Chính Sách Bảo Mật
Ngày có hiệu lực: 04/09/2026
•Cập nhật lần cuối: 12/09/2026
Chính sách này mô tả cách Cam Kết (camket.app) thu thập, sử dụng, lưu trữ và bảo vệ thông tin cá nhân của bạn, tuân thủ Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15, Nghị định số 356/2025/NĐ-CP của Chính phủ Việt Nam, Luật Giao dịch điện tử 2023 và các văn bản quy phạm pháp luật liên quan.
1. Bên Kiểm Soát Dữ Liệu Cá Nhân
Theo quy định của Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15, Bên kiểm soát dữ liệu cá nhân là chủ thể quyết định mục đích và phương tiện xử lý dữ liệu cá nhân trên nền tảng Cam Kết:
• Tên dịch vụ: Nền tảng Cam Kết (camket.app)
• Bên kiểm soát dữ liệu cá nhân: Nguyễn Thế Hòa
• Mã số thuế (MST) / Mã số doanh nghiệp: [Mã số thuế / MSDN theo thông tin pháp lý chính thức]
• Địa chỉ liên hệ: [Địa chỉ liên hệ tại Việt Nam]
• Điện thoại hỗ trợ: 0866421438
• Email tiếp nhận & xử lý quyền dữ liệu cá nhân: support@camket.app
*Trong giai đoạn thử nghiệm phát triển kỹ thuật, thông tin pháp lý chính thức được bảo lưu theo Tiêu chí Kiểm soát Pháp lý Trước Phát hành (Pre-Launch Legal Gate) và được cập nhật đầy đủ trước khi nền tảng chính thức cung cấp dịch vụ thương mại ra công chúng.
2. Dữ Liệu Chúng Tôi Thu Thập
Chúng tôi thu thập các loại dữ liệu sau khi bạn sử dụng dịch vụ:
2.1. Thông tin tài khoản
- Tên hiển thị, địa chỉ email, ảnh đại diện — được tiếp nhận từ tài khoản Google khi bạn đăng ký hoặc đăng nhập thông qua Google OAuth.
- Tên người dùng (username) — do bạn tự thiết lập trên trang cá nhân.
- Năm sinh, giới tính — thông tin do bạn tự nguyện cung cấp nhằm xác định điều kiện sử dụng tính năng phù hợp độ tuổi theo quy định pháp luật.
2.2. Dữ liệu cam kết, nhiệm vụ và mục tiêu
- Cam kết cá nhân: tiêu đề mục tiêu, mô tả, tần suất thực hiện, ngày cụ thể, loại cam kết, ngày bắt đầu/kết thúc, hình thức chế tài tự nguyện, lời nhắn tương lai, giá trị cốt lõi, giờ báo cáo.
- Nhiệm vụ (Todos & Todo Lists): tiêu đề việc cần làm, ngày hết hạn, trạng thái hoàn thành, chế tài rèn luyện và danh sách phân loại.
- Thông tin Trọng tài và Người hỗ trợ: địa chỉ email, trạng thái lời mời (pending/accepted/declined), ID người dùng (nếu đã đăng ký tài khoản trên nền tảng).
2.3. Báo cáo, hình ảnh và phương tiện minh chứng
- Báo cáo kỳ cam kết: trạng thái đạt/không đạt, ghi chú thực hiện, tệp tin hình ảnh, video hoặc ghi âm minh chứng tải lên hạ tầng lưu trữ đám mây Supabase Storage.
- Ảnh chụp định kỳ từ ứng dụng giám sát rèn luyện (Warden Desktop): ảnh chụp màn hình tự động trong phiên tập trung có sự đồng ý trước của người dùng, được lưu trữ tại Supabase Storage phục vụ đối soát kết quả.
- Bình luận và nhận xét của Trọng tài: ý kiến đánh giá minh chứng, kết quả xét duyệt và thời gian xác nhận.
- Thông tin đóng góp / thanh toán tự nguyện: trạng thái giao dịch, mã đơn hàng PayOS, thời gian thanh toán phục vụ ghi nhận gói dịch vụ (Pro, Premium, Gói nạp AI Credits) hoặc đóng góp duy trì hạ tầng. Nền tảng không thu thập hoặc lưu trữ thông tin thẻ ngân hàng hay mật khẩu tài khoản ngân hàng của bạn.
