CHÍNH SÁCH BẢO MẬT THÔNG TIN NGƯỜI DÙNG

Áp dụng cho ứng dụng ZenOne
Hiệu lực từ ngày 01/07/2026

Chính sách này giải thích cách Công ty Cổ phần Tập đoàn ZenGroup thu thập, sử dụng, chia sẻ, lưu giữ và bảo vệ dữ liệu cá nhân khi khách hàng đăng ký tài khoản hoặc sử dụng ứng dụng ZenOne.

  1. ĐƠN VỊ XỬ LÝ DỮ LIỆU VÀ THÔNG TIN LIÊN HỆ

Công ty Cổ phần Tập đoàn ZenGroup (“ZenGroup”, “chúng tôi”) là đơn vị sở hữu, vận hành ZenOne và là bên kiểm soát dữ liệu cá nhân trong phạm vi Chính sách này.

  • Mã số thuế: 0314399120.

  • Địa chỉ đăng ký: Số 46/40 Hà Huy Giáp, Khu phố 3A, Phường An Phú Đông, Thành phố Hồ Chí Minh, Việt Nam.

  • Địa chỉ liên hệ: 150 Đường 16, Khu dân cư Vạn Phúc City, Phường Hiệp Bình, Thành phố Hồ Chí Minh.

  • Email: admin.zenone2026@gmail.com.

  • Hotline: 0909 88 15 38.

  • Website: https://zenone.vn/.

  1. PHẠM VI ÁP DỤNG VÀ NGUYÊN TẮC XỬ LÝ

Chính sách này áp dụng đối với dữ liệu phát sinh từ việc tạo tài khoản, đăng nhập, sử dụng tính năng, liên hệ hỗ trợ và thực hiện giao dịch trên ZenOne.

ZenGroup xử lý dữ liệu đúng mục đích đã thông báo, trong phạm vi cần thiết, có biện pháp bảo vệ phù hợp và không yêu cầu người dùng đồng ý cho những mục đích không cần thiết để được tạo tài khoản.

Sự im lặng hoặc không phản hồi không được coi là đồng ý. Mỗi mục đích tùy chọn, đặc biệt là quảng cáo, tiếp thị hoặc chia sẻ dữ liệu không cần thiết cho giao dịch, phải có lựa chọn riêng và không được chọn sẵn.

  1. DỮ LIỆU CÓ THỂ ĐƯỢC XỬ LÝ

3.1. Thông tin tài khoản và liên hệ

Họ tên, số điện thoại, email, địa chỉ; ngày sinh, giới tính hoặc ảnh đại diện nếu người dùng tự nguyện cung cấp.

3.2. Thông tin xác thực và an toàn

Tên đăng nhập, mật khẩu ở dạng được bảo vệ, trạng thái xác thực OTP, lịch sử đăng nhập, địa chỉ IP, thông tin thiết bị, hệ điều hành, phiên bản ứng dụng và nhật ký bảo mật.

3.3. Thông tin sử dụng và giao dịch

Trạng thái Membership; quyền lợi, điểm hoặc credit; mã QR; lịch sử đặt dịch vụ; thông tin khách sử dụng dịch vụ; trạng thái và mã tham chiếu thanh toán; hóa đơn, chứng từ; phản hồi, khiếu nại và nội dung trao đổi hỗ trợ.

3.4. Thông tin từ thiết bị

Camera hoặc ảnh để quét mã QR, tải hồ sơ; mã thông báo đẩy để nhận thông báo; dữ liệu vị trí khi tính năng cụ thể cần sử dụng và người dùng đã cấp quyền.

3.5. Thông tin của người khác

Khi người dùng nhập thông tin của người khác để đặt hoặc sử dụng dịch vụ, người dùng phải có quyền hợp pháp để cung cấp và chịu trách nhiệm thông báo cho người đó.

3.6. Dữ liệu cá nhân nhạy cảm

ZenOne chỉ xử lý dữ liệu nhạy cảm khi thật sự cần thiết và có thông báo phù hợp, bao gồm thông tin tài chính, giao dịch, vị trí, thông tin định danh hoặc thông tin đăng nhập.

Đối với thanh toán, ZenOne chỉ tiếp nhận những thông tin cần thiết như trạng thái và mã tham chiếu giao dịch, trừ khi có thông báo riêng tại thời điểm thu thập.

