Tài liệu này mô tả cách xehoi.com.vn thu thập, sử dụng, lưu trữ, chia sẻ và bảo vệ dữ liệu cá nhân khi bạn truy cập website, tạo tài khoản, đăng tin bán xe, nhắn tin, gọi điện, hoặc sử dụng các dịch vụ liên quan đến hành trình mua – bán xe trên nền tảng.
Chính sách này được xây dựng để phù hợp với các quy định pháp luật Việt Nam về bảo vệ dữ liệu cá nhân và an toàn thông tin mạng, trong đó có Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân (có hiệu lực từ ngày 01/07/2023), Luật An toàn thông tin mạng 2015 (quy định nguyên tắc thu thập, sử dụng, bảo vệ thông tin cá nhân) và các nghĩa vụ bảo mật thông tin cá nhân trong hoạt động thương mại điện tử theo Nghị định 52/2013/NĐ-CP (đã được sửa đổi, bổ sung).
Phạm vi áp dụng
Chính sách này áp dụng cho:
- Website xehoi.com.vn và các trang/chức năng thuộc hệ thống vận hành của xehoi.com.vn
- Tính năng tạo tài khoản, đăng tin bán xe, quản lý tin, chat/nhắn tin, liên hệ người mua – người bán, báo xấu, kiểm duyệt nội dung, các gói dịch vụ (nếu có)
- Các kênh hỗ trợ khách hàng khi bạn liên hệ để được trợ giúp (ví dụ: hotline, email, chat hỗ trợ)
Nếu xehoi.com.vn có liên kết tới website/ứng dụng bên thứ ba (ví dụ công cụ thanh toán, bản đồ, thống kê), các bên này có thể có chính sách riêng. Xehoi.com.vn không kiểm soát chính sách của bên thứ ba, nhưng sẽ lựa chọn đối tác theo tiêu chí an toàn, cần thiết và tối thiểu dữ liệu.
Vai trò của xehoi.com.vn trong giao dịch mua bán xe
Xehoi.com.vn là nền tảng đăng tin và kết nối thông tin giữa người bán và người mua. Trừ khi có thông báo khác bằng văn bản/quy định riêng cho từng dịch vụ, xehoi.com.vn không mặc định là bên bán xe, không mặc định là bên mua xe và không tự động trở thành bên trung gian thanh toán.
Vì vậy, dữ liệu phát sinh trong quá trình đăng tin/trao đổi sẽ được xử lý chủ yếu nhằm:
- Hiển thị tin đúng cách, tăng chất lượng tin
- Hỗ trợ liên hệ, chống spam/lừa đảo
- Tuân thủ kiểm duyệt nội dung và nghĩa vụ pháp luật
Dữ liệu cá nhân xehoi.com.vn có thể thu thập
Dữ liệu bạn cung cấp khi đăng ký và sử dụng
Tùy tính năng bạn dùng, xehoi.com.vn có thể thu thập các dữ liệu sau:
- Thông tin tài khoản: họ tên (hoặc tên hiển thị), số điện thoại, email, mật khẩu đã mã hóa
- Thông tin xác minh (nếu có): ảnh/giấy tờ, thông tin phục vụ xác thực danh tính theo từng tính năng và theo nhu cầu phòng chống gian lận
- Thông tin tin đăng: tiêu đề, mô tả, giá, hãng/dòng/phiên bản, năm sản xuất, ODO, tình trạng xe, khu vực, hình ảnh/video xe, lịch sử bảo dưỡng (nếu bạn cung cấp), các ghi chú khác
- Thông tin liên hệ trong tin: số điện thoại, phương thức liên hệ, thời điểm bạn bật/tắt các tùy chọn hiển thị liên hệ
Lưu ý quan trọng về tính công khai: khi bạn đăng tin, một phần thông tin (như nội dung mô tả, hình ảnh xe, khu vực, phương thức liên hệ…) có thể hiển thị công khai cho người dùng khác. Việc công khai này là bản chất của dịch vụ đăng tin.
Dữ liệu phát sinh trong quá trình sử dụng
- Nhật ký hoạt động: thời điểm đăng nhập, thao tác quản lý tin, lịch sử chỉnh sửa tin (để chống gian lận và hỗ trợ khiếu nại)
- Dữ liệu trao đổi: nội dung chat/nhắn tin trên hệ thống (nếu nền tảng có chat), lịch sử báo xấu, chặn liên hệ
- Dữ liệu kỹ thuật: địa chỉ IP, loại thiết bị, trình duyệt, hệ điều hành, cookie/ID phiên, log lỗi, dữ liệu chống tấn công tự động
Dữ liệu từ nguồn hợp pháp khác
Trong một số trường hợp, xehoi.com.vn có thể nhận dữ liệu từ:
- Pphản ánh/báo xấu của người dùng khác
- Đối tác kỹ thuật (ví dụ hệ thống chống spam, hệ thống thanh toán) theo nguyên tắc cần thiết và tối thiểu dữ liệu
- Cơ quan nhà nước có thẩm quyền theo yêu cầu hợp pháp
Mục đích xử lý dữ liệu
Xehoi.com.vn xử lý dữ liệu cá nhân để:
- Cung cấp dịch vụ cốt lõi: tạo tài khoản, đăng tin, hiển thị tin, quản lý tin, hỗ trợ liên hệ
- Kiểm duyệt và nâng chất lượng tin: phát hiện trùng lặp, nội dung sai danh mục, dấu hiệu spam, tin vi phạm
- An toàn và chống gian lận: phát hiện hành vi lừa đảo, nhắn tin hàng loạt, số điện thoại bị báo xấu, hành vi đăng tin “mồi”, giả mạo
- Hỗ trợ khách hàng: xử lý yêu cầu trợ giúp, khiếu nại, tranh chấp liên quan đến nội dung tin/vi phạm quy định nền tảng
- Vận hành, thống kê, tối ưu trải nghiệm: đo lường hiệu năng, cải thiện tính năng, khắc phục lỗi kỹ thuật
- Truyền thông – tiếp thị (nếu có): gửi thông báo về tính năng/gói dịch vụ/khuyến mãi, nhưng đảm bảo cơ chế từ chối nhận
Căn cứ xử lý dữ liệu và nguyên tắc bảo vệ dữ liệu
Xehoi.com.vn xử lý dữ liệu theo các nguyên tắc:
- Thu thập sau khi có sự đồng ý theo phạm vi, mục đích phù hợp; chỉ dùng đúng mục đích đã thông báo
- Áp dụng biện pháp quản lý và kỹ thuật phù hợp để bảo vệ dữ liệu cá nhân
- Việc đồng ý của chủ thể dữ liệu là cơ sở quan trọng cho các hoạt động xử lý dữ liệu cá nhân, trừ các trường hợp pháp luật có quy định khác
Trong phạm vi bảo vệ dữ liệu cá nhân theo Nghị định 13/2023/NĐ-CP, xehoi.com.vn cũng tôn trọng và bảo đảm các quyền của chủ thể dữ liệu (phần “Quyền của bạn” bên dưới).
Cookie và công nghệ theo dõi
Xehoi.com.vn có thể sử dụng cookie và công nghệ tương tự để:
- Duy trì trạng thái đăng nhập và phiên làm việc
- Ghi nhớ tùy chọn hiển thị
- Đo lường hiệu quả tính năng và chống gian lận
Cookie không mặc định “định danh bạn” nếu không có tài khoản, nhưng có thể liên kết với tài khoản khi bạn đăng nhập để phục vụ vận hành an toàn.
Chia sẻ dữ liệu với bên thứ ba
Xehoi.com.vn chỉ chia sẻ dữ liệu khi cần thiết và theo nguyên tắc tối thiểu, trong các nhóm sau:
- Đối tác kỹ thuật vận hành hệ thống: lưu trữ, máy chủ, CDN, email/SMS thông báo, chống spam, phân tích hiệu năng
- Đối tác thanh toán (nếu có gói trả phí): xử lý thanh toán, đối soát, xuất chứng từ theo quy định
- Đơn vị hỗ trợ và chăm sóc khách hàng: tiếp nhận và xử lý yêu cầu hỗ trợ
- Cơ quan nhà nước có thẩm quyền: khi có yêu cầu hợp pháp hoặc để phục vụ điều tra/xử lý vi phạm theo quy định
Xehoi.com.vn không bán dữ liệu cá nhân cho bên thứ ba vì mục đích thương mại kiểu “mua bán data”. Việc chia sẻ, nếu có, được giới hạn theo mục đích cung cấp dịch vụ, an toàn hệ thống và tuân thủ pháp luật.
Chuyển dữ liệu ra nước ngoài
Trong trường hợp xehoi.com.vn sử dụng hạ tầng kỹ thuật/nhà cung cấp dịch vụ có máy chủ hoặc hệ thống xử lý đặt ngoài Việt Nam (ví dụ dịch vụ lưu trữ, CDN, email), dữ liệu có thể được truyền và lưu trữ ngoài lãnh thổ Việt Nam theo nhu cầu vận hành.
Xehoi.com.vn sẽ thực hiện các biện pháp phù hợp để bảo vệ dữ liệu khi có hoạt động chuyển dữ liệu ra nước ngoài và tuân thủ các yêu cầu liên quan trong Nghị định 13/2023/NĐ-CP (trong đó có quy định về hồ sơ đánh giá tác động chuyển dữ liệu cá nhân ra nước ngoài).
Thời hạn lưu trữ dữ liệu
Xehoi.com.vn lưu trữ dữ liệu theo nguyên tắc “đủ dùng và cần thiết”, thông thường gồm:
- Trong thời gian tài khoản còn hoạt động và bạn còn sử dụng dịch vụ
- Trong thời gian tin đăng còn hiệu lực hiển thị và một giai đoạn hợp lý sau đó để xử lý khiếu nại, chống gian lận, kiểm duyệt
- Theo yêu cầu pháp luật hoặc để bảo vệ quyền và lợi ích hợp pháp của xehoi.com.vn và người dùng
Khi đã hoàn thành mục đích hoặc hết thời hạn lưu trữ, việc hủy/xóa dữ liệu sẽ được thực hiện theo quy định pháp luật và quy trình nội bộ phù hợp; với một số trường hợp, pháp luật có thể yêu cầu lưu trữ lâu hơn.
Bảo mật và an toàn dữ liệu
Xehoi.com.vn áp dụng các biện pháp phù hợp để bảo vệ dữ liệu cá nhân, bao gồm (tùy mức độ rủi ro và tính chất hệ thống):
- Biện pháp kỹ thuật: mã hóa truyền tải (HTTPS/TLS), mã hóa mật khẩu, tường lửa, chống tấn công tự động, phân quyền truy cập, ghi log bảo mật
- Biện pháp quản trị: quy định phân quyền nội bộ, kiểm soát truy cập theo nhu cầu công việc, đào tạo an toàn thông tin, quy trình xử lý sự cố
- Biện pháp vận hành: cơ chế kiểm duyệt tin, phát hiện spam, cơ chế báo xấu/chặn liên hệ (tùy tính năng nền tảng)
Theo Luật An toàn thông tin mạng 2015, tổ chức/cá nhân xử lý thông tin cá nhân phải áp dụng biện pháp quản lý và kỹ thuật phù hợp để bảo vệ dữ liệu.
Không có hệ thống nào an toàn tuyệt đối. Xehoi.com.vn nỗ lực giảm thiểu rủi ro, nhưng không thể cam kết loại bỏ hoàn toàn mọi nguy cơ phát sinh từ Internet hoặc từ hành vi vi phạm của bên thứ ba.
Xử lý sự cố và thông báo vi phạm
Khi xảy ra hoặc có nguy cơ xảy ra sự cố an toàn thông tin mạng, xehoi.com.vn sẽ áp dụng biện pháp khắc phục, ngăn chặn sớm nhất có thể theo tinh thần của Luật An toàn thông tin mạng 2015.
Trong trường hợp phát hiện vi phạm quy định về bảo vệ dữ liệu cá nhân, Nghị định 13/2023/NĐ-CP quy định việc thông báo cho cơ quan có thẩm quyền (Bộ Công an) chậm nhất trong 72 giờ kể từ khi xảy ra hành vi vi phạm (và nếu thông báo muộn cần nêu lý do).
Đối với hoạt động thương mại điện tử, quy định về bảo vệ thông tin cá nhân cũng có các nghĩa vụ liên quan đến việc thông báo khi hệ thống bị tấn công hoặc có nguy cơ ảnh hưởng đến dữ liệu (tùy trường hợp theo quy định).
Quyền của bạn đối với dữ liệu cá nhân
Theo Nghị định 13/2023/NĐ-CP, chủ thể dữ liệu có các quyền cơ bản như quyền được biết, quyền đồng ý, quyền truy cập, quyền rút lại sự đồng ý, quyền xóa dữ liệu, quyền hạn chế xử lý, quyền phản đối xử lý, quyền khiếu nại/tố cáo/khởi kiện và một số quyền khác theo quy định.
Về thời hạn phản hồi, Nghị định 13/2023/NĐ-CP có các mốc “72 giờ” áp dụng cho một số yêu cầu của chủ thể dữ liệu (ví dụ yêu cầu hạn chế xử lý, phản đối xử lý, xóa dữ liệu, cung cấp dữ liệu…) trừ trường hợp pháp luật có quy định khác.
Xehoi.com.vn thiết kế quy trình tiếp nhận yêu cầu để bạn có thể:
- yêu cầu truy cập/cung cấp dữ liệu liên quan đến tài khoản và hoạt động trên nền tảng
- yêu cầu chỉnh sửa thông tin sai lệch
- yêu cầu xóa hoặc hạn chế xử lý dữ liệu trong phạm vi phù hợp
- rút lại đồng ý nhận thông tin tiếp thị (nếu có)
Cách liên hệ để thực hiện quyền dữ liệu và khiếu nại
Bạn có thể gửi yêu cầu liên quan đến dữ liệu cá nhân (truy cập, chỉnh sửa, xóa, hạn chế xử lý, phản đối…) qua các kênh hỗ trợ chính thức của xehoi.com.vn:
- Website: https://xehoi.com.vn/
- Hà Nội: 231 Nguyễn Trãi, Thanh Xuân
- TP.HCM: 282 Nơ Trang Long, Bình Thạnh
- Email: Xehoi.com.vn@gmail.com
- Hotline: 0838 079 555 Tư vấn miễn phí 24/7
- Fanpage: facebook.com/Xehoivietnam
- Tiktok: https://www.tiktok.com/@xehoi.com.vn
- Youtube: https://www.youtube.com/xehoi
Để bảo vệ bạn khỏi việc bị người khác giả mạo yêu cầu, xehoi.com.vn có thể cần xác thực danh tính hợp lý trước khi xử lý các yêu cầu nhạy cảm.
Trẻ vị thành niên
Dịch vụ đăng tin bán xe và các hoạt động giao dịch liên quan thường gắn với năng lực hành vi dân sự và trách nhiệm pháp lý. Nếu người dùng chưa đủ tuổi theo quy định pháp luật để thực hiện giao dịch độc lập, việc sử dụng dịch vụ cần có sự đồng ý/đại diện hợp pháp theo quy định liên quan.
Cập nhật chính sách
Xehoi.com.vn có thể cập nhật Chính sách bảo mật khi:
- Thay đổi tính năng (chat, xác minh, gói dịch vụ…)
- Thay đổi yêu cầu pháp luật hoặc hướng dẫn của cơ quan quản lý
- Thay đổi cách vận hành nhằm tăng an toàn và minh bạch
Phiên bản cập nhật sẽ được công bố trên website và áp dụng từ thời điểm đăng tải (hoặc từ ngày hiệu lực được nêu rõ trong thông báo).