2.4. Dữ liệu Thách Đấu & Nhóm
- Thông tin thách đấu: tiêu đề, mô tả mục tiêu chung, thời gian, tần suất, báo cáo tiến trình của các thành viên.
- Tỷ lệ hoàn thành, số kỳ hoàn thành, điểm uy tín (reputation), huy hiệu và cúp vinh danh tinh thần rèn luyện.
- Số liệu ghi nhận nội bộ về Quỹ sinh hoạt chung của nhóm (nếu nhóm tự cấu hình theo dõi số liệu phục vụ kỷ luật nội bộ).
2.5. Dữ liệu Đồng Hành (Focus Sessions) & Discord
- Phiên đặt chỗ học tập/làm việc: ngày giờ, thời lượng, trạng thái (waiting/matched/completed/cancelled/no_show).
- Thông tin người đồng hành: tên hiển thị, ảnh đại diện.
- Đánh giá sau phiên: sự hiện diện, đánh giá sao, kết quả thực hiện mục tiêu.
- Tích hợp Discord: Discord User ID (khi bạn liên kết), thời gian tham gia/rời khỏi voice channel học tập, nội dung mục tiêu buổi học (intention) được nhập trên ứng dụng web hoặc kênh văn bản Discord.
2.6. Dữ liệu cộng đồng và tin nhắn nội bộ
- Bài viết, bình luận, mục tiêu chia sẻ công khai lên bảng tin cộng đồng.
- Nội dung tin nhắn trao đổi giữa các người dùng (tin nhắn văn bản, tệp đính kèm, thời gian gửi, trạng thái đã đọc).
- Nhật ký kỹ thuật truyền gửi tin nhắn và tương tác theo quy định của Nghị định số 147/2024/NĐ-CP phục vụ bảo đảm an ninh mạng và giải quyết khiếu nại quấy rối hoặc hành vi vi phạm.
2.7. Dữ liệu đo lường kỹ thuật & trải nghiệm người dùng
- Nhật ký kỹ thuật từ máy chủ (IP truy cập, loại trình duyệt, hệ điều hành) phục vụ bảo đảm an ninh mạng.
- Ứng dụng hiện không tích hợp PostHog, Meta Pixel hoặc Vercel Web Analytics. Nhật ký vận hành cần thiết của hạ tầng vẫn được xử lý để bảo đảm an toàn và độ ổn định của dịch vụ.
2.8. Giới hạn thu thập & Nghiêm cấm cung cấp dữ liệu cá nhân nhạy cảm
Theo quy định của Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 và Nghị định số 356/2025/NĐ-CP, Cam Kết hoạt động theo nguyên tắc giảm thiểu dữ liệu tối đa và TUYỆT ĐỐI KHÔNG thu thập, không xử lý, đồng thời nghiêm cấm Người dùng cung cấp các dữ liệu cá nhân nhạy cảm sau đây:
- Thông tin tài chính & ngân hàng: Mật khẩu tài khoản ngân hàng, mã PIN ví điện tử, số thẻ tín dụng/ghi nợ, mã CVV/CVC, mã xác thực một lần (OTP).
- Thông tin định danh nhà nước: Số Căn cước công dân (CCCD), số Chứng minh nhân dân, số Hộ chiếu, mã số thuế cá nhân hoặc hình ảnh chụp các giấy tờ tùy thân.
- Dữ liệu đời tư bí mật: Nội dung tin nhắn thoại/văn bản riêng tư, thông tin liên lạc cá nhân nhạy cảm hoặc bí mật kinh doanh của bên thứ ba.
Quy định áp dụng cho các tính năng rèn luyện đặc thù:
- Két Sắt Bí Mật (Secret Vault): Người dùng chỉ được sử dụng để tự khóa mật khẩu tài khoản giải trí, game, mạng xã hội nhằm hạn chế thời gian sử dụng. Nghiêm cấm lưu trữ mật khẩu ngân hàng, thông tin thanh toán hoặc giấy tờ tùy thân vào két sắt.
- Giám Sát Màn Hình (Warden Desktop Capture): Người dùng có trách nhiệm chủ động đóng, ẩn hoặc đăng xuất khỏi các ứng dụng ngân hàng, tin nhắn riêng tư hoặc tài liệu mật trước khi khởi động phiên tập trung có chụp màn hình.
