Chuyển đến phần nội dung
center-gradient-cover-bg
right-gradient-cover-bg
background gradient desk
Bài viết

Chính sách Bảo vệ Dữ liệu Cá nhân

Tháng Bảy 15, 2025

Chia sẻ với:

CHÍNH SÁCH BẢO VỆ DỮ LIỆU CÁ NHÂN

(Mã hiệu: 01-2026/CS/PDP. Phiên bản 2.0)

1. Giới thiệu

Công ty TNHH FPT Smart Cloud (“FPT Smart Cloud”, “Chúng tôi”) cam kết tôn trọng và bảo vệ quyền riêng tư, dữ liệu cá nhân của các cá nhân, tổ chức có liên quan khi truy cập và sử dụng các website, nền tảng và dịch vụ của chúng tôi.

Chính sách Bảo vệ Dữ liệu Cá nhân này (“Chính sách”) được ban hành nhằm:

  • Minh bạch hóa hoạt động xử lý dữ liệu cá nhân;
  • Bảo đảm quyền và lợi ích hợp pháp của chủ thể dữ liệu;
  • Tuân thủ quy định của pháp luật Việt Nam, bao gồm Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15, Nghị định 356/2025/NĐ-CP và các văn bản hướng dẫn thi hành;
  • Tiệm cận các chuẩn mực quốc tế về bảo vệ dữ liệu.

Việc bạn truy cập và sử dụng các nền tảng của chúng tôi đồng nghĩa với việc bạn đã đọc, hiểu và đồng ý với nội dung của Chính sách này.

2. Phạm vi áp dụng

Chính sách này áp dụng đối với mọi hoạt động thu thập, xử lý dữ liệu cá nhân của:

  • Khách hàng;
  • Người dùng website;
  • Đối tác;
  • Cá nhân có liên hệ hoặc tương tác với FPT Smart Cloud.

Chính sách áp dụng cho tất cả các kênh, bao gồm nhưng không giới hạn:

  • Website;
  • Ứng dụng;
  • Nền tảng dịch vụ số;
  • Các kênh tương tác trực tuyến khác.

3. Định nghĩa

Trong Chính sách này, các thuật ngữ được hiểu như sau:

  • Dữ liệu cá nhân: Dữ liệu cá nhân là dữ liệu số hoặc thông tin dưới dạng khác xác định hoặc giúp xác định một con người cụ thể, bao gồm: dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm. Dữ liệu cá nhân sau khi khử nhận dạng không còn là dữ liệu cá nhân.
  • Chủ thể dữ liệu cá nhân: Chủ thể dữ liệu cá nhân là người được dữ liệu cá nhân phản ánh.
  • Xử lý dữ liệu cá nhân: Xử lý dữ liệu cá nhân là hoạt động tác động đến dữ liệu cá nhân, bao gồm một hoặc nhiều hoạt động như sau: thu thập, phân tích, tổng hợp, mã hóa, giải mã, chỉnh sửa, xóa, hủy, khử nhận dạng, cung cấp, công khai, chuyển giao dữ liệu cá nhân và hoạt động khác tác động đến dữ liệu cá nhân.
  • Bên kiểm soát dữ liệu cá nhân: Bên kiểm soát dữ liệu cá nhân là cơ quan, tổ chức, cá nhân quyết định mục đích và phương tiện xử lý dữ liệu cá nhân.
  • Bên xử lý dữ liệu cá nhân: Bên xử lý dữ liệu cá nhân là cơ quan, tổ chức, cá nhân thực hiện việc xử lý dữ liệu cá nhân theo yêu cầu của bên kiểm soát dữ liệu cá nhân hoặc bên kiểm soát và xử lý dữ liệu cá nhân thông qua hợp đồng.
  • Bên kiểm soát và xử lý dữ liệu cá nhân: Bên kiểm soát và xử lý dữ liệu cá nhân là cơ quan, tổ chức, cá nhân quyết định mục đích, phương tiện và trực tiếp xử lý dữ liệu cá nhân.

Tùy từng trường hợp cụ thể, FPT Smart Cloud có thể đóng vai trò là Bên kiểm soát dữ liệu cá nhân, Bên xử lý dữ liệu cá nhân hoặc đồng thời cả hai.

4. Loại dữ liệu cá nhân được thu thập

Chúng tôi có thể thu thập các loại dữ liệu sau:

4.1. Dữ liệu do bạn cung cấp

Bao gồm nhưng không giới hạn:

  • Họ và tên;
  • Địa chỉ thư điện tử;
  • Số điện thoại;
  • Thông tin doanh nghiệp;
  • Nội dung trao đổi, yêu cầu.

4.2. Dữ liệu thu thập tự động

Khi bạn truy cập website:

  • Địa chỉ IP;
  • Loại thiết bị, trình duyệt;
  • Dữ liệu cookie;
  • Thông tin hành vi truy cập.

4.3. Dữ liệu phát sinh trong quá trình sử dụng dịch vụ

  • Nhật ký hệ thống;
  • Lịch sử sử dụng;
  • Dữ liệu tương tác với nền tảng.

5. Mục đích xử lý dữ liệu

Dữ liệu cá nhân được xử lý cho các mục đích:

  • Cung cấp, vận hành và cải thiện dịch vụ;
  • Thiết lập, thực hiện và quản lý quan hệ hợp đồng;
  • Tiếp nhận và xử lý yêu cầu, phản hồi;
  • Bảo đảm an toàn, an ninh thông tin;
  • Tuân thủ nghĩa vụ pháp lý;
  • Phân tích, nghiên cứu và nâng cao chất lượng dịch vụ;
  • Thực hiện hoạt động tiếp thị, truyền thông khi có sự đồng ý.

