Tôi Là Người Sài Gòn
Thỏa thuận xử lý dữ liệu cá nhân
Văn bản soạn để rà soát, chưa được luật sư xác nhận. Phiên bản 2026-10-11, có hiệu lực từ ngày 11/10/2026.
Thỏa thuận này nói rõ ai chịu trách nhiệm với dữ liệu cá nhân nào khi một thương hiệu dùng khu vực đối tác của Tôi Là Người Sài Gòn (TLNSG), ở gói Free hay gói Pro. Đây là một phần của Điều khoản dịch vụ cho thương hiệu. Thương hiệu đồng ý khi chấp nhận phiên bản này trong khu vực đối tác.
1. Căn cứ và phạm vi
- Thỏa thuận được soạn theo Luật Bảo vệ dữ liệu cá nhân 2025 (Luật số 91/2025/QH15, có hiệu lực từ 01/01/2026) và Nghị định 356/2025/NĐ-CP hướng dẫn Luật.
- Trước 01/01/2026, khung chính là Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân. Nghị định này không còn hiệu lực từ ngày đó. Việc xử lý đã diễn ra trước đó được thực hiện theo Nghị định 13/2023/NĐ-CP.
- Các từ “chủ thể dữ liệu”, “bên kiểm soát”, “bên xử lý”, “bên kiểm soát và xử lý dữ liệu cá nhân” dùng theo nghĩa của Luật.
- Bên thực hiện thỏa thuận:
- Tên đơn vị: Công ty TNHH Thương mại Dịch vụ Quốc tế Titan
- Mã số doanh nghiệp / mã số thuế: 0318332494, đăng ký lần đầu ngày 06/03/2024 tại Phòng Đăng ký kinh doanh, Sở Kế hoạch và Đầu tư TP. Hồ Chí Minh
- Người đại diện theo pháp luật: Ông Lê Tiến Dương, Giám đốc
- Địa chỉ trụ sở: B22/11 Bạch Đằng, Phường Tân Sơn Hòa, TP. Hồ Chí Minh (theo địa giới trước 01/07/2025: B22/11 Bạch Đằng, Phường 2, Quận Tân Bình)
- Điện thoại: 0987220101
- Email: toilanguoisaigonofficial@gmail.com
- Người phụ trách bảo vệ dữ liệu cá nhân: Ông Lê Tiến Dương, Giám đốc, email toilanguoisaigonofficial@gmail.com
- Đăng ký với Bộ Công Thương: [Số và ngày xác nhận đăng ký/thông báo trên online.gov.vn — cần điền]
2. Vai trò của mỗi bên
- Dữ liệu thành viên TLNSG. TLNSG là bên kiểm soát và xử lý dữ liệu cá nhân của thành viên, kể cả lượt dùng đặc quyền được nhân viên thương hiệu xác nhận tại quầy. Lượt xác nhận được ghi trên hệ thống của TLNSG, theo mục đích TLNSG quyết định.
- Lúc xác nhận tại quầy, nhân viên thương hiệu thấy tên hiển thị và bậc thành viên, chỉ để xác nhận đúng người, theo cách TLNSG quy định. Thương hiệu không nhận bản sao, không ghi lại và không dùng thông tin này cho mục đích khác.
- Thương hiệu chỉ nhận số liệu tổng hợp (lượt xem, lượt bấm, lượt dùng theo ngày và chi nhánh). Số liệu tổng hợp không phải dữ liệu cá nhân và không cho biết danh tính thành viên. Thương hiệu không phải bên nhận dữ liệu cá nhân của thành viên.
- Tài khoản của chủ thương hiệu, quản lý và nhân viên là tài khoản TLNSG của từng người. TLNSG là bên kiểm soát và xử lý dữ liệu của các tài khoản này. Thương hiệu quyết định ai được vào nhóm và giao chi nhánh nào.
- Thông tin xác minh và thanh toán của thương hiệu (người đại diện, người liên hệ, người nhận hóa đơn): TLNSG là bên kiểm soát và xử lý, để xác minh người quảng cáo và làm nghĩa vụ kế toán, thuế.
- Dữ liệu thương hiệu tự thu thập tại cửa hàng hay qua kênh riêng của mình thuộc trách nhiệm của thương hiệu. Thỏa thuận này không áp dụng cho dữ liệu đó.
- Nếu sau này TLNSG cho phép chia sẻ dữ liệu của từng thành viên với thương hiệu, việc đó cần sự đồng ý riêng của thành viên và một phiên bản mới của thỏa thuận này. Hiện TLNSG không làm việc này.
3. Dữ liệu nào được xử lý
Người trong nhóm thương hiệu
- Tên hiển thị, email, ảnh đại diện; mã định danh khi đăng nhập bằng Google hoặc Apple.
- Vai trò trong thương hiệu, chi nhánh được giao, thời điểm được thêm hoặc gỡ.