3. Mục Đích Xử Lý Dữ Liệu
Chúng tôi xử lý dữ liệu cá nhân cho các mục đích cụ thể sau:
- Cung cấp và duy trì dịch vụ: tạo và quản lý tài khoản, đồng bộ hóa mục tiêu cam kết, gửi thông báo nhắc nhở kỳ hạn, tính điểm uy tín và chuỗi kỷ luật rèn luyện.
- Hỗ trợ đối soát và kiểm chứng mục tiêu: hỗ trợ Trọng tài người hoặc mô hình trí tuệ nhân tạo (AI) phân tích hình ảnh, video, âm thanh minh chứng báo cáo cam kết.
- Thông báo trách nhiệm (Accountability Notifications): gửi cập nhật tiến trình đến Người hỗ trợ khi được sự đồng ý và chấp thuận của các bên liên quan.
- Gửi thông báo kỹ thuật và quản trị truyền thông: gửi thư điện tử giao dịch, nhắc nhở hạn chót báo cáo theo Nghị định số 91/2020/NĐ-CP; cung cấp cơ chế hủy đăng ký (opt-out) đối với các email bản tin hoặc tiếp thị nếu có.
- Nâng cao chất lượng và độ ổn định của hệ thống: phân tích dữ liệu đã được tổng hợp, khử nhận dạng hoặc giảm thiểu thông tin nhận dạng khi phù hợp để tối ưu trải nghiệm người dùng. Theo Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15, dữ liệu chỉ được xem là dữ liệu ẩn danh khi đã loại bỏ hoàn toàn khả năng nhận dạng và không thể phục hồi liên kết với cá nhân.
- Tuân thủ pháp luật: đáp ứng các nghĩa vụ pháp lý về lưu trữ dữ liệu điện tử, nhật ký an toàn mạng (Nghị định 147/2024/NĐ-CP), chứng từ kế toán và các yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền tại Việt Nam.
4. Căn Cứ Pháp Lý Cho Việc Xử Lý Dữ Liệu Cá Nhân
Tuân thủ nguyên tắc xử lý dữ liệu của Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 và Nghị định số 356/2025/NĐ-CP, Cam Kết xử lý dữ liệu cá nhân dựa trên các căn cứ pháp lý sau:
- Sự đồng ý của Chủ thể dữ liệu: Áp dụng khi bạn chủ động đăng ký tài khoản, thiết lập mục tiêu cam kết, tải lên hình ảnh hoặc phương tiện minh chứng, chỉ định Trọng tài/Người hỗ trợ, hoặc tham gia cộng đồng rèn luyện. Bạn có quyền rút lại sự đồng ý bất kỳ lúc nào theo quy trình tại Chính sách này.
- Các trường hợp pháp luật cho phép xử lý không cần sự đồng ý theo Điều 19 Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15:
- Thực hiện thỏa thuận/hợp đồng dịch vụ: Xử lý các dữ liệu cần thiết để thực hiện các cam kết, quyền và nghĩa vụ theo Điều Khoản Sử Dụng mà bạn là một bên tham gia (như lưu trữ tiến trình mục tiêu, xác nhận hoàn thành kỳ hạn, tính chuỗi kỷ luật, kích hoạt phiên đồng hành, cung ứng gói Pro).
- Thực hiện nghĩa vụ theo quy định của pháp luật: Lưu trữ chứng từ giao dịch thanh toán, dữ liệu kế toán và cung cấp thông tin theo yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền tại Việt Nam.
- Bảo vệ quyền và lợi ích hợp pháp trong trường hợp cấp bách hoặc theo quy định của pháp luật: Áp dụng các biện pháp kỹ thuật cần thiết để bảo đảm an toàn hệ thống, phòng chống gian lận kỹ thuật và bảo vệ an toàn tính mạng, sức khỏe hoặc quyền, lợi ích hợp pháp của người dùng và tổ chức theo đúng quy định pháp luật.
