top of page

Bảo vệ dữ liệu riêng tư

V3.0

CHÍNH SÁCH BẢO VỆ DỮ LIỆU CÁ NHÂN & QUYỀN RIÊNG TƯ

Privacy and Personal Data Protection Policy Phiên bản: V3.0 Ngày cập nhật: 08/06/2026

Chính sách này giải thích cách chúng tôi thu thập, sử dụng, lưu giữ, chia sẻ và bảo vệ dữ liệu cá nhân khi bạn truy cập website, gửi yêu cầu, trao đổi thông tin hoặc sử dụng dịch vụ hỗ trợ hành chính hồ sơ do chúng tôi cung cấp.

Trong chính sách này, “chúng tôi” được hiểu là đơn vị vận hành website, nền tảng và dịch vụ hỗ trợ hành chính hồ sơ được giới thiệu dưới thương hiệu DocBeez hoặc tên thương mại ủy nhiệm hoặc thế quyền theo luật tại từng thời điểm. Chính sách này áp dụng cho docbeez.com, giaytophaply.com và các website, biểu mẫu, email hoặc kênh liên hệ chính thức khác do chúng tôi quản lý.

Chúng tôi cung cấp dịch vụ hỗ trợ hành chính hồ sơ, bao gồm chuẩn bị, sắp xếp, lưu giữ, nộp, nhận, bàn giao và theo dõi tình trạng xử lý hồ sơ, tài liệu theo hợp đồng dịch vụ hoặc theo ủy quyền phù hợp của khách hàng. Chính sách này không được hiểu là cam kết cung cấp dịch vụ pháp lý, tư vấn pháp luật, công chứng, dịch thuật, đại lý hải quan, tư vấn di trú hoặc dịch vụ chuyên môn thuộc phạm vi cấp phép riêng.

1. Luật áp dụng và chuẩn tham chiếu

Chính sách này được xây dựng trên cơ sở pháp luật Việt Nam về bảo vệ dữ liệu cá nhân. Trường hợp hoạt động xử lý dữ liệu thuộc phạm vi điều chỉnh của quy định bảo vệ dữ liệu nước ngoài, chúng tôi sẽ tham chiếu và áp dụng các yêu cầu phù hợp của quy định đó trong phạm vi cần thiết.

Ngoài các yêu cầu bắt buộc của pháp luật Việt Nam, chúng tôi tham chiếu các nguyên tắc bảo vệ dữ liệu của GDPR tại Liên minh Châu Âu và CCPA/CPRA tại California, Hoa Kỳ. Trường hợp các chuẩn tham chiếu này đem lại mức bảo vệ cao hơn cho chủ thể dữ liệu và không mâu thuẫn với quy định bắt buộc của pháp luật Việt Nam, chúng tôi có thể áp dụng theo mức bảo vệ cao hơn.

Trường hợp có sự khác nhau giữa pháp luật Việt Nam và chuẩn tham chiếu nước ngoài, chúng tôi ưu tiên tuân thủ quy định bắt buộc của pháp luật Việt Nam, đồng thời áp dụng thêm chuẩn bảo vệ dữ liệu cao hơn nếu việc áp dụng đó không làm phát sinh mâu thuẫn pháp luật hoặc cản trở việc thực hiện yêu cầu hợp pháp của cơ quan có thẩm quyền.

2. Dữ liệu cá nhân có thể được thu thập

Chúng tôi chỉ thu thập dữ liệu phù hợp với yêu cầu liên hệ, yêu cầu dịch vụ hoặc hồ sơ khách hàng gửi cho chúng tôi.

Dữ liệu có thể bao gồm:

  • Thông tin nhận dạng và liên hệ như họ tên, số điện thoại, email, địa chỉ, quốc tịch, ngày sinh, thông tin người liên hệ hoặc người đại diện;

  • Thông tin hồ sơ, giấy tờ, tài liệu khách hàng cung cấp để chúng tôi hỗ trợ chuẩn bị, sắp xếp, lưu giữ, nộp, nhận, bàn giao hoặc theo dõi hồ sơ;

  • Thông tin giao dịch dịch vụ như nội dung yêu cầu, lịch sử trao đổi, thông tin thanh toán, hóa đơn, chứng từ và ghi nhận tiến độ hồ sơ;

  • Dữ liệu kỹ thuật khi sử dụng website như địa chỉ IP, loại thiết bị, trình duyệt, thời gian truy cập, cookies và dữ liệu tương tự.

