GMV Max Doctor
🔒 Chính sách & bảo vệ dữ liệu

Chính sách quyền riêng tư

Chính sách này giải thích cách chúng tôi thu thập, sử dụng, lưu trữ, chia sẻ và bảo vệ dữ liệu; quyền của người dùng đối với dữ liệu cá nhân; cũng như cách gửi yêu cầu liên quan đến quyền riêng tư.

CHÍNH SÁCH QUYỀN RIÊNG TƯ — GMV MAX DOCTOR
Phiên bản 1.0 · Cập nhật 15/08/2026
Bảo vệ dữ liệu người dùng
Mục 01

1. Giới thiệu

CÔNG TY TNHH H STU ("H STU", "chúng tôi") tôn trọng quyền riêng tư và cam kết bảo vệ dữ liệu cá nhân của người sử dụng GMV Max Doctor.

Chính sách này giải thích cách chúng tôi thu thập, sử dụng, lưu trữ, chia sẻ và bảo vệ dữ liệu; quyền của người dùng đối với dữ liệu cá nhân; cũng như cách gửi yêu cầu liên quan đến quyền riêng tư.

Khi sử dụng GMV Max Doctor, người dùng cần đọc Chính sách này cùng với Điều khoản sử dụng, Chính sách Cookie, Chính sách lưu trữ/xóa dữ liệu và các chính sách liên quan được công bố trên Nền tảng.

Mục 02

2. Phạm vi áp dụng

Chính sách này áp dụng đối với dữ liệu phát sinh khi người dùng:

  • truy cập website hoặc ứng dụng GMV Max Doctor;
  • tạo, đăng nhập và sử dụng tài khoản;
  • sử dụng các chức năng của Nền tảng;
  • tải file hoặc dữ liệu lên hệ thống;
  • yêu cầu phân tích, kiểm tra hoặc xuất báo cáo;
  • sử dụng chức năng thanh toán, hóa đơn hoặc đối soát nếu được cung cấp;
  • liên hệ hỗ trợ;
  • nhận thông báo hoặc email giao dịch;
  • thực hiện yêu cầu liên quan đến dữ liệu cá nhân.

Tùy hoạt động cụ thể, H STU có thể thực hiện vai trò của Bên kiểm soát dữ liệu cá nhân, Bên xử lý dữ liệu cá nhân hoặc Bên kiểm soát và xử lý dữ liệu cá nhân theo pháp luật áp dụng.

Mục 03

3. Dữ liệu chúng tôi có thể xử lý

3.1. Thông tin tài khoản và liên hệ

Có thể bao gồm:

  • họ và tên;
  • email;
  • số điện thoại nếu người dùng cung cấp;
  • tên doanh nghiệp, cửa hàng hoặc tổ chức;
  • vai trò và quyền tài khoản;
  • thông tin xác minh;
  • thông tin đăng nhập đã được bảo vệ theo cơ chế của hệ thống;
  • lịch sử thay đổi tài khoản.

H STU không chủ đích yêu cầu dữ liệu vượt quá mức cần thiết để cung cấp và bảo vệ dịch vụ.

3.2. Dữ liệu do người dùng tải lên

Tùy chức năng, dữ liệu có thể bao gồm:

  • file Excel, CSV hoặc định dạng được hỗ trợ;
  • Product ID, Video ID, Campaign ID và mã nghiệp vụ liên quan;
  • dữ liệu quảng cáo, doanh thu, đơn hàng và các chỉ số hiệu quả;
  • thông tin video, nội dung, affiliate/KOC hoặc nguồn phân phối;
  • dữ liệu lịch sử phục vụ phân tích;
  • ghi chú do người dùng nhập;
  • báo cáo, kết quả phân tích và file xuất được tạo từ dữ liệu đầu vào.

Nếu file tải lên chứa dữ liệu cá nhân của người khác, người dùng có trách nhiệm bảo đảm mình có quyền hợp pháp để cung cấp dữ liệu đó cho H STU xử lý.

