Chính sách Bảo mật và bảo vệ Dữ liệu cá nhân NiceGo
(Mã tài liệu: NC-PRIVACY-FULL-2026/V1)
CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập – Tự do – Hạnh phúc
Lời cam kết từ NiceGo
CÔNG TY TNHH NICEGO (“NiceGo”, “Chúng tôi”, hoặc “Bên Kiểm soát Dữ liệu”) hiểu rằng Dữ liệu Cá nhân là tài sản vô giá và quyền bất khả xâm phạm của Quý khách hàng, Đối tác Tài xế và Đối tác Doanh nghiệp (“Bạn”, “Chủ thể Dữ liệu”).
Chính sách này được xây dựng nhằm minh bạch hóa toàn bộ quy trình: Thu thập – Xử lý – Lưu trữ – Chia sẻ – Bảo vệ dữ liệu của Bạn khi sử dụng Nền tảng NiceGo. Chúng tôi cam kết tuân thủ nghiêm ngặt Nghị định 13/2023/NĐ-CP và các quy định pháp luật hiện hành.
Bằng việc đăng ký tài khoản, xác thực danh tính (KYC) hoặc tiếp tục sử dụng Dịch vụ, Bạn xác nhận đã đọc, hiểu và ĐỒNG Ý (bằng hình thức tích chọn hoặc xác thực OTP) cho phép NiceGo xử lý dữ liệu cá nhân của Bạn theo các điều khoản chi tiết dưới đây.
Chương I: Thông tin chung và loại dữ liệu thu thập
Điều 1. Đơn vị Kiểm soát và Xử lý Dữ liệu
- Tên đơn vị: CÔNG TY TNHH NICEGO
- Mã số doanh nghiệp: 0319264744
- Địa chỉ trụ sở: Số 17 Đồng Xoài, Phường 13, Quận Tân Bình, Thành phố Hồ Chí Minh, Việt Nam.
- Đại diện pháp luật: Ông Trần Ngọc Quang – Giám Đốc.
- Bộ phận Bảo vệ Dữ liệu (DPO): Email: privacy@nicego.vn | Hotline: 0909 575 597
Điều 2. Phân loại Chi tiết Dữ liệu Cá nhân được Thu thập
Chúng tôi thu thập dữ liệu dựa trên vai trò của Bạn (Hành khách hay Tài xế) và loại hình dịch vụ sử dụng. Dữ liệu được chia thành 02 nhóm theo quy định pháp luật:
2.1. Dữ liệu Cá nhân Cơ bản:
- Thông tin định danh: Họ, chữ đệm và tên khai sinh; Ngày, tháng, năm sinh; Giới tính; Quốc tịch.
- Thông tin liên lạc: Số điện thoại di động; Địa chỉ email; Địa chỉ thường trú/liên hệ.
- Thông tin tài khoản: Tên đăng nhập, Mật khẩu (đã mã hóa một chiều – Hashing), Mã định danh người dùng (User ID), Ảnh đại diện (Avatar).
- Dữ liệu liên lạc: Nội dung phản hồi, khiếu nại, đánh giá sao, bình luận của Bạn gửi về hệ thống.
2.2. Dữ liệu Cá nhân Nhạy cảm (Được bảo vệ nghiêm ngặt):
- Dữ liệu Vị trí (Geolocation): Vị trí địa lý thực tế (GPS) của Bạn (bao gồm vĩ độ, kinh độ, độ cao, hướng di chuyển, tốc độ).
- Với Hành khách: Thu thập khi mở ứng dụng để đặt xe.
- Với Tài xế: Thu thập liên tục khi ứng dụng chạy (kể cả chạy ngầm) để định vị, tính cước và đảm bảo an toàn.
- Thông tin Thanh toán: Chi tiết tài khoản ngân hàng (Số tài khoản, Tên chủ tài khoản, Chi nhánh – đối với Tài xế); Lịch sử giao dịch nạp/rút/thanh toán; Số thẻ thanh toán (được mã hóa theo chuẩn PCI-DSS).
- Dữ liệu Định danh điện tử (KYC – Bắt buộc với Tài xế): Số thẻ Căn cước công dân/Chứng minh nhân dân/Hộ chiếu; Ngày cấp, Nơi cấp; Ảnh chụp hai mặt giấy tờ tùy thân.
- Dữ liệu Sinh trắc học (Với Tài xế): Ảnh chụp chân dung thực tế (Selfie) để xác thực khuôn mặt (Face Matching) nhằm chống gian lận tài khoản.
- Dữ liệu Pháp lý & Phương tiện (Với Tài xế): Thông tin trên Giấy phép lái xe; Giấy đăng ký xe (Cà vẹt); Biển số xe; Lý lịch tư pháp (thông tin về án tích – nếu được yêu cầu).
2.3. Dữ liệu Kỹ thuật và Thiết bị:
- Địa chỉ IP; Mã định danh thiết bị (IMEI/UUID/Android ID); Loại thiết bị; Hệ điều hành; Phiên bản ứng dụng; Tên mạng di động; Trạng thái pin; Tín hiệu GPS.
Chương II: Mục đích và cơ sở pháp lý xử lý dữ liệu
Điều 3. Mục đích Xử lý Dữ liệu
NiceGo cam kết chỉ xử lý dữ liệu cho các mục đích hợp pháp, cụ thể sau:
3.1. Cung cấp Dịch vụ Cốt lõi (Kết nối Vận tải):
- Xác minh danh tính để tạo và quản lý tài khoản.
- Sử dụng Vị trí để tìm Tài xế gần nhất, tính toán lộ trình và giá cước gợi ý.
- Kết nối cuộc gọi/tin nhắn giữa Tài xế và Hành khách (có thể sử dụng công nghệ số ảo để bảo mật số thật).
3.2. Đảm bảo An toàn và An ninh (Safety & Security):
- Sàng lọc hồ sơ Tài xế (Background check) để loại bỏ các đối tượng không đủ điều kiện hoặc có tiền án tiền sự nguy hiểm.
- Theo dõi lộ trình chuyến đi theo thời gian thực (Real-time tracking) để phát hiện các điểm dừng bất thường hoặc đi sai lộ trình.
- Sử dụng dữ liệu Vị trí để hỗ trợ cơ quan chức năng tìm kiếm trong trường hợp khẩn cấp (tai nạn, cướp giật, mất tích).
3.3. Thanh toán và Quản lý Tài chính:
- Xử lý các giao dịch thanh toán cước phí, nạp/rút tiền ví điện tử.
- Đối soát doanh thu, khấu trừ phí nền tảng và thuế.
- Phát hiện và ngăn chặn các giao dịch gian lận, rửa tiền, sử dụng thẻ đánh cắp.
3.4. Giải quyết Tranh chấp và Hỗ trợ:
- Sử dụng lịch sử chuyến đi, lịch sử chat, dữ liệu định vị GPS để điều tra và giải quyết các khiếu nại (về giá cước, hủy chuyến, thái độ, thất lạc hành lý).
3.5. Tiếp thị và Cá nhân hóa (Marketing):
- Gửi thông báo khuyến mãi, ưu đãi (Voucher) phù hợp với thói quen di chuyển của Bạn.
- Lưu ý: Bạn có quyền TỪ CHỐI nhận tin nhắn quảng cáo bất cứ lúc nào.
Điều 4. Cách thức Thu thập
- Trực tiếp: Khi Bạn nhập liệu trên App (Đăng ký, Đặt xe, Chat, Đánh giá).
- Tự động: Thông qua Cookies, SDK, API khi Bạn tương tác với Ứng dụng.
- Từ Bên thứ ba:
- Các đối tác Cổng thanh toán (trạng thái giao dịch).
- Các cơ quan nhà nước (xác minh giấy tờ tùy thân).
- Nền tảng mạng xã hội (nếu Bạn chọn đăng nhập bằng Facebook/Google/Apple).
Chương III: Chia sẻ, chuyển giao và chia sẻ Dữ liệu
Điều 5. Chia sẻ Dữ liệu cho Bên thứ ba
Chúng tôi cam kết KHÔNG bán dữ liệu của Bạn. Dữ liệu chỉ được chia sẻ trong các trường hợp tối cần thiết sau đây:
5.1. Chia sẻ giữa Người Dùng (Hành khách ↔ Tài xế):
- Thời điểm: Chỉ chia sẻ khi chuyến đi đã được xác nhận (Matched).
- Thông tin chia sẻ: Tên (hoặc Biệt danh), Hình ảnh đại diện, Số điện thoại (ẩn một phần hoặc qua số ảo), Điểm đón/trả, Loại xe, Biển số xe, Vị trí hiện tại của xe.
5.2. Nhà cung cấp Dịch vụ (Bên Xử lý Dữ liệu):
NiceGo chuyển giao một phần dữ liệu cho các đối tác hạ tầng để vận hành hệ thống (các đối tác này bị ràng buộc bởi Hợp đồng bảo mật NDA):
- Dịch vụ Bản đồ: Google Maps Platform (để định vị và chỉ đường).
- Dịch vụ Lưu trữ Đám mây: Máy chủ đặt tại các Data Center đạt chuẩn Tier 3 (VD: AWS, Google Cloud, FPT Cloud).
- Cổng Thanh toán: VNPAY, MoMo, ZaloPay (để xử lý giao dịch tài chính an toàn).
- Dịch vụ Viễn thông: Các nhà mạng (để gửi mã OTP xác thực).
5.3. Cơ quan Nhà nước có thẩm quyền:
NiceGo có nghĩa vụ pháp lý phải cung cấp dữ liệu (bao gồm thông tin cá nhân, lịch sử di chuyển, doanh thu) khi có yêu cầu hợp pháp bằng văn bản từ: Cơ quan Công an, Tòa án, Viện kiểm sát, Cơ quan Thuế để phục vụ điều tra tội phạm, an ninh quốc gia hoặc thanh tra thuế.
Điều 6. Chuyển Dữ liệu ra Nước ngoài
Trong trường hợp NiceGo sử dụng máy chủ đám mây đặt ngoài lãnh thổ Việt Nam, chúng tôi cam kết tuân thủ quy định về Đánh giá tác động chuyển dữ liệu ra nước ngoài theo Nghị định 13 và đảm bảo dữ liệu được bảo vệ với tiêu chuẩn tương đương hoặc cao hơn tại Việt Nam.
Điều 7. Thời gian Lưu trữ
- Dữ liệu tài khoản: Lưu trữ trong suốt thời gian Bạn duy trì tài khoản hoạt động.
- Dữ liệu giao dịch tài chính: Lưu trữ tối thiểu 10 năm theo quy định của Luật Kế toán.
- Yêu cầu xóa: Sau khi Bạn yêu cầu xóa tài khoản, dữ liệu cá nhân sẽ được xóa hoặc ẩn danh hóa (anonymized) trong vòng 30 ngày, trừ các dữ liệu buộc phải lưu trữ theo luật định.
Chương IV: Quyền và nghĩa vụ của chủ thể Dữ liệu
Theo Nghị định 13/2023/NĐ-CP, Bạn có các quyền sau đối với dữ liệu của mình:
- Quyền được biết: Được thông báo chi tiết về việc xử lý dữ liệu (thông qua Chính sách này).
2. Quyền đồng ý và Rút lại sự đồng ý:
- Bạn có quyền đồng ý hoặc không đồng ý cho NiceGo xử lý dữ liệu.
- Bạn có thể rút lại sự đồng ý (ví dụ: tắt định vị, tắt thông báo) bất cứ lúc nào qua phần Cài đặt. Lưu ý: Việc này có thể khiến Ứng dụng không hoạt động đúng chức năng.
3. Quyền truy cập và Chỉnh sửa: Bạn có thể xem và tự chỉnh sửa thông tin cá nhân (Tên, Email, SĐT) trên Ứng dụng. Đối với dữ liệu quan trọng (CMND, Biển số xe), cần liên hệ CSKH để được hỗ trợ thay đổi sau khi xác minh.
4. Quyền xóa dữ liệu (Quyền được lãng quên): Bạn có quyền yêu cầu NiceGo xóa toàn bộ dữ liệu cá nhân của mình khi chấm dứt sử dụng dịch vụ (trừ trường hợp pháp luật yêu cầu giữ lại).
5. Quyền khiếu nại, tố cáo: Bạn có quyền khiếu nại đến NiceGo hoặc cơ quan chức năng (Cục An ninh mạng – Bộ Công an) nếu phát hiện dữ liệu bị sử dụng sai mục đích.
6. Nghĩa vụ: Bạn có nghĩa vụ cung cấp thông tin trung thực, chính xác và tự bảo vệ mật khẩu tài khoản của mình.
Chương V: Biện pháp bảo vệ Dữ liệu
NiceGo áp dụng các biện pháp kỹ thuật và quản trị theo tiêu chuẩn an ninh mạng để bảo vệ dữ liệu:
- Mã hóa (Encryption): Toàn bộ dữ liệu truyền tải qua mạng internet được mã hóa bằng giao thức SSL/TLS. Dữ liệu nhạy cảm (Mật khẩu, Thẻ thanh toán) được mã hóa trong cơ sở dữ liệu.
- Tường lửa & Giám sát: Hệ thống máy chủ được bảo vệ bởi tường lửa (Firewall) và các công cụ phát hiện xâm nhập 24/7.
- Kiểm soát truy cập (Access Control): Chỉ những nhân viên có thẩm quyền và trách nhiệm liên quan mới được phép truy cập dữ liệu người dùng. Mọi hành vi truy cập đều được ghi nhật ký (Log) để kiểm tra.
Chương VI: Thông tin liên hệ về Dữ liệu
Nếu Bạn có bất kỳ câu hỏi, yêu cầu thực hiện quyền, hoặc khiếu nại về bảo mật dữ liệu, vui lòng liên hệ với Bộ phận Bảo vệ Dữ liệu (DPO) của chúng tôi:
CÔNG TY TNHH NICEGO
- Địa chỉ: 17 Đồng Xoài, Phường 13, Quận Tân Bình, TP. Hồ Chí Minh.
- Email: privacy@nicego.vn hoặc cs@nicego.vn
- Hotline: 0909 575 597 (Mr. Thiên)
NiceGo cam kết tiếp nhận và phản hồi yêu cầu hợp lệ của Bạn trong vòng 72 giờ làm việc.
