Cam kết bảo vệ quyền riêng tư của bạn theo pháp luật Việt Nam
Ngày hiệu lực: 01/04/2026 | Cập nhật lần cuối: 14/04/2026
Chính sách này được xây dựng theo Nghị định 13/2023/NĐ-CP ngày 17/4/2023 của Chính phủ về bảo vệ dữ liệu cá nhân ("NĐ 13"), Luật An ninh mạng số 24/2018/QH14, và Luật Giao dịch điện tử số 20/2023/QH15. QRCash.net ("Nền tảng", "chúng tôi") đóng vai trò là Bên Kiểm soát và xử lý dữ liệu cá nhân theo Điều 2 NĐ 13.
Theo phân loại tại Điều 2 NĐ 13, chúng tôi thu thập các loại dữ liệu sau:
Dữ liệu cá nhân cơ bản (khi đăng ký Publisher): Họ và tên, địa chỉ email, số điện thoại, địa chỉ liên lạc, tên đăng nhập.
Dữ liệu tài chính (khi yêu cầu thanh toán): Tên ngân hàng, số tài khoản ngân hàng, tên chủ tài khoản, chi nhánh ngân hàng.
Dữ liệu từ lượt quét QR Code: Địa chỉ IP, user-agent (hệ điều hành, trình duyệt, loại thiết bị), thời gian quét, dữ liệu vị trí ước tính (từ IP, không sử dụng GPS). Đây là dữ liệu của người quét QR Code, được thu thập ở dạng thống kê tổng hợp phục vụ đo lường hiệu quả chiến dịch.
Dữ liệu hình ảnh/video: Ảnh, video thực địa do Publisher tải lên để chứng minh việc triển khai chiến dịch.
Theo nguyên tắc tại Điều 3 NĐ 13, dữ liệu cá nhân chỉ được xử lý đúng mục đích đã đăng ký. Cụ thể:
(a) Quản lý tài khoản và xác thực người dùng trên Nền tảng;
(b) Phê duyệt và quản lý hoạt động promote chiến dịch quảng cáo;
(c) Tính toán doanh thu, xử lý thanh toán cho Publisher;
(d) Đo lường và phân tích hiệu quả chiến dịch quảng cáo (thống kê lượt quét, thiết bị, thời gian);
(e) Phát hiện và ngăn chặn gian lận;
(f) Liên lạc về tình trạng tài khoản, chiến dịch và thanh toán;
(g) Gửi bản in QR Code đến địa chỉ Publisher đã cung cấp (khi có yêu cầu);
(h) Thực hiện nghĩa vụ pháp lý theo yêu cầu của cơ quan nhà nước có thẩm quyền.
Theo Điều 11 NĐ 13, việc xử lý dữ liệu cá nhân cần có sự đồng ý của chủ thể dữ liệu. Bằng việc đăng ký tài khoản và tích xác nhận khi sử dụng Nền tảng, bạn đồng ý cho chúng tôi thu thập và xử lý dữ liệu cá nhân theo các mục đích nêu tại Mục 2.
Bạn có quyền rút lại sự đồng ý bất kỳ lúc nào bằng cách liên hệ chúng tôi qua email. Việc rút đồng ý không ảnh hưởng đến tính hợp pháp của việc xử lý dữ liệu trước thời điểm rút.
4.1. Chúng tôi cung cấp cho Nhà quảng cáo (Advertiser) dữ liệu thống kê tổng hợp về hiệu quả chiến dịch: tổng lượt quét, lượt quét unique, phân bố thiết bị, thời gian quét. Dữ liệu này không chứa thông tin cá nhân của Publisher hoặc người quét.
4.2. Thông tin khu vực promote và số liệu scan của Publisher được hiển thị cho Advertiser ở dạng tổng hợp, không bao gồm SĐT, email, tài khoản ngân hàng.
4.3. Chúng tôi không bán, cho thuê hoặc chuyển nhượng dữ liệu cá nhân cho bên thứ ba vì mục đích thương mại.
4.4. Dữ liệu cá nhân có thể được cung cấp cho cơ quan nhà nước có thẩm quyền khi có yêu cầu bằng văn bản theo quy định pháp luật.
Theo nguyên tắc tại Khoản 7 Điều 3 NĐ 13, dữ liệu cá nhân chỉ được lưu trữ trong thời gian phù hợp với mục đích xử lý:
— Dữ liệu tài khoản Publisher: lưu trữ trong suốt thời gian tài khoản còn hoạt động và thêm 3 năm sau khi chấm dứt (phục vụ nghĩa vụ kế toán, thuế).
— Dữ liệu lượt quét QR Code: lưu trữ 2 năm kể từ ngày ghi nhận.
— Dữ liệu thanh toán: lưu trữ 5 năm theo quy định pháp luật kế toán.
— Hình ảnh/video bằng chứng: lưu trữ 1 năm sau khi chiến dịch kết thúc.
Hết thời hạn lưu trữ, dữ liệu sẽ bị xóa hoặc ẩn danh hóa.
Theo Khoản 6 Điều 3 NĐ 13, chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức để bảo vệ dữ liệu cá nhân:
— Mật khẩu được mã hóa một chiều (hash), không lưu trữ dạng rõ;
— Truyền tải dữ liệu qua giao thức HTTPS mã hóa SSL/TLS;
— Phân quyền truy cập dữ liệu theo vai trò (admin, publisher, advertiser);
— Sao lưu dữ liệu định kỳ;
— Giám sát, phát hiện truy cập bất thường.
Trong trường hợp phát hiện vi phạm dữ liệu cá nhân, chúng tôi sẽ thông báo cho Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05) — Bộ Công an trong vòng 72 giờ theo Điều 23 NĐ 13, đồng thời thông báo cho chủ thể dữ liệu bị ảnh hưởng.
Theo Điều 9 NĐ 13, bạn có các quyền sau đối với dữ liệu cá nhân của mình:
(1) Quyền được biết về việc xử lý dữ liệu cá nhân;
(2) Quyền đồng ý hoặc không đồng ý cho phép xử lý;
(3) Quyền truy cập để xem, chỉnh sửa dữ liệu cá nhân (thực hiện qua trang Profile);
(4) Quyền rút lại sự đồng ý;
(5) Quyền xóa dữ liệu — trừ trường hợp phải lưu trữ theo quy định pháp luật;
(6) Quyền hạn chế xử lý;
(7) Quyền cung cấp dữ liệu — nhận bản sao dữ liệu của mình;
(8) Quyền phản đối xử lý;
(9) Quyền khiếu nại, tố cáo, khởi kiện theo quy định pháp luật;
(10) Quyền yêu cầu bồi thường khi dữ liệu bị xử lý trái quy định gây thiệt hại;
(11) Quyền tự bảo vệ theo Bộ luật Dân sự.
Để thực hiện các quyền trên, vui lòng liên hệ qua email: support@qrcash.net. Chúng tôi sẽ phản hồi trong vòng 72 giờ làm việc.
Nền tảng sử dụng cookie phiên đăng nhập (session cookie) để duy trì trạng thái đăng nhập. Khi quét QR Code, hệ thống ghi nhận địa chỉ IP và user-agent để phân biệt lượt quét unique — đây là cơ chế kỹ thuật cần thiết để vận hành dịch vụ, không sử dụng cookie theo dõi quảng cáo của bên thứ ba.
Toàn bộ dữ liệu cá nhân được lưu trữ trên máy chủ đặt tại Việt Nam, tuân thủ quy định về lưu trữ dữ liệu tại Điều 26 Luật An ninh mạng 2018. Chúng tôi không chuyển dữ liệu cá nhân ra nước ngoài.
Nền tảng không hướng đến và không cố ý thu thập dữ liệu cá nhân của người dưới 16 tuổi. Nếu phát hiện đã vô ý thu thập, chúng tôi sẽ xóa dữ liệu ngay lập tức. Đối với trẻ em từ 7 đến dưới 16 tuổi, việc xử lý dữ liệu cần có sự đồng ý của cha, mẹ hoặc người giám hộ hợp pháp theo Khoản 3 Điều 20 NĐ 13.
Cơ quan chuyên trách bảo vệ dữ liệu cá nhân theo NĐ 13 là Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05) — Bộ Công an. Nếu bạn cho rằng quyền bảo vệ dữ liệu cá nhân bị xâm phạm, bạn có quyền khiếu nại trực tiếp với cơ quan này.
Chúng tôi có quyền cập nhật Chính sách này. Mọi thay đổi sẽ được đăng tải trên Nền tảng với ngày hiệu lực mới. Thay đổi quan trọng sẽ được thông báo qua email trước ít nhất 15 ngày.
Mọi thắc mắc, yêu cầu liên quan đến dữ liệu cá nhân, xin liên hệ:
Đơn vị: QRCash.net
Email: support@qrcash.net
Điện thoại: +84 839111144
Địa chỉ: Hồ Chí Minh, Việt Nam
Chính sách này tuân thủ Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân, Luật An ninh mạng 24/2018/QH14, và Luật Quảng cáo 16/2012/QH13.