5. Bên Thứ Ba Tiếp Nhận & Luồng Xử Lý Dữ Liệu
Chúng tôi không bán dữ liệu cá nhân của bạn cho bất kỳ bên thứ ba nào. Dữ liệu chỉ được tiếp nhận hoặc xử lý bởi các đối tác kỹ thuật cần thiết để vận hành dịch vụ:
- Supabase Inc. (Hạ tầng cơ sở dữ liệu và xác thực) — lưu trữ cơ sở dữ liệu có kiểm soát phân quyền, cung cấp cơ chế xác thực phiên và hạ tầng lưu trữ tệp tin đám mây. Chính sách bảo mật Supabase →
- Vercel Inc. (Hosting, điện toán serverless và AI Gateway) — phục vụ ứng dụng web, xử lý các hàm phía máy chủ và chuyển tiếp yêu cầu AI đến nhà cung cấp mô hình. Chính sách bảo mật Vercel →
- Google LLC (Google OAuth) — cung cấp dịch vụ định danh và xác thực đăng nhập tài khoản người dùng an toàn. Chính sách bảo mật Google →
- Dịch vụ AI qua Vercel AI Gateway — tiếp nhận phần nội dung và minh chứng cần thiết để phân tích báo cáo. Yêu cầu gửi qua Gateway được cấu hình chỉ chọn nhà cung cấp không sử dụng dữ liệu để huấn luyện mô hình; mô hình hiện được cấu hình thuộc họ DeepSeek. Cam Kết không dùng minh chứng để huấn luyện AI. Việc không dùng dữ liệu để huấn luyện không đồng nghĩa với không có lưu giữ tạm thời phục vụ vận hành, an toàn hoặc nghĩa vụ pháp lý. Dữ liệu người dùng không được tự động chuyển sang Gemini API trực tiếp khi Gateway gặp sự cố. Đường Gemini trực tiếp chỉ dành cho dữ liệu của các tài khoản cá nhân được chủ nền tảng chỉ định và xác minh phía máy chủ.
- Resend Inc. (Hệ thống truyền gửi email giao dịch) — gửi email thông báo hạn chót, lời mời người hỗ trợ và thông báo trách nhiệm đến địa chỉ email đã được xác nhận. Chính sách bảo mật Resend →
- PayOS (Công ty Cổ phần PayOS) (Nhà cung cấp giải pháp thanh toán) — tiếp nhận và điều phối thanh toán VietQR cho gói dịch vụ Pro hoặc các khoản đóng góp tự nguyện duy trì nền tảng. Cam Kết không lưu trữ thông tin tài khoản ngân hàng của bạn. Chính sách bảo mật PayOS →
- Discord Inc. (Hỗ trợ phiên học tập) — ghi nhận thời gian tham gia kênh thoại học tập khi bạn tự nguyện liên kết tài khoản Discord. Chính sách bảo mật Discord →
Luồng xử lý dữ liệu minh chứng phục vụ AI xét duyệt:
Người dùng tải minh chứng (ảnh/video/audio) → Lưu trữ tại Supabase Storage → Chuyển tiếp qua Vercel AI Gateway đến nhà cung cấp mô hình → Nhận kết quả phân tích sơ bộ → Trọng tài / Hệ thống xác nhận hoàn thành kỳ.
6. Cookie và Quản Lý Phiên
Chúng tôi sử dụng cookie cần thiết để duy trì đăng nhập an toàn (Supabase auth token) và bộ nhớ trên thiết bị để lưu các tùy chọn giao diện. Ứng dụng hiện không tích hợp công cụ theo dõi quảng cáo hoặc phân tích hành vi bên thứ ba.
7. Lưu Trữ & Quy Trình Xóa Dữ Liệu Cá Nhân
Dữ liệu được lưu trữ trên hạ tầng đám mây theo các nguyên tắc:
- Tài khoản & Cam kết: Lưu trữ trong suốt thời gian tài khoản hoạt động để phục vụ theo dõi chuỗi kỷ luật và thống kê năng suất cá nhân.
- Ảnh & Phương tiện minh chứng: Lưu trữ tại Supabase Storage phục vụ Trọng tài và AI xét duyệt. Người dùng có quyền yêu cầu xóa ảnh minh chứng sau khi kỳ báo cáo hoàn tất qua email hỗ trợ.
- Dữ liệu giao dịch thanh toán: Mã giao dịch và trạng thái PayOS được lưu trữ phục vụ đối soát kế toán theo quy định của pháp luật kế toán và thuế.
Quy trình & Thời hạn thực hiện quyền xóa dữ liệu theo Nghị định 356/2025/NĐ-CP:
• Phản hồi yêu cầu: Tiếp nhận và phản hồi về tính hợp lệ của yêu cầu xóa trong vòng 02 ngày làm việc kể từ ngày nhận được yêu cầu hợp lệ.