Trong một số trường hợp, hồ sơ khách hàng có thể chứa dữ liệu cá nhân nhạy cảm. Chúng tôi chỉ tiếp nhận và xử lý các dữ liệu này khi cần thiết cho yêu cầu hồ sơ, có căn cứ phù hợp và trong phạm vi dịch vụ đã thống nhất.

3. Mục đích xử lý dữ liệu

Chúng tôi xử lý dữ liệu cá nhân để tiếp nhận yêu cầu, liên hệ với khách hàng, chuẩn bị – sắp xếp – lưu giữ – nộp – nhận – bàn giao và theo dõi hồ sơ, thực hiện hợp đồng dịch vụ hoặc ủy quyền phù hợp, lưu giữ chứng từ cần thiết, bảo vệ an toàn hệ thống và thực hiện yêu cầu hợp pháp của cơ quan có thẩm quyền khi phát sinh.

Chúng tôi không sử dụng dữ liệu cá nhân để bán, trao đổi thương mại dữ liệu hoặc chia sẻ cho mục đích độc lập ngoài phạm vi đã thông báo.

4. Căn cứ xử lý dữ liệu

Việc xử lý dữ liệu cá nhân được thực hiện trên một hoặc nhiều căn cứ sau:

  • Sự đồng ý của chủ thể dữ liệu hoặc người đại diện hợp pháp trong trường hợp pháp luật yêu cầu;

  • Yêu cầu, hợp đồng dịch vụ, ủy quyền hoặc thỏa thuận phù hợp giữa khách hàng và chúng tôi;

  • Nhu cầu cần thiết để tiếp nhận, chuẩn bị, sắp xếp, lưu giữ, nộp, nhận, bàn giao hoặc theo dõi hồ sơ theo yêu cầu của khách hàng;

  • Việc lưu giữ chứng từ dịch vụ, bảo vệ quyền và lợi ích hợp pháp của các bên;

  • Yêu cầu hợp pháp của cơ quan có thẩm quyền hoặc trường hợp khác được pháp luật cho phép.

Trường hợp khách hàng cung cấp dữ liệu cá nhân của người khác cho chúng tôi, khách hàng cần bảo đảm việc cung cấp đó có căn cứ phù hợp, được người liên quan đồng ý, được ủy quyền hoặc được pháp luật cho phép.

5. Chia sẻ dữ liệu cá nhân

Chúng tôi chỉ chia sẻ dữ liệu cá nhân trong phạm vi cần thiết để thực hiện yêu cầu hồ sơ, vận hành dịch vụ hoặc tuân thủ quy định pháp luật.

Dữ liệu có thể được chia sẻ cho người được khách hàng chỉ định hoặc ủy quyền; cơ quan, tổ chức, đơn vị tiếp nhận hoặc xử lý hồ sơ theo yêu cầu của thủ tục; đơn vị chuyển phát, lưu giữ, in ấn, nền tảng kỹ thuật hoặc nhà cung cấp hỗ trợ vận hành; đơn vị chuyên môn liên quan khi khách hàng yêu cầu hoặc khi hồ sơ cần phối hợp; hoặc cơ quan có thẩm quyền khi có yêu cầu hợp pháp.

Chúng tôi không bán dữ liệu cá nhân. Nếu trong tương lai phát sinh hoạt động được xem là “bán” hoặc “chia sẻ” dữ liệu theo nghĩa của CCPA/CPRA, chúng tôi sẽ cung cấp thông báo và cơ chế lựa chọn phù hợp cho người dùng thuộc phạm vi áp dụng.

6. Lưu giữ và bảo vệ dữ liệu

Chúng tôi lưu giữ dữ liệu cá nhân trong thời gian cần thiết để xử lý hồ sơ, bàn giao kết quả, lưu chứng từ dịch vụ, thực hiện nghĩa vụ liên quan hoặc bảo vệ quyền, lợi ích hợp pháp của các bên.

Khi không còn mục đích lưu giữ hoặc hết thời hạn cần thiết theo quy định, chúng tôi sẽ xóa, hủy, khử nhận dạng hoặc hạn chế sử dụng dữ liệu theo cách phù hợp.