3.3. Dữ liệu kỹ thuật và bảo mật

Hệ thống có thể ghi nhận:

  • địa chỉ IP;
  • thời gian truy cập;
  • loại trình duyệt;
  • thiết bị và hệ điều hành;
  • session hoặc token kỹ thuật;
  • nhật ký đăng nhập;
  • nhật ký thao tác;
  • lỗi và trạng thái hệ thống;
  • dữ liệu cần thiết để phát hiện truy cập bất thường, lạm dụng hoặc gian lận.

3.4. Dữ liệu thanh toán

Nếu Nền tảng có chức năng thanh toán, dữ liệu có thể bao gồm:

  • dịch vụ hoặc gói đã mua;
  • số tiền;
  • mã đơn hàng;
  • trạng thái thanh toán;
  • thời gian giao dịch;
  • mã tham chiếu của nhà cung cấp thanh toán;
  • thông tin hóa đơn;
  • thông tin hoàn tiền hoặc đối soát nếu phát sinh.

Nếu giao dịch do nhà cung cấp thanh toán xử lý trực tiếp, H STU không chủ đích lưu đầy đủ dữ liệu thẻ ngân hàng.

3.5. Dữ liệu hỗ trợ

Có thể bao gồm:

  • nội dung yêu cầu hỗ trợ;
  • thông tin liên hệ;
  • file hoặc ảnh gửi kèm;
  • lịch sử trao đổi;
  • trạng thái xử lý;
  • dữ liệu kỹ thuật cần thiết để xác định và khắc phục lỗi.
Mục 04

4. Dữ liệu nhạy cảm và dữ liệu không cần thiết

GMV Max Doctor không được thiết kế với mục đích thu thập dữ liệu cá nhân nhạy cảm không cần thiết.

Người dùng không nên tải lên mật khẩu, OTP, khóa API, thông tin xác thực bí mật, số thẻ ngân hàng đầy đủ, dữ liệu sinh trắc học, hồ sơ sức khỏe, giấy tờ định danh đầy đủ hoặc dữ liệu nhạy cảm khác, trừ khi thực sự cần thiết và có cơ sở hợp pháp phù hợp.

Khi có thể, người dùng nên xóa, ẩn hoặc giảm thiểu các trường dữ liệu cá nhân không cần thiết trước khi tải file lên.

Mục 05

5. Nguồn dữ liệu

H STU có thể nhận dữ liệu từ chính người dùng; doanh nghiệp hoặc tổ chức mà người dùng được ủy quyền đại diện; file và báo cáo được tải lên; hệ thống kỹ thuật của GMV Max Doctor; và nhà cung cấp dịch vụ liên quan trong phạm vi cần thiết.

H STU không bán dữ liệu cá nhân.
Mục 06

6. Mục đích xử lý

Dữ liệu có thể được xử lý để:

  • tạo và quản lý tài khoản;
  • xác thực và bảo vệ phiên đăng nhập;
  • cung cấp chức năng GMV Max Doctor;
  • phân tích dữ liệu người dùng tải lên;
  • tạo báo cáo và file xuất;
  • lưu lịch sử phân tích nếu chức năng đó được cung cấp;
  • hỗ trợ kỹ thuật và chăm sóc khách hàng;
  • xử lý thanh toán và hóa đơn nếu phát sinh;
  • gửi thông báo cần thiết;
  • phát hiện lỗi, lạm dụng, gian lận hoặc truy cập trái phép;
  • duy trì an toàn hệ thống;
  • thống kê và cải thiện sản phẩm;
  • giải quyết tranh chấp;
  • thực hiện nghĩa vụ pháp lý;
  • đáp ứng yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền.

Dữ liệu không được sử dụng cho mục đích không tương thích với mục đích đã thông báo, trừ khi pháp luật cho phép hoặc có sự đồng ý phù hợp.

