giải quyết thông qua thương lượng, hoà giải. Trường hợp hoà giải không thành, tranh chấp được đưa ra Toà án nhân dân có thẩm quyền giải quyết theo quy định của pháp luật.

Đang gửi thông tin đăng ký. Vui lòng chờ trong giây lát...