Chúng tôi áp dụng các biện pháp quản lý và kỹ thuật phù hợp để hạn chế việc truy cập, sử dụng, tiết lộ, sửa đổi, thất lạc hoặc xử lý dữ liệu ngoài phạm vi cần thiết. Các biện pháp này có thể bao gồm phân quyền truy cập, quản lý tài khoản, lưu giữ hồ sơ có kiểm soát, theo dõi việc nộp – nhận – bàn giao tài liệu và hướng dẫn nhân sự về bảo mật dữ liệu.

7. Chuyển dữ liệu cá nhân xuyên biên giới

Một số dữ liệu có thể được lưu trữ, xử lý hoặc chuyển giao qua nền tảng, đối tác, khách hàng, người đại diện hoặc người nhận ở ngoài Việt Nam, đặc biệt trong các hồ sơ có yếu tố nước ngoài hoặc khi sử dụng nền tảng kỹ thuật đặt ngoài Việt Nam.

Khi phát sinh trường hợp thuộc diện phải thực hiện thủ tục về chuyển dữ liệu cá nhân xuyên biên giới, chúng tôi sẽ thực hiện theo quy định pháp luật Việt Nam. Trường hợp hoạt động xử lý thuộc phạm vi của GDPR, CCPA/CPRA hoặc quy định bảo vệ dữ liệu nước ngoài khác, chúng tôi sẽ xem xét áp dụng cơ chế bảo vệ bổ sung phù hợp nếu cần thiết.

8. Sự cố dữ liệu cá nhân

Khi phát hiện sự cố dữ liệu cá nhân thuộc trường hợp phải thông báo, chúng tôi sẽ ghi nhận, đánh giá, áp dụng biện pháp khắc phục, hạn chế thiệt hại và thông báo cho cơ quan có thẩm quyền hoặc chủ thể dữ liệu theo quy định pháp luật.

9. Quyền của chủ thể dữ liệu

Theo quy định pháp luật Việt Nam, chủ thể dữ liệu có thể có các quyền liên quan đến dữ liệu cá nhân của mình, bao gồm quyền được biết, quyền đồng ý hoặc rút lại sự đồng ý, quyền truy cập, chỉnh sửa, yêu cầu xóa, hạn chế xử lý, phản đối xử lý, khiếu nại hoặc yêu cầu bảo vệ quyền lợi hợp pháp.

Trường hợp hoạt động xử lý dữ liệu thuộc phạm vi của GDPR, người dùng tại EU/EEA có thể có các quyền bổ sung theo quy định của GDPR, bao gồm quyền truy cập, chỉnh sửa, xóa, hạn chế xử lý, phản đối xử lý và quyền di chuyển dữ liệu, tùy từng trường hợp cụ thể.

Trường hợp hoạt động xử lý dữ liệu thuộc phạm vi của CCPA/CPRA, người dùng tại California có thể có các quyền bổ sung theo quy định áp dụng, bao gồm quyền được biết, quyền yêu cầu xóa, quyền yêu cầu chỉnh sửa, quyền từ chối bán hoặc chia sẻ thông tin cá nhân và quyền không bị phân biệt đối xử khi thực hiện quyền riêng tư.

Việc thực hiện các quyền này phải phù hợp với quy định pháp luật, hợp đồng dịch vụ, nghĩa vụ lưu giữ hồ sơ và quyền, lợi ích hợp pháp của các bên liên quan.

Yêu cầu liên quan đến dữ liệu cá nhân có thể gửi đến kênh liên hệ về dữ liệu cá nhân được nêu trong Chính sách này. Chúng tôi có thể yêu cầu xác minh danh tính hoặc bổ sung thông tin cần thiết trước khi xử lý yêu cầu.

10. Cookies và công nghệ tương tự

Website của chúng tôi có thể sử dụng cookies hoặc công nghệ tương tự để duy trì hoạt động của website, ghi nhớ tùy chọn, phân tích hiệu suất, cải thiện trải nghiệm người dùng và đo lường hiệu quả nội dung.

Người dùng có thể quản lý hoặc tắt cookies thông qua trình duyệt hoặc công cụ cài đặt cookies trên website nếu được cung cấp. Việc tắt một số cookies có thể ảnh hưởng đến trải nghiệm hoặc một số chức năng của website.

Trường hợp người dùng thuộc phạm vi áp dụng của CCPA/CPRA và website có hoạt động bán hoặc chia sẻ thông tin cá nhân theo nghĩa của luật này, chúng tôi sẽ cung cấp cơ chế từ chối phù hợp. Hiện tại, chúng tôi không bán dữ liệu cá nhân.

11. Thông tin dịch vụ và tiếp thị

Chúng tôi có thể gửi thông tin liên quan đến hồ sơ, dịch vụ đang sử dụng, nhắc việc, hướng dẫn chuẩn bị tài liệu hoặc nội dung chăm sóc khách hàng trong phạm vi phù hợp.

Đối với thông tin tiếp thị không gắn trực tiếp với hồ sơ hoặc dịch vụ đang sử dụng, chúng tôi sẽ thực hiện theo lựa chọn của khách hàng và quy định pháp luật. Khách hàng có thể yêu cầu ngừng nhận thông tin tiếp thị bất cứ lúc nào qua kênh liên hệ của chúng tôi.

12. Đơn vị vận hành và liên hệ về dữ liệu cá nhân

Thông tin dưới đây được cung cấp để bạn có thể xác định và liên hệ với đơn vị vận hành website, nền tảng và dịch vụ hỗ trợ hành chính hồ sơ:

Chủ thể: DocBeez Tên thương hiệu / tên thương mại: DocBeez hoặc tên thương mại thay thế tại từng thời điểm Địa chỉ: 64 Nguyễn Đình Chiểu, Phường Tân Định, TP Hồ Chí Minh Email liên hệ về dữ liệu cá nhân: support@docbeez.com Website: docbeez.com

Tùy từng hoạt động cụ thể, chúng tôi có thể là bên kiểm soát dữ liệu cá nhân, bên xử lý dữ liệu cá nhân hoặc bên kiểm soát và xử lý dữ liệu cá nhân theo quy định pháp luật.

13. Cập nhật chính sách

Chúng tôi có thể cập nhật chính sách này để phản ánh thay đổi pháp luật, mô hình dịch vụ, công nghệ, quy trình xử lý hồ sơ hoặc yêu cầu vận hành.

Phiên bản cập nhật sẽ được đăng trên website hoặc thông báo qua kênh phù hợp. Phiên bản mới thay thế các phiên bản trước kể từ ngày được công bố hoặc ngày hiệu lực ghi trong chính sách.

Ngày hiệu lực: 01/07/2026 Luật áp dụng chính: Pháp luật Việt Nam Chuẩn tham chiếu bổ sung: GDPR đối với hoạt động xử lý thuộc phạm vi EU/EEA; CCPA/CPRA đối với hoạt động xử lý thuộc phạm vi California, Hoa Kỳ; và quy định bảo vệ dữ liệu khác nếu thuộc phạm vi áp dụng thực tế.


 

 

Last update:
lúc 01:00:00 8 tháng 6, 2026

Cố vấn pháp lý nội dung:
CÔNG TY LUẬT TNHH MTON VIỆT NAM

Đăng Ký Hoạt Động số 01020560/TP/ĐKHĐ

© BẢO LƯU MỌI QUYỀN PHÁP LÝ

Chúng tôi không phải là tổ chức thuộc Chính phủ, không có liên kết với Chính phủ. Chúng tôi không cung cấp các giấy tờ pháp lý được cấp/phát hành/chấp thuận bởi/do/thuộc/từ Chính phủ. Chúng tôi cũng không cung cấp các giấy tờ giả, mạo danh. Chúng tôi cung cấp Dịch vụ hỗ trợ giấy tờ, giúp dễ dàng trong việc tuân thủ, tạo thuận lợi để giúp khách hàng có được các giấy tờ pháp lý là các Giấy, Giấy phép, Chứng chỉ được cấp/phát hành/chấp thuận từ/bởi/do/thuộc Chính phủ hoặc các cơ quan có thẩm quyền.
Nếu bạn có nhu cầu/mục đích/nguyện vọng về giấy tờ pháp lý không đúng với tuyên bố này, vui lòng rời khỏi website này.

bottom of page