Mục 07

7. Cơ sở và điều kiện xử lý

Tùy trường hợp, H STU có thể xử lý dữ liệu dựa trên:

  • sự đồng ý khi pháp luật yêu cầu;
  • việc thực hiện thỏa thuận hoặc cung cấp dịch vụ mà người dùng yêu cầu;
  • nghĩa vụ pháp lý;
  • yêu cầu bảo mật, phòng chống gian lận hoặc hành vi vi phạm trong phạm vi pháp luật cho phép;
  • yêu cầu hợp pháp của cơ quan có thẩm quyền;
  • các trường hợp xử lý không cần sự đồng ý hoặc cơ sở khác được pháp luật cho phép.

Khi cần sự đồng ý, người dùng sẽ được cung cấp thông tin cần thiết để đưa ra quyết định rõ ràng và tự nguyện.

Việc rút lại sự đồng ý không ảnh hưởng đến tính hợp pháp của hoạt động xử lý đã thực hiện trước thời điểm việc rút lại có hiệu lực.

Mục 08

8. Dữ liệu của bên thứ ba trong file tải lên

Nếu file chứa dữ liệu của khách hàng, nhân viên, affiliate, KOC, đối tác hoặc cá nhân khác, người dùng xác nhận:

  • có cơ sở hợp pháp để thu thập và sử dụng dữ liệu;
  • có quyền cung cấp dữ liệu cho H STU xử lý;
  • dữ liệu được cung cấp đúng mục đích và không vượt quá mức cần thiết;
  • đã thực hiện nghĩa vụ thông báo, xin đồng ý hoặc nghĩa vụ khác nếu pháp luật yêu cầu;
  • không sử dụng GMV Max Doctor để xử lý dữ liệu có nguồn gốc trái pháp luật.

H STU có thể từ chối, giới hạn hoặc xóa dữ liệu khi có căn cứ hợp lý cho rằng dữ liệu được cung cấp trái pháp luật hoặc gây rủi ro đối với quyền, lợi ích hợp pháp của người khác.

Mục 09

9. Phân tích tự động và AI

GMV Max Doctor có thể sử dụng quy tắc, thuật toán và quy trình tự động để phân tích dữ liệu và tạo kết quả hỗ trợ người dùng đánh giá hoạt động GMV Max.

Nếu một chức năng được công bố có sử dụng nhà cung cấp AI bên ngoài, H STU chỉ gửi phạm vi dữ liệu cần thiết cho chức năng đó và áp dụng nguyên tắc giảm thiểu dữ liệu phù hợp.

H STU không chủ đích gửi mật khẩu, khóa bí mật hoặc thông tin xác thực nhạy cảm cho nhà cung cấp AI.

Nhà cung cấp AI có liên quan sẽ được công bố trong Danh sách Bên xử lý phụ khi áp dụng.

Kết quả do hệ thống hoặc AI tạo ra có tính chất hỗ trợ phân tích. Người dùng cần tự xem xét dữ liệu, bối cảnh kinh doanh và chịu trách nhiệm đối với quyết định cuối cùng trước khi thực hiện thay đổi trên tài khoản quảng cáo hoặc hoạt động kinh doanh.

Mục 10

10. Chia sẻ dữ liệu và Bên xử lý phụ

H STU không bán dữ liệu cá nhân.

Để vận hành dịch vụ, H STU có thể cung cấp phạm vi dữ liệu cần thiết cho nhà cung cấp:

  • máy chủ, cloud, hosting, database hoặc storage;
  • email và thông báo;
  • thanh toán;
  • monitoring và bảo mật;
  • hỗ trợ kỹ thuật;
  • AI nếu chức năng AI được sử dụng;
  • dịch vụ pháp lý, kế toán hoặc kiểm toán khi cần thiết.

Các bên này chỉ được tiếp cận dữ liệu trong phạm vi cần thiết và chịu nghĩa vụ bảo mật, bảo vệ dữ liệu theo thỏa thuận và pháp luật.

Danh sách nhà cung cấp được công bố tại trang Bên xử lý phụ và có thể được cập nhật khi hạ tầng thay đổi.

H STU cũng có thể cung cấp dữ liệu khi pháp luật yêu cầu hoặc khi cần thiết để bảo vệ quyền, tài sản, an toàn hợp pháp, giải quyết tranh chấp hoặc điều tra sự cố.

Mục 11

11. Chuyển dữ liệu xuyên biên giới

Một số nhà cung cấp hạ tầng, lưu trữ, email, thanh toán, bảo mật hoặc AI có thể xử lý dữ liệu ngoài Việt Nam.

Khi phát sinh việc chuyển dữ liệu cá nhân xuyên biên giới, H STU thực hiện các nghĩa vụ pháp lý áp dụng, bao gồm đánh giá tác động, quản lý hồ sơ, áp dụng biện pháp bảo vệ và thực hiện thủ tục với cơ quan có thẩm quyền khi pháp luật yêu cầu.

H STU không cam kết toàn bộ dữ liệu luôn được lưu duy nhất tại Việt Nam, trừ khi có thỏa thuận riêng hoặc pháp luật bắt buộc.

Mục 12

12. Thời gian lưu trữ

H STU không lưu dữ liệu lâu hơn mức cần thiết cho mục đích xử lý, trừ trường hợp pháp luật, nghĩa vụ kế toán - thuế, tranh chấp, phòng chống gian lận hoặc yêu cầu của cơ quan có thẩm quyền yêu cầu lưu lâu hơn.

File nguồn và dữ liệu phân tích được giữ trong thời gian cần thiết để xử lý yêu cầu và cung cấp chức năng mà người dùng sử dụng.

Báo cáo và file xuất được lưu theo thời hạn công bố trong Chính sách lưu trữ/xóa dữ liệu.

Dữ liệu tài khoản có thể được lưu trong thời gian tài khoản hoạt động và một thời gian hợp lý sau khi ngừng hoạt động để xử lý nghĩa vụ còn tồn tại.

Dữ liệu thanh toán và kế toán được lưu theo thời hạn pháp luật áp dụng.

Log bảo mật được giữ trong thời gian phù hợp để phát hiện, điều tra và xử lý sự cố.

Dữ liệu đã xóa khỏi hệ thống hoạt động có thể còn tồn tại tạm thời trong bản sao lưu cho đến khi bản sao lưu hết vòng đời. Nếu hệ thống được phục hồi từ bản sao lưu, yêu cầu xóa trước đó phải được áp dụng lại khi phù hợp.

Mục 13

13. Bảo mật

H STU áp dụng các biện pháp kỹ thuật và tổ chức phù hợp với rủi ro của hoạt động xử lý, có thể bao gồm:

  • phân quyền truy cập;
  • bảo vệ thông tin xác thực;
  • quản lý session;
  • kiểm soát quyền quản trị;
  • nhật ký hoạt động và bảo mật;
  • sao lưu và phục hồi;
  • giám sát lỗi và sự cố;
  • phòng chống truy cập trái phép;
  • giảm thiểu dữ liệu trong log;
  • quy trình quản lý sự cố;
  • biện pháp mã hóa hoặc bảo vệ đường truyền khi phù hợp.

Không có hệ thống nào có thể bảo đảm an toàn tuyệt đối. H STU duy trì các biện pháp hợp lý để giảm thiểu rủi ro và xử lý sự cố.

Mục 14

14. Quyền của chủ thể dữ liệu

Theo pháp luật áp dụng, chủ thể dữ liệu có thể có quyền:

  • được biết về hoạt động xử lý;
  • đồng ý hoặc không đồng ý khi sự đồng ý là cần thiết;
  • rút lại sự đồng ý;
  • truy cập hoặc yêu cầu cung cấp dữ liệu;
  • yêu cầu chỉnh sửa dữ liệu;
  • yêu cầu xóa dữ liệu;
  • yêu cầu hạn chế xử lý khi đủ điều kiện;
  • phản đối hoặc yêu cầu chấm dứt hoạt động xử lý trong trường hợp pháp luật cho phép;
  • khiếu nại, tố cáo, khởi kiện hoặc yêu cầu bảo vệ quyền;
  • yêu cầu bồi thường khi có căn cứ;
  • thực hiện các quyền khác theo pháp luật.

