Chính sách bảo mật
Nội Dung (sau đây gọi tắt là “chúng tôi”, “noidung.vn”) tôn trọng quyền riêng tư của bạn và cam kết bảo vệ dữ liệu cá nhân theo Nghị định 13/2023/NĐ-CP của Chính phủ Việt Nam, đồng thời áp dụng các nguyên tắc GDPR với độc giả tại Liên minh châu Âu. Trang này giải thích chi tiết loại dữ liệu chúng tôi thu thập, mục đích, cách xử lý và quyền của bạn.
01Đơn vị kiểm soát dữ liệu
Đơn vị kiểm soát dữ liệu (Data Controller) đối với mọi dữ liệu cá nhân thu thập trên noidung.vn là Đội ngũ Nội Dung. Liên hệ chung qua email: [email protected]. Câu hỏi riêng về quyền riêng tư xin gửi tới: [email protected].
02Loại dữ liệu chúng tôi thu thập
Dữ liệu bạn cung cấp trực tiếp
- Bình luận: tên hoặc bí danh, địa chỉ email, nội dung bình luận, địa chỉ IP. Email không hiển thị công khai và chỉ dùng để xác minh chủ thể.
- Biểu mẫu liên hệ: tên, email, nội dung tin nhắn. Lưu trong WordPress và có thể được cache bởi plugin Flamingo trong 90 ngày.
- Đăng ký nhận bản tin (nếu có): địa chỉ email và tuỳ chọn tên.
Dữ liệu thu thập tự động
- Cookies kỹ thuật: duy trì phiên đăng nhập, ghi nhớ tuỳ chọn ngôn ngữ (Polylang), lưu lựa chọn cookie consent.
- Cookies phân tích (Google Analytics 4): địa chỉ IP đã ẩn danh hoá, trình duyệt, hệ điều hành, độ phân giải, khu vực địa lý cấp tỉnh/thành, thời gian truy cập, các trang đã xem.
- Cookies quảng cáo (Google AdSense): hiển thị quảng cáo cá nhân hoá hoặc không cá nhân hoá tuỳ chọn của bạn ở banner cookie.
- Log máy chủ: địa chỉ IP đầy đủ, user-agent, thời gian truy cập — lưu tối đa 30 ngày phục vụ phát hiện tấn công.
03Mục đích và căn cứ pháp lý xử lý dữ liệu
- Cung cấp dịch vụ đọc và bình luận — căn cứ: thực hiện hợp đồng/thoả thuận sử dụng (Điều 9 NĐ 13/2023).
- Phân tích lưu lượng truy cập — căn cứ: lợi ích chính đáng của đơn vị xuất bản, đã thông báo và cho phép từ chối qua banner cookie.
- Hiển thị quảng cáo — căn cứ: sự đồng ý rõ ràng (opt-in) qua banner cookie. Bạn có thể rút lại đồng ý bất cứ lúc nào.
- Bảo mật và phòng chống lạm dụng — căn cứ: lợi ích chính đáng và tuân thủ nghĩa vụ pháp lý.
04Bên thứ ba có quyền truy cập dữ liệu
Một số dịch vụ của bên thứ ba có thể thu thập dữ liệu khi bạn truy cập noidung.vn:
- Google LLC (Analytics 4, AdSense, Search Console, Site Kit) — Hoa Kỳ. policies.google.com/privacy.
- Automattic Inc. (Gravatar) — Hoa Kỳ. automattic.com/privacy.
- Nhà cung cấp hosting nơi đặt máy chủ noidung.vn (lưu file, cơ sở dữ liệu, log).
- Nhà cung cấp CDN (nếu có): Cloudflare, BunnyCDN — phục vụ tăng tốc và chống DDoS.
05Truyền dữ liệu ra nước ngoài
Việc sử dụng các dịch vụ Google và CDN/hosting có máy chủ ngoài lãnh thổ Việt Nam đồng nghĩa với việc một phần dữ liệu cá nhân (đặc biệt IP, user-agent) có thể được lưu trữ và xử lý tại Hoa Kỳ, EU hoặc các quốc gia khác.
06Thời gian lưu trữ
- Bình luận: lưu trữ vô thời hạn cho đến khi bạn yêu cầu xoá.
- Tin nhắn liên hệ qua Flamingo: 90 ngày.
- Log máy chủ: tối đa 30 ngày.
- Dữ liệu Google Analytics 4: 14 tháng (cài đặt mặc định).
- Cookie kỹ thuật: theo cấu hình từng cookie (1-12 tháng).
07Quyền của chủ thể dữ liệu
Theo Điều 9 đến Điều 15 của Nghị định 13/2023/NĐ-CP, bạn có các quyền sau đối với dữ liệu cá nhân của mình:
- Quyền được biết về việc xử lý dữ liệu cá nhân.
- Quyền đồng ý / không đồng ý / rút lại đồng ý.
- Quyền truy cập, xem, chỉnh sửa, bổ sung dữ liệu của mình.
- Quyền xoá dữ liệu (trừ trường hợp pháp luật quy định khác).
- Quyền hạn chế xử lý dữ liệu trong một số trường hợp.
- Quyền cung cấp dữ liệu ở định dạng có thể đọc được.
- Quyền phản đối xử lý dữ liệu cho mục đích quảng cáo, tiếp thị.
- Quyền khiếu nại, tố cáo, khởi kiện theo quy định pháp luật.
08Quản lý cookie và quảng cáo cá nhân hoá
Khi truy cập noidung.vn lần đầu, bạn sẽ thấy banner cookie để lựa chọn:
- Đồng ý tất cả — cho phép cookie phân tích và quảng cáo cá nhân hoá.
- Chỉ cookie cần thiết — vô hiệu hoá phân tích và quảng cáo cá nhân hoá.
- Tuỳ chỉnh — bật/tắt từng loại cookie riêng.
Bạn có thể thay đổi lựa chọn bất kỳ lúc nào bằng cách nhấn “Cài đặt cookie” ở chân trang. Quản lý quảng cáo Google: adssettings.google.com.
09Bảo mật dữ liệu
Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức hợp lý: HTTPS bắt buộc, mật khẩu mạnh và 2FA cho tài khoản quản trị, tường lửa Wordfence, cập nhật bảo mật định kỳ. Nếu phát hiện sự cố vi phạm dữ liệu, chúng tôi sẽ thông báo cho bạn và cơ quan có thẩm quyền trong vòng 72 giờ theo quy định.
10Trẻ em dưới 16 tuổi
noidung.vn không hướng đến đối tượng dưới 16 tuổi và không chủ động thu thập dữ liệu từ trẻ em. Nếu bạn là phụ huynh phát hiện con mình đã cung cấp thông tin trên website, vui lòng liên hệ [email protected].
11Thay đổi chính sách
Chính sách này có thể được cập nhật khi có thay đổi quy định pháp luật hoặc cách thức vận hành của noidung.vn. Mọi thay đổi quan trọng sẽ được thông báo trên trang chủ ít nhất 7 ngày trước khi có hiệu lực.