FPT Smart Cloud cam kết không sử dụng dữ liệu cá nhân của khách hàng để huấn luyện các mô hình trí tuệ nhân tạo (AI) mà chưa có sự đồng ý cụ thể hoặc chưa được ẩn danh hóa hoàn toàn.

6. Cơ sở pháp lý của việc xử lý

Chúng tôi xử lý dữ liệu cá nhân trên cơ sở:

  • Sự đồng ý của chủ thể dữ liệu;
  • Nghĩa vụ theo hợp đồng;
  • Nghĩa vụ pháp lý theo quy định của pháp luật;
  • Lợi ích hợp pháp của FPT Smart Cloud, với điều kiện không xâm phạm quyền và lợi ích hợp pháp của chủ thể dữ liệu.

7. Chia sẻ và tiết lộ dữ liệu

Dữ liệu cá nhân có thể được chia sẻ trong các trường hợp:

  • Cho các công ty liên kết, đơn vị thành viên;
  • Cho đối tác, nhà cung cấp dịch vụ (ví dụ: hạ tầng cloud, hỗ trợ kỹ thuật);
  • Theo yêu cầu của cơ quan nhà nước có thẩm quyền;
  • Khi cần thiết để bảo vệ quyền và lợi ích hợp pháp của FPT Smart Cloud.

Các bên nhận dữ liệu có nghĩa vụ bảo mật và chỉ được xử lý dữ liệu theo mục đích đã thỏa thuận.

8. Chuyển dữ liệu ra nước ngoài

Về nguyên tắc, FPT Smart Cloud lưu trữ dữ liệu trong lãnh thổ Việt Nam. Trong trường hợp việc cung cấp dịch vụ yêu cầu chuyển dữ liệu ra nước ngoài, Công ty cam kết:

  • Tuân thủ quy định pháp luật Việt Nam về chuyển dữ liệu;
  • Thực hiện đánh giá tác động chuyển dữ liệu và lập hồ sơ Đánh giá tác động chuyển dữ liệu ra nước ngoài và gửi cho Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05) – Bộ Công an theo quy định;
  • Áp dụng các biện pháp bảo vệ phù hợp nhằm bảo đảm an toàn dữ liệu.

9. Thời gian lưu trữ dữ liệu

Dữ liệu cá nhân được lưu trữ trong khoảng thời gian cần thiết để đạt được mục đích xử lý hoặc theo yêu cầu của pháp luật.

Sau khi hết thời hạn, dữ liệu sẽ được:

  • Xóa;
  • Ẩn danh;
  • Hoặc hủy bỏ theo quy trình an toàn.

10 .Quyền của chủ thể dữ liệu

Chủ thể dữ liệu có các quyền theo quy định của pháp luật, bao gồm:

  • Quyền được biết và đồng ý đối với việc xử lý dữ liệu;
  • Quyền truy cập, chỉnh sửa dữ liệu;
  • Quyền rút lại sự đồng ý;
  • Quyền yêu cầu xóa dữ liệu;
  • Quyền hạn chế hoặc phản đối xử lý;
  • Quyền khiếu nại, khởi kiện.

Để thực hiện các quyền này, chủ thể dữ liệu có thể gửi yêu cầu theo thông tin liên hệ tại Mục 13. Liên hệ.

FPT Smart Cloud sẽ tiếp nhận và xử lý yêu cầu của chủ thể dữ liệu trong thời hạn theo quy định pháp luật hiện hành.

11. Bảo mật dữ liệu cá nhân

Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức phù hợp nhằm bảo vệ dữ liệu cá nhân, bao gồm:

  • Kiểm soát truy cập;
  • Mã hóa dữ liệu;
  • Giám sát hệ thống;
  • Phòng chống truy cập trái phép;
  • Đào tạo nhân sự về bảo mật thông tin.

12. Xử lý vi phạm dữ liệu cá nhân

Trong trường hợp xảy ra sự cố liên quan đến dữ liệu cá nhân, FPT Smart Cloud sẽ:

  • Kịp thời phát hiện và đánh giá sự cố;
  • Áp dụng biện pháp khắc phục cần thiết;
  • Thông báo cho cơ quan có thẩm quyền trong vòng 72 giờ (hoặc theo quy định hiện hành) kể từ khi phát hiện sự cố;
  • Thông báo cho chủ thể dữ liệu trong trường hợp cần thiết.

13. Liên hệ

Mọi yêu cầu, thắc mắc liên quan đến dữ liệu cá nhân, vui lòng liên hệ:

Cán bộ Bảo vệ Dữ liệu (DPO)

Công ty TNHH FPT Smart Cloud

Địa chỉ: Tòa nhà FPT, Phố Phạm Văn Bạch, Phường Cầu Giấy, Hà Nội, Việt Nam

Email: Minhpt@fpt.com

Điện thoại: 0913571357

Hotline: 1900638399

14. Điều khoản thi hành

Chính sách này có thể được sửa đổi, bổ sung theo từng thời kỳ nhằm bảo đảm phù hợp với quy định pháp luật và thực tiễn hoạt động.

Chính sách này có hiệu lực kể từ ngày được công bố chính thức trên website của FPT Smart Cloud.

Bài viết liên quan

Cập nhật mọi tin tức mới nhất về công nghệ AI

Đăng ký nhận bản tin của FPT.AI để được phủ sóng mọi xu hướng công nghệ, câu chuyện thành công và phân tích của chuyên gia.