Một số yêu cầu có thể bị giới hạn nếu H STU phải tiếp tục xử lý dữ liệu để thực hiện nghĩa vụ pháp lý, bảo mật, phòng chống gian lận, giải quyết tranh chấp hoặc đáp ứng yêu cầu của cơ quan có thẩm quyền.

Mục 15

15. Gửi yêu cầu về quyền riêng tư

Người dùng có thể gửi yêu cầu đến:

Email: hstuvn@gmail.com Tiêu đề khuyến nghị: Yêu cầu quyền riêng tư - GMV Max Doctor

H STU có thể yêu cầu xác minh danh tính hoặc quyền đại diện trước khi cung cấp, chỉnh sửa hoặc xóa dữ liệu.

Yêu cầu sẽ được xử lý trong thời hạn theo quy định pháp luật.

Mục 16

16. Xóa tài khoản

Người dùng có thể yêu cầu đóng hoặc xóa tài khoản bằng chức năng được cung cấp hoặc liên hệ H STU.

Việc xóa tài khoản không có nghĩa mọi dữ liệu được xóa tức thời khỏi mọi hệ thống. Một số dữ liệu có thể cần được lưu để:

  • thực hiện nghĩa vụ thuế, kế toán hoặc pháp lý;
  • hoàn thành giao dịch;
  • giải quyết tranh chấp;
  • phòng chống gian lận;
  • đáp ứng yêu cầu của cơ quan có thẩm quyền;
  • duy trì bản sao lưu theo vòng đời kỹ thuật.

Dữ liệu không còn cần thiết sẽ được xóa, hủy, khử nhận dạng hoặc xử lý theo Chính sách lưu trữ/xóa dữ liệu và pháp luật áp dụng.

Mục 18

18. Người dùng chưa thành niên

GMV Max Doctor được thiết kế cho mục đích kinh doanh và không chủ đích cung cấp dịch vụ trực tiếp cho trẻ em.

Người tạo tài khoản phải có năng lực hoặc thẩm quyền cần thiết để giao kết và sử dụng dịch vụ.

Nếu H STU phát hiện dữ liệu của trẻ em được xử lý không phù hợp với pháp luật, chúng tôi có thể yêu cầu xác minh, hạn chế xử lý hoặc xóa dữ liệu.

Mục 19

19. Sự cố dữ liệu

Nếu phát hiện sự cố có khả năng ảnh hưởng đến dữ liệu cá nhân, H STU sẽ thực hiện các biện pháp phù hợp để:

  1. xác định và khoanh vùng sự cố;
  2. hạn chế thiệt hại tiếp diễn;
  3. điều tra nguyên nhân và phạm vi ảnh hưởng;
  4. khắc phục nguyên nhân kỹ thuật;
  5. bảo toàn log và bằng chứng cần thiết;
  6. đánh giá nghĩa vụ thông báo;
  7. thông báo cơ quan có thẩm quyền và/hoặc chủ thể dữ liệu khi pháp luật yêu cầu.
Mục 20

20. Cập nhật Chính sách

H STU có thể cập nhật Chính sách này khi sản phẩm, nhà cung cấp, hoạt động xử lý hoặc pháp luật thay đổi.

Mỗi bản cập nhật sẽ ghi ngày cập nhật và ngày hiệu lực.

Nếu có thay đổi đáng kể đến cách xử lý dữ liệu cá nhân, H STU sẽ thực hiện hình thức thông báo phù hợp và xin lại sự đồng ý nếu pháp luật yêu cầu.

Mục 21

21. Liên hệ

CÔNG TY TNHH H STU MST: 0319461647 Địa chỉ: Số 178/13/16 Long Thuận, Khu phố 14, Phường Long Phước, Thành phố Hồ Chí Minh, Việt Nam Email: hstuvn@gmail.com

Tiêu đề khuyến nghị:

Yêu cầu quyền riêng tư - GMV Max Doctor