• Thực hiện xóa nội bộ: Tiến hành xóa hoặc khử nhận dạng dữ liệu cá nhân trong vòng 20 ngày kể từ ngày chấp thuận yêu cầu hợp lệ.
• Xử lý với bên thứ ba / bên xử lý dữ liệu: Trường hợp dữ liệu cần được xóa đồng bộ tại các nhà cung cấp hạ tầng kỹ thuật (Supabase Storage, bản lưu đệm), thời hạn hoàn tất tối đa không quá 30 ngày (hoặc gia hạn hợp pháp theo quy định nếu có tính chất phức tạp).
• Thực thi kỹ thuật tự động: Khi bạn chọn tính năng "Xóa tài khoản" trên ứng dụng, hệ thống tự động kích hoạt pipeline xóa sạch toàn bộ các tệp tin minh chứng tại Supabase Storage trước khi xóa vĩnh viễn tài khoản Auth và các bản ghi liên quan trong cơ sở dữ liệu.
*Lưu ý: Các chứng từ kế toán, dữ liệu giao dịch bắt buộc phải lưu trữ theo quy định của Luật Kế toán và pháp luật quản lý thuế sẽ được bảo lưu trong thời hạn luật định và được bảo mật độc lập.
8. Quyền Của Chủ Thể Dữ Liệu
Theo quy định của Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15, bạn có đầy đủ các quyền sau:
- Quyền được biết: Được thông tin về hoạt động xử lý dữ liệu cá nhân của mình.
- Quyền đồng ý: Đồng ý hoặc không đồng ý cho phép xử lý dữ liệu cá nhân.
- Quyền truy cập & chỉnh sửa: Xem và yêu cầu cập nhật các dữ liệu cá nhân chưa chính xác.
- Quyền xóa dữ liệu: Yêu cầu xóa dữ liệu cá nhân của mình theo quy định pháp luật.
- Quyền hạn chế & phản đối xử lý: Yêu cầu hạn chế hoặc phản đối việc xử lý dữ liệu trong các trường hợp luật định.
- Quyền rút lại sự đồng ý: Rút lại sự đồng ý đã cung cấp trước đó (việc này có thể ảnh hưởng đến khả năng cung ứng một số tính năng của dịch vụ).
- Quyền khiếu nại, tố cáo: Khiếu nại hoặc gửi phản ánh đến cơ quan quản lý nhà nước có thẩm quyền nếu phát hiện hành vi vi phạm bảo vệ dữ liệu.
Để thực hiện các quyền của mình, vui lòng gửi thư điện tử đến: support@camket.app.
Quyền từ chối nhận thư (Opt-out) đối với bên thứ ba (Trọng tài & Người hỗ trợ): Bất kỳ cá nhân nào nhận được thư mời từ hệ thống do Người dùng chỉ định đều có quyền từ chối tham gia, yêu cầu chặn toàn bộ thông báo tiếp theo (Block/Opt-out) hoặc yêu cầu xóa địa chỉ email khỏi hệ thống bằng cách nhấn vào liên kết từ chối trong email hoặc gửi thư đến support@camket.app.
9. Biện Pháp Bảo Mật & Ứng Phó Sự Cố Vi Phạm Dữ Liệu
Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức phù hợp nhằm bảo vệ dữ liệu cá nhân:
- Mã hóa truyền tải (TLS/HTTPS): Dữ liệu trao đổi giữa trình duyệt của người dùng và hệ thống máy chủ được bảo vệ bằng các giao thức mã hóa tiêu chuẩn ngành (HTTPS/TLS).
- Phân quyền truy cập cơ sở dữ liệu (Row Level Security - RLS): Áp dụng cơ chế phân quyền truy cập, bao gồm Row Level Security (RLS) tại các bảng cơ sở dữ liệu phù hợp nhằm kiểm soát chặt chẽ quyền truy cập dữ liệu cá nhân theo vai trò người dùng.
- Xác thực chữ ký số Webhook: Giao dịch thanh toán PayOS được kiểm tra toàn vẹn bằng chữ ký HMAC SHA-256 trước khi ghi nhận trạng thái vào hệ thống.
