CHÍNH SÁCH BẢO VỆ DỮ LIỆU CÁ NHÂN

Cập nhật lần cuối: 13/02/2026

Website Salework.net do Công ty Cổ phần ESBT vận hành, cung cấp các ứng dụng đám mây hỗ trợ người kinh doanh online quản lý và vận hành công việc kinh doanh. Chính sách này mô tả cách chúng tôi thu thập, xử lý, lưu trữ và bảo vệ dữ liệu cá nhân của bạn, đồng thời nêu rõ các quyền của bạn theo Luật Bảo vệ Dữ liệu Cá nhân số 91/2025/QH15 và Nghị định 356/2025/NĐ-CP.

1. Thông tin về đơn vị kiểm soát dữ liệu

CÔNG TY CỔ PHẦN ESBT

  • Mã số doanh nghiệp: 0108933234 do Sở Kế hoạch và Đầu tư thành phố Hà Nội cấp ngày 10/10/2019
  • Trụ sở chính: Tầng 12, Tòa nhà Báo Nông thôn Ngày Nay, Lô E2, KĐT mới Cầu Giấy, đường Dương Đình Nghệ, phường Cầu Giấy, TP Hà Nội
  • Điện thoại: 1900 633 841
  • Email liên hệ chung: contact@salework.net
  • Nhân sự bảo vệ dữ liệu cá nhân (DPO): Email: dpo@salework.net

2. Dữ liệu cá nhân chúng tôi thu thập

Chúng tôi chỉ thu thập dữ liệu cần thiết cho mục đích cụ thể đã nêu dưới đây, bao gồm:

Dữ liệu bạn trực tiếp cung cấp:

  • Họ và tên, địa chỉ email, số điện thoại khi đăng ký tài khoản
  • Thông tin thanh toán và hóa đơn khi mua dịch vụ
  • Nội dung bạn tạo, chia sẻ hoặc gửi trong khi sử dụng sản phẩm

Dữ liệu khách hàng của bạn:

  • Thông tin khách hàng (họ tên, số điện thoại, địa chỉ) mà bạn nhập vào hệ thống của Salework để phục vụ hoạt động kinh doanh của bạn

Dữ liệu kỹ thuật thu thập tự động:

  • Địa chỉ IP, loại trình duyệt, hệ điều hành, thời gian truy cập
  • Dữ liệu cookie và công cụ phân tích (xem mục 6)

3. Mục đích xử lý và căn cứ pháp lý

Chúng tôi xử lý dữ liệu cá nhân của bạn dựa trên các căn cứ pháp lý sau:

a) Thực hiện hợp đồng dịch vụ với bạn:

  • Tạo và quản lý tài khoản người dùng
  • Cung cấp, duy trì và hỗ trợ các sản phẩm Salework bạn đã đăng ký
  • Xử lý thanh toán và xuất hóa đơn
  • Gửi thông báo kỹ thuật và thông tin dịch vụ

b) Lợi ích hợp pháp của chúng tôi:

  • Phát hiện và ngăn chặn gian lận, spam, hành vi lạm dụng
  • Cải thiện chất lượng và hiệu năng sản phẩm
  • Đảm bảo an toàn và bảo mật hệ thống

c) Có sự đồng ý rõ ràng của bạn:

  • Gửi thông tin tiếp thị, khuyến mãi về sản phẩm Salework
  • Thực hiện khảo sát người dùng
  • Sử dụng cookie phân tích không cần thiết (xem mục 6)

d) Nghĩa vụ pháp lý:

  • Lưu trữ hồ sơ giao dịch theo quy định kế toán và thuế
  • Cung cấp thông tin khi có yêu cầu hợp pháp từ cơ quan nhà nước có thẩm quyền

Bạn có thể rút lại sự đồng ý đối với các hoạt động ở nhóm (c) bất kỳ lúc nào mà không ảnh hưởng đến tính hợp pháp của việc xử lý dữ liệu trước đó.

4. Chia sẻ dữ liệu với bên thứ ba

Chúng tôi không bán dữ liệu cá nhân của bạn cho bất kỳ ai. Chúng tôi chỉ chia sẻ dữ liệu trong các trường hợp sau:

Nhà cung cấp dịch vụ hỗ trợ vận hành (bên xử lý dữ liệu theo ủy quyền của chúng tôi):

  • Google LLC — dịch vụ phân tích (Google Analytics, Firebase): https://policies.google.com/privacy

Các bên trên chỉ được xử lý dữ liệu theo chỉ thị của chúng tôi và bị ràng buộc bởi thỏa thuận bảo vệ dữ liệu chặt chẽ.

Yêu cầu pháp lý: Chúng tôi có thể cung cấp dữ liệu khi được yêu cầu bởi cơ quan nhà nước có thẩm quyền theo đúng quy định pháp luật. Trong trường hợp được phép, chúng tôi sẽ thông báo cho bạn.

Chuyển nhượng doanh nghiệp: Trong trường hợp sáp nhập, mua lại hoặc chuyển nhượng tài sản, dữ liệu cá nhân có thể được chuyển giao cho bên tiếp nhận và vẫn chịu sự điều chỉnh của chính sách này.

5. Chuyển dữ liệu cá nhân ra nước ngoài

Một số nhà cung cấp dịch vụ nêu tại mục 4 (Google, Meta) xử lý dữ liệu trên máy chủ đặt tại nước ngoài. Việc chuyển dữ liệu này được thực hiện trên cơ sở:

  • Các bên nhận dữ liệu ở nước ngoài cam kết bảo vệ dữ liệu cá nhân theo tiêu chuẩn tương đương quy định của Việt Nam
  • Dữ liệu chính của hệ thống Salework được lưu trữ trên máy chủ đặt tại Việt Nam

Dữ liệu khách hàng của bạn do bạn nhập vào hệ thống Salework không được chia sẻ với Google, Meta hay bất kỳ bên thứ ba nào mà không có sự cho phép của bạn.

6. Cookie và công cụ theo dõi

Salework sử dụng cookie và công nghệ tương tự cho hai mục đích:

Cookie thiết yếu (không cần đồng ý): Duy trì phiên đăng nhập, bảo mật, các chức năng cơ bản của dịch vụ. Bạn không thể tắt loại cookie này mà không ảnh hưởng đến chức năng hệ thống.

Cookie phân tích và tiếp thị (cần sự đồng ý của bạn): Google Analytics, Facebook Pixel để đo lường hiệu quả và cải thiện trải nghiệm. Bạn có thể từ chối hoặc rút lại đồng ý với loại cookie này bất kỳ lúc nào thông qua cài đặt cookie trên trình duyệt hoặc tại liên kết quản lý cookie trên website Salework.

7. Thời gian lưu trữ dữ liệu

Chúng tôi lưu trữ dữ liệu cá nhân của bạn trong thời hạn cần thiết cho mục đích xử lý, cụ thể:

  • Dữ liệu tài khoản: Trong suốt thời gian bạn sử dụng dịch vụ và tối đa 30 ngày sau khi bạn yêu cầu xóa tài khoản
  • Dữ liệu giao dịch, hóa đơn: 5 năm kể từ ngày phát sinh giao dịch theo quy định kế toán — thuế
  • Dữ liệu nhật ký kỹ thuật: Tối đa 12 tháng
  • Dữ liệu khách hàng bạn nhập vào hệ thống: Xóa trong vòng 30 ngày sau khi bạn chấm dứt hợp đồng dịch vụ

Sau khi hết thời hạn lưu trữ, dữ liệu được xóa an toàn hoặc ẩn danh hóa.

Để yêu cầu xóa tài khoản, bạn truy cập: https://salework.net/account/deletion

8. Quyền của bạn đối với dữ liệu cá nhân

Theo Luật Bảo vệ Dữ liệu Cá nhân 2025, bạn có các quyền sau:

  • Quyền được biết: Biết dữ liệu cá nhân nào đang được thu thập và xử lý
  • Quyền truy cập: Xem và nhận bản sao dữ liệu cá nhân của mình
  • Quyền chỉnh sửa: Yêu cầu sửa dữ liệu không chính xác hoặc không đầy đủ
  • Quyền xóa dữ liệu: Yêu cầu xóa dữ liệu khi không còn cần thiết hoặc khi rút lại đồng ý
  • Quyền hạn chế xử lý: Yêu cầu tạm dừng xử lý trong một số trường hợp cụ thể
  • Quyền cung cấp dữ liệu: Nhận dữ liệu của mình ở định dạng phổ biến để chuyển sang dịch vụ khác
  • Quyền phản đối: Phản đối việc xử lý dữ liệu cho mục đích tiếp thị trực tiếp
  • Quyền rút lại đồng ý: Rút lại đồng ý bất kỳ lúc nào mà không ảnh hưởng đến các giao dịch trước đó
  • Quyền khiếu nại: Gửi khiếu nại đến Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05) — Bộ Công an nếu cho rằng quyền của mình bị vi phạm

Thời hạn chúng tôi phản hồi:

  • Yêu cầu truy cập, chỉnh sửa, cung cấp dữ liệu: trong vòng 10 ngày làm việc
  • Yêu cầu rút lại đồng ý, hạn chế xử lý, phản đối: trong vòng 15 ngày làm việc
  • Yêu cầu xóa dữ liệu: trong vòng 20 ngày làm việc

Để thực hiện các quyền trên, bạn liên hệ: dpo@salework.net hoặc contact@salework.net

9. Bảo vệ dữ liệu trẻ em

Dịch vụ Salework không dành cho người dưới 16 tuổi. Chúng tôi không cố ý thu thập dữ liệu cá nhân của người dưới 16 tuổi. Nếu phát hiện dữ liệu của người dưới 16 tuổi đã được thu thập, chúng tôi sẽ xóa ngay lập tức. Cha mẹ hoặc người giám hộ có thể liên hệ với chúng tôi qua dpo@salework.net để yêu cầu xử lý.

10. Cam kết bảo mật

Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức phù hợp để bảo vệ dữ liệu cá nhân, bao gồm: mã hóa dữ liệu truyền tải (TLS/HTTPS), kiểm soát truy cập theo nguyên tắc đặc quyền tối thiểu, giám sát hệ thống liên tục, và sao lưu định kỳ.

Không sử dụng, không chuyển giao hoặc tiết lộ dữ liệu cá nhân của bạn cho bên thứ ba khi chưa có sự đồng ý, trừ các trường hợp quy định tại mục 4.

11. Thông báo vi phạm dữ liệu

Trong trường hợp xảy ra vi phạm dữ liệu có thể gây tổn hại đến quyền và lợi ích hợp pháp của bạn, chúng tôi cam kết:

  • Thông báo cho Cục A05 — Bộ Công an trong vòng 72 giờ kể từ thời điểm phát hiện vi phạm theo Mẫu số 08 — Nghị định 356/2025/NĐ-CP
  • Thông báo cho bạn trong thời gian sớm nhất có thể, bao gồm: mô tả tính chất vi phạm, loại dữ liệu bị ảnh hưởng, hậu quả có thể xảy ra, và biện pháp khắc phục đã triển khai

12. Tiếp nhận và giải quyết khiếu nại

Khi phát hiện dữ liệu cá nhân của mình bị xử lý sai mục đích hoặc vi phạm quyền của bạn, vui lòng liên hệ:

  • Email: dpo@salework.net
  • Email hỗ trợ: contact@salework.net
  • Điện thoại: 1900 633 841

Chúng tôi cam kết phản hồi trong vòng 48 giờ làm việc kể từ khi nhận được khiếu nại.

Nếu không hài lòng với phản hồi của chúng tôi, bạn có quyền gửi khiếu nại đến Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05) — Bộ Công an hoặc khởi kiện tại tòa án có thẩm quyền theo quy định pháp luật.

13. Thay đổi chính sách

Khi có thay đổi đáng kể, chúng tôi sẽ thông báo qua email hoặc thông báo nổi bật trên website ít nhất 15 ngày trước khi thay đổi có hiệu lực. Việc tiếp tục sử dụng dịch vụ sau thời điểm thay đổi có hiệu lực được hiểu là bạn chấp nhận phiên bản chính sách mới. Đối với những thay đổi yêu cầu sự đồng ý mới, chúng tôi sẽ yêu cầu bạn xác nhận rõ ràng.

Căn cứ pháp lý: Luật Bảo vệ Dữ liệu Cá nhân số 91/2025/QH15; Nghị định 356/2025/NĐ-CP ngày 31/12/2025