3.7. Nguồn dữ liệu

Dữ liệu có thể được thu thập từ:

  • Thông tin do người dùng trực tiếp cung cấp.

  • Thông tin được hệ thống tự động ghi nhận trong quá trình sử dụng.

  • Thông tin do đối tác thanh toán hoặc đối tác cung cấp dịch vụ chuyển lại để hoàn tất giao dịch.

  • Thông tin từ cơ quan có thẩm quyền theo quy định pháp luật.

  1. MỤC ĐÍCH XỬ LÝ DỮ LIỆU

ZenGroup có thể xử lý dữ liệu cho các mục đích sau:

  • Tạo, xác thực, duy trì và khôi phục tài khoản.

  • Cung cấp tính năng cá nhân hóa theo lựa chọn của người dùng.

  • Tiếp nhận và thực hiện yêu cầu về Membership, đặt dịch vụ, quyền lợi, mã QR, điểm, credit, thanh toán và chăm sóc khách hàng.

  • Gửi OTP, xác nhận giao dịch, thông báo thay đổi dịch vụ, cảnh báo an toàn và thông báo pháp lý.

  • Phòng, chống gian lận, lạm dụng, tấn công mạng và các hành vi gây mất an toàn.

  • Điều tra sự cố và bảo vệ quyền, tài sản, an toàn của người dùng, ZenGroup và đối tác.

  • Đo lường, phân tích và cải thiện ứng dụng; ưu tiên sử dụng dữ liệu tổng hợp hoặc dữ liệu đã giảm khả năng nhận diện khi phù hợp.

  • Thực hiện nghĩa vụ về kế toán, thuế, thương mại điện tử, bảo vệ người tiêu dùng, an ninh mạng và các nghĩa vụ pháp lý liên quan.

  • Giải quyết khiếu nại, tranh chấp và yêu cầu của cơ quan có thẩm quyền.

  • Gửi ưu đãi, giới thiệu sản phẩm hoặc dịch vụ qua ứng dụng, SMS, điện thoại hoặc email khi người dùng đã đồng ý riêng và chưa rút lại sự đồng ý.

Nếu phát sinh mục đích xử lý mới không tương thích với mục đích đã thông báo, ZenGroup sẽ thông báo và xin lại sự đồng ý khi pháp luật yêu cầu.

  1. CĂN CỨ VÀ CÁCH GHI NHẬN SỰ ĐỒNG Ý

ZenGroup xử lý dữ liệu trên một hoặc nhiều căn cứ phù hợp, bao gồm:

  • Sự đồng ý có thể kiểm chứng của người dùng.

  • Sự cần thiết để giao kết, thực hiện thỏa thuận hoặc xử lý yêu cầu của người dùng.

  • Nghĩa vụ pháp lý của ZenGroup.

  • Các trường hợp pháp luật cho phép xử lý mà không cần sự đồng ý.

Tại màn hình đăng ký, người dùng được cung cấp liên kết đến Chính sách bảo mật và Điều khoản sử dụng. ZenGroup có thể lưu phiên bản văn bản, thời điểm, định danh tài khoản và bằng chứng thao tác đồng ý.

Việc rút lại sự đồng ý không làm mất tính hợp pháp của hoạt động xử lý đã được thực hiện trước đó. Nếu dữ liệu là cần thiết để vận hành tài khoản hoặc cung cấp dịch vụ, việc rút lại có thể khiến ZenGroup không thể tiếp tục cung cấp phần dịch vụ liên quan.

  1. BÊN ĐƯỢC TIẾP CẬN DỮ LIỆU

Trong phạm vi cần thiết và có biện pháp ràng buộc phù hợp, dữ liệu có thể được tiếp cận bởi:

  • Nhân sự và bộ phận được phân quyền của ZenGroup.

  • Đơn vị cung cấp hạ tầng, lưu trữ, bảo mật, OTP, thông báo, phân tích kỹ thuật, chăm sóc khách hàng, thanh toán, ngân hàng và các nhà thầu xử lý dữ liệu cho ZenGroup.

  • Khu nghỉ dưỡng, khách sạn, Zemor Coffee hoặc đối tác cung cấp dịch vụ do người dùng lựa chọn, trong phạm vi cần thiết để xác nhận và thực hiện giao dịch.

  • Kiểm toán viên, đơn vị tư vấn chuyên môn hoặc bