Chính sách bảo mật
Hiệu lực từ: 20/05/2026
Cập nhật lần cuối: 20/05/2026
Chính sách bảo mật này áp dụng cho website PhatNguoi.app và các ứng dụng di động cùng thương hiệu (sau đây gọi chung là “Dịch vụ”), được vận hành bởi cá nhân Trần Văn Hùng.
Chính sách này được xây dựng tuân thủ Nghị định số 13/2023/NĐ-CP của Chính phủ về bảo vệ dữ liệu cá nhân, có hiệu lực từ ngày 01/07/2023.
1. Thông tin chúng tôi thu thập
1.1. Thông tin bạn cung cấp khi tra cứu
Khi sử dụng tính năng tra cứu phạt nguội, bạn cung cấp:
- Biển số xe – để truy vấn thông tin vi phạm
- Loại phương tiện (ô tô / xe máy)
Chúng tôi KHÔNG lưu trữ vĩnh viễn biển số xe của bạn. Dữ liệu chỉ được giữ tạm trong bộ nhớ đệm (cache) tối đa 10 phút để tăng tốc độ và sau đó tự động xóa.
1.2. Thông tin kỹ thuật tự động thu thập
Khi bạn truy cập website, chúng tôi tự động ghi nhận:
- Địa chỉ IP
- Loại trình duyệt và phiên bản
- Hệ điều hành thiết bị
- Thời gian truy cập, trang đã xem
- Trang giới thiệu (referrer URL)
- Ngôn ngữ trình duyệt
Mục đích: phân tích lưu lượng, cải thiện trải nghiệm, phòng chống lạm dụng (rate limiting, bot detection).
1.3. Cookies và công nghệ tương tự
Xem chi tiết tại Mục 7 – Sử dụng Cookies bên dưới.
2. Mục đích sử dụng dữ liệu
Dữ liệu thu thập được sử dụng cho các mục đích sau:
- Cung cấp dịch vụ tra cứu phạt nguội – chuyển tiếp truy vấn đến nguồn dữ liệu chính thức.
- Cải thiện chất lượng dịch vụ – phân tích hành vi sử dụng để tối ưu giao diện, tốc độ.
- Bảo mật và phòng chống lạm dụng – phát hiện và ngăn chặn các hành vi truy cập trái phép, spam, DDoS.
- Tuân thủ pháp luật – cung cấp thông tin khi có yêu cầu hợp pháp từ cơ quan có thẩm quyền.
3. Cơ sở pháp lý xử lý dữ liệu
Theo Nghị định 13/2023/NĐ-CP, chúng tôi xử lý dữ liệu cá nhân trên các cơ sở sau:
- Sự đồng ý của chủ thể dữ liệu – khi bạn chủ động sử dụng dịch vụ tra cứu
- Lợi ích hợp pháp – để duy trì và cải thiện dịch vụ miễn phí
- Tuân thủ nghĩa vụ pháp lý – khi có yêu cầu của cơ quan nhà nước
4. Chia sẻ dữ liệu với bên thứ ba
Chúng tôi KHÔNG bán dữ liệu cá nhân của bạn. Dữ liệu có thể được chia sẻ với:
- Nhà cung cấp dữ liệu phạt nguội (csgt.vn và các nguồn tương đương) – để xử lý truy vấn tra cứu
- Google Analytics, Google Tag Manager – phân tích lưu lượng (dữ liệu ẩn danh)
- Cloudflare – CDN, bảo mật, chống DDoS
- Cơ quan nhà nước có thẩm quyền – khi có yêu cầu hợp pháp bằng văn bản
5. Thời gian lưu trữ dữ liệu
- Biển số xe tra cứu: tối đa 10 phút (cache), sau đó tự động xóa
- Log truy cập: tối đa 30 ngày
- Dữ liệu phân tích (Google Analytics): 26 tháng (theo cấu hình mặc định)
- Cookie: theo thời hạn của từng loại cookie (xem mục 7)
6. Quyền của chủ thể dữ liệu
Theo Nghị định 13/2023/NĐ-CP, bạn có các quyền sau đối với dữ liệu cá nhân của mình:
- Quyền được biết – về việc thu thập, xử lý dữ liệu
- Quyền đồng ý / rút lại đồng ý – tại bất kỳ thời điểm nào
- Quyền truy cập – xem dữ liệu chúng tôi đang lưu trữ về bạn
- Quyền chỉnh sửa – yêu cầu sửa dữ liệu sai lệch
- Quyền xóa – yêu cầu xóa dữ liệu cá nhân
- Quyền hạn chế xử lý
- Quyền phản đối – phản đối việc xử lý dữ liệu
- Quyền khiếu nại – tới cơ quan có thẩm quyền
Để thực hiện các quyền trên, vui lòng liên hệ qua email [email protected]. Chúng tôi cam kết phản hồi trong vòng 72 giờ.
7. Sử dụng Cookies
Cookie là file dữ liệu nhỏ được lưu trên trình duyệt của bạn. Chúng tôi sử dụng các loại cookie sau:
| Loại | Mục đích | Thời hạn |
|---|---|---|
| Cookie kỹ thuật | Lưu cài đặt giao diện (dark mode), session | Session – 30 ngày |
| Google Analytics | Phân tích lưu lượng truy cập | 26 tháng |
| Google Tag Manager | Quản lý các thẻ tiếp thị | Theo session |
| Cloudflare | Bảo mật, chống bot | 30 ngày |
| Google AdSense (nếu bật) | Hiển thị quảng cáo | Tùy nhà cung cấp |
Bạn có thể tắt cookie qua cài đặt trình duyệt (Settings → Privacy → Block cookies). Lưu ý: tắt cookie có thể làm giảm trải nghiệm sử dụng.
8. Bảo mật dữ liệu
Chúng tôi áp dụng các biện pháp bảo mật:
- Mã hóa HTTPS/TLS – tất cả kết nối
- HSTS – buộc truy cập qua HTTPS
- Rate limiting – chống spam, bot
- Cloudflare WAF – tường lửa ứng dụng
- Cập nhật phần mềm định kỳ – vá lỗi bảo mật
Tuy nhiên, không hệ thống nào hoàn toàn miễn nhiễm. Bạn nên chủ động bảo mật thiết bị cá nhân.
9. Dịch vụ dành cho trẻ em
PhatNguoi.app không hướng tới người dùng dưới 16 tuổi. Chúng tôi không chủ động thu thập dữ liệu của trẻ em. Nếu phát hiện dữ liệu trẻ em đã được thu thập, vui lòng liên hệ để chúng tôi xóa ngay.
10. Thay đổi chính sách
Chính sách này có thể được cập nhật để phản ánh thay đổi về dịch vụ hoặc quy định pháp luật. Phiên bản mới sẽ có hiệu lực ngay khi đăng tải. Đối với thay đổi lớn, chúng tôi sẽ thông báo qua banner trên website ít nhất 15 ngày trước khi áp dụng.
11. Thông tin liên hệ về bảo vệ dữ liệu
- Đơn vị xử lý: Trần Văn Hùng (founder PhatNguoi.app)
- Email: [email protected]
- Địa chỉ: P. Nghĩa Đô/3 16, Tổ 19, Cầu Giấy, Hà Nội