9.1. Quy trình ứng phó sự cố vi phạm bảo vệ dữ liệu cá nhân (Data Breach Notification)
Khi xảy ra sự cố an ninh mạng hoặc hành vi vi phạm bảo vệ dữ liệu cá nhân, Cam Kết sẽ ngay lập tức kích hoạt quy trình ứng phó khẩn cấp: đánh giá tính chất và mức độ ảnh hưởng, thực hiện các biện pháp ngăn chặn và khắc phục hậu quả, đồng thời thực hiện thông báo cho cơ quan chuyên trách bảo vệ dữ liệu cá nhân (Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao — Bộ Công an) và/hoặc chủ thể dữ liệu trong thời hạn pháp luật quy định khi thuộc các trường hợp phải thông báo theo Điều 23 Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 và Nghị định số 356/2025/NĐ-CP.
10. Dữ Liệu Của Người Chưa Thành Niên & Trẻ Em
Dịch vụ được thiết kế phục vụ người dùng từ đủ 15 tuổi trở lên. Trong đó:
- Người dùng từ đủ 15 đến dưới 18 tuổi: Chỉ được sử dụng các tính năng rèn luyện phi tài chính. Tuyệt đối không áp dụng các chế tài phạt bằng tiền hoặc giao dịch cổng thanh toán.
- Đối với trẻ em (người dưới 16 tuổi theo Luật Trẻ em): Người đại diện theo pháp luật (cha, mẹ hoặc người giám hộ hợp pháp) thực hiện các quyền của chủ thể dữ liệu đối với dữ liệu cá nhân của trẻ em.
- Đồng ý đối với dữ liệu riêng tư của trẻ em từ đủ 07 tuổi: Trường hợp thu thập, xử lý dữ liệu nhằm công bố hoặc chia sẻ thông tin liên quan đến đời sống riêng tư, bí mật cá nhân của trẻ em từ đủ 07 tuổi trở lên, hệ thống bắt buộc phải có sự đồng ý của chính trẻ em đó và người đại diện theo pháp luật theo đúng quy định của Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15.
- Nguyên tắc kiểm chứng sự đồng ý (Verifiable Consent): Mọi sự đồng ý liên quan đến người chưa thành niên và trẻ em phải được xác nhận rõ ràng, lưu trữ bằng chứng có thể kiểm chứng theo Nghị định 356/2025/NĐ-CP; tuyệt đối không sử dụng ô tích chọn mặc định (pre-ticked box) hoặc suy đoán sự đồng ý.
11. Chuyển Dữ Liệu Cá Nhân Ra Nước Ngoài & Đánh Giá Tác Động (TIA)
Việc sử dụng các dịch vụ điện toán đám mây và trí tuệ nhân tạo của các đối tác quốc tế (như Supabase, Vercel, Google OAuth & Gemini AI, Resend, PostHog) có thể làm phát sinh hoạt động lưu trữ hoặc xử lý dữ liệu kỹ thuật trên các máy chủ đặt tại nước ngoài.
Cam Kết cam kết xác định rõ từng luồng chuyển dữ liệu xuyên biên giới, kiểm tra các trường hợp ngoại lệ theo luật định, áp dụng các biện pháp bảo đảm an toàn dữ liệu phù hợp, và thực hiện việc lập Hồ sơ đánh giá tác động chuyển dữ liệu cá nhân ra nước ngoài (Cross-Border Transfer Impact Assessment - TIA) theo quy định của Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 và Nghị định số 356/2025/NĐ-CP để gửi Bộ Công an trong thời hạn pháp luật quy định khi thuộc diện phải thực hiện.
12. Cập Nhật Chính Sách
Chính Sách Bảo Mật này có thể được điều chỉnh theo thời gian để phản ánh các thay đổi trong quy trình vận hành hoặc quy định pháp luật mới. Phiên bản cập nhật sẽ được công bố trên trang này kèm ngày có hiệu lực. Trường hợp có các thay đổi trọng yếu, chúng tôi sẽ gửi thông báo phù hợp tới người dùng trước thời điểm áp dụng.
Thông Tin Liên Hệ
Mọi thắc mắc, phản ánh hoặc yêu cầu thực hiện các quyền của chủ thể dữ liệu cá nhân, vui lòng liên hệ:
• Bộ phận phụ trách bảo vệ dữ liệu: Nền tảng Cam Kết (Nguyễn Thế Hòa)
• Điện thoại hỗ trợ: 0866421438
• Email chính thức: support@camket.app