- Nhật ký thao tác: ai làm gì, lúc nào (ví dụ gửi duyệt đặc quyền, xác nhận lượt dùng, thêm hoặc gỡ nhân viên, chấp nhận điều khoản, thanh toán hóa đơn).
Xác minh và thanh toán
- Tên, chức danh, số điện thoại, email của người đại diện và người liên hệ; địa chỉ kinh doanh; giấy tờ kinh doanh thương hiệu gửi để xác minh.
- Thông tin trên hóa đơn: tên người mua, mã số thuế, địa chỉ, email nhận hóa đơn; số tiền, thời điểm, phương thức và mã giao dịch. TLNSG không nhận số thẻ hay mật khẩu ngân hàng.
Thành viên (TLNSG xử lý, thương hiệu chỉ thấy tổng hợp)
- Tên hiển thị và bậc thành viên lúc xác nhận tại quầy; lượt dùng đặc quyền (thời điểm, chi nhánh, nhân viên xác nhận).
- Sự kiện sử dụng như xem trang quán, lưu quán, bấm chỉ đường, dùng để tính số liệu tổng hợp.
TLNSG không cố ý xử lý dữ liệu cá nhân nhạy cảm trong khu vực đối tác. Thương hiệu không đưa dữ liệu như sức khỏe, số giấy tờ của khách hay thông tin tài chính cá nhân vào nội dung gửi TLNSG.
4. Xử lý để làm gì
- Cho người trong nhóm đăng nhập, phân quyền theo vai trò và chi nhánh.
- Xác minh thương hiệu trước khi đăng đặc quyền hay chạy quảng cáo, theo Luật Quảng cáo.
- Xác nhận lượt dùng đặc quyền tại quầy, chống gian lận và xác nhận khống.
- Tính và hiển thị số liệu tổng hợp, xuất tệp CSV ở gói Pro.
- Dùng thử, thanh toán, xuất hóa đơn điện tử, nhắc gia hạn, hoàn tiền.
- Gửi thông báo cần thiết về dịch vụ (duyệt nội dung, bảo trì, thay đổi điều khoản, sự cố).
- Bảo mật, sửa lỗi, giải quyết khiếu nại, và làm nghĩa vụ theo pháp luật.
TLNSG không bán dữ liệu cá nhân và không dùng dữ liệu trong khu vực đối tác để quảng cáo cho bên thứ ba.
5. Nhà cung cấp xử lý thay TLNSG
Các bên dưới đây xử lý dữ liệu theo chỉ dẫn của TLNSG, chỉ trong phạm vi việc của họ:
- Supabase: cơ sở dữ liệu, đăng nhập, lưu tệp. Máy chủ ở Singapore.
- Vercel: chạy website, khu vực đối tác và API. Máy chủ chính ở Singapore, mạng phân phối toàn cầu.
- Resend: gửi email thông báo và cảnh báo hệ thống. Có thể xử lý tại Hoa Kỳ.
- payOS: cổng thanh toán khi thương hiệu trả phí bằng payOS. TLNSG nhận kết quả và mã giao dịch.
- Google và Apple: khi một người chọn đăng nhập bằng tài khoản của họ. Có thể xử lý tại Hoa Kỳ.
- Cloudflare: chỉ khi thương hiệu đăng video lên Cộng đồng. Mạng máy chủ toàn cầu.
Khi thêm hoặc đổi nhà cung cấp xử lý dữ liệu của thương hiệu, TLNSG cập nhật danh sách này và báo trong khu vực đối tác ít nhất 15 ngày trước. Thương hiệu không đồng ý thì gửi email; nếu hai bên không thống nhất được, thương hiệu có thể ngừng dịch vụ theo Điều khoản dịch vụ.
6. Biện pháp bảo mật
- Phân quyền ở cấp cơ sở dữ liệu (row level security): mỗi tài khoản chỉ đọc được dữ liệu của mình và của thương hiệu mình thuộc về.
- Mã hóa khi truyền (HTTPS). Nhà cung cấp hạ tầng mã hóa dữ liệu khi lưu trữ.
- Kiểm soát truy cập theo vai trò: trong thương hiệu (chủ, quản lý, nhân viên) và trong đội TLNSG (mỗi người chỉ có quyền cần cho việc của mình). Người bán gói quảng cáo không tự duyệt nội dung của chính gói đó.
- Nhật ký thao tác cho các việc quan trọng: duyệt nội dung, xác nhận lượt dùng, thêm hoặc gỡ người trong nhóm, chấp nhận điều khoản, hóa đơn.
- Giấy tờ xác minh nằm trong kho lưu trữ riêng, chỉ người có nhiệm vụ trong đội TLNSG xem được. Khóa quản trị chỉ nằm trên máy chủ.
- Mã thẻ thành viên dùng tại quầy chỉ sống 90 giây.
- Cơ sở dữ liệu được sao lưu tự động; bản sao lưu xoay vòng và bị ghi đè sau 7 ngày.
7. Khi xảy ra sự cố
- Khi phát hiện sự cố làm lộ, mất hoặc thay đổi trái phép dữ liệu liên quan tới một thương hiệu, TLNSG báo cho thương hiệu đó không chậm trễ. Thông báo gồm: chuyện gì đã xảy ra, dữ liệu nào bị ảnh hưởng, TLNSG đã làm gì, và người liên hệ.
- TLNSG báo cho cơ quan chuyên trách bảo vệ dữ liệu cá nhân (Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an) trong thời hạn luật định, và báo cho người bị ảnh hưởng khi pháp luật yêu cầu.
- Thương hiệu báo ngay cho TLNSG khi nghi tài khoản trong nhóm bị lộ hay bị dùng trái phép, và phối hợp khi TLNSG xử lý sự cố.
8. Yêu cầu của chủ thể dữ liệu
- Người trong nhóm thương hiệu và thành viên gửi yêu cầu xem, sửa, xóa, rút đồng ý, hạn chế hay phản đối xử lý trực tiếp tới TLNSG qua toilanguoisaigonofficial@gmail.com. TLNSG trả lời trong thời hạn pháp luật quy định, như ghi ở Quyền riêng tư.
- Nếu thương hiệu nhận được yêu cầu về dữ liệu do TLNSG xử lý, thương hiệu chuyển cho TLNSG ngay, chậm nhất trong 2 ngày làm việc, và không tự trả lời thay TLNSG.
- Gỡ một người khỏi nhóm thương hiệu không xóa tài khoản TLNSG của người đó. Người đó vẫn dùng TLNSG như thành viên bình thường.
9. Lưu trữ và xóa khi chấm dứt
- Trong thời gian dùng dịch vụ, dữ liệu được giữ để cung cấp dịch vụ. Chuyển từ gói Pro về gói Free không xóa dữ liệu.
- Khi thương hiệu đóng tài khoản hoặc bị chấm dứt: quyền vào khu vực đối tác của cả nhóm bị gỡ; nội dung công khai của thương hiệu (đặc quyền, quảng cáo) ngừng hiển thị.
- Trong 30 ngày sau khi chấm dứt, thương hiệu có thể yêu cầu bản sao nội dung của mình hoặc yêu cầu xóa. TLNSG xóa trong 30 ngày kể từ khi nhận yêu cầu.
- Được giữ lại theo nghĩa vụ pháp luật: hóa đơn, chứng từ thanh toán và hồ sơ xác minh, theo thời hạn của pháp luật kế toán, thuế và quảng cáo; nhật ký thao tác trong thời gian cần để giải quyết khiếu nại. Hết thời hạn thì xóa hoặc bỏ liên kết với danh tính.
- Lượt dùng đặc quyền đã xác nhận được giữ làm chứng từ, bỏ liên kết với thương hiệu đã đóng khi không còn cần. Số liệu tổng hợp không gắn với ai có thể được giữ.
- Bản sao lưu tự xoay vòng; dữ liệu đã xóa biến mất khỏi bản sao lưu sau tối đa 7 ngày.
10. Chuyển dữ liệu ra nước ngoài
Một số nhà cung cấp ở mục 5 lưu hoặc xử lý dữ liệu ngoài Việt Nam (Singapore, Hoa Kỳ và các nơi khác trong mạng của họ). Việc này là chuyển dữ liệu cá nhân ra nước ngoài theo Luật Bảo vệ dữ liệu cá nhân 2025. TLNSG lập hồ sơ đánh giá tác động chuyển dữ liệu cá nhân ra nước ngoài và hồ sơ đánh giá tác động xử lý dữ liệu cá nhân, gửi cơ quan chuyên trách theo quy định và cập nhật khi có thay đổi. TLNSG chỉ dùng nhà cung cấp có cam kết bảo vệ dữ liệu bằng văn bản và mã hóa dữ liệu khi truyền.
11. Việc thương hiệu cam kết
- Chỉ thêm vào nhóm những người làm việc cho thương hiệu, cho họ biết họ được thêm vào khu vực đối tác của TLNSG, và gỡ ra khi họ nghỉ.
- Không ghi lại, chụp lại tên thành viên thấy lúc xác nhận tại quầy. Không tìm cách nhận ra từng thành viên từ số liệu tổng hợp.
- Có quyền dùng ảnh và thông tin của người xuất hiện trong nội dung thương hiệu gửi (ví dụ ảnh có nhân viên hay khách).
- Giữ an toàn tài khoản của nhóm và tệp CSV đã tải về.
12. Hiệu lực, thay đổi và liên hệ
Thỏa thuận có hiệu lực khi thương hiệu chấp nhận và kéo dài tới khi TLNSG xóa hết dữ liệu theo mục 9. Thay đổi được báo trước như trong Điều khoản dịch vụ, trừ thay đổi do pháp luật bắt buộc. Câu hỏi về dữ liệu cá nhân, gửi tới toilanguoisaigonofficial@gmail.com hoặc người phụ trách bảo vệ dữ liệu cá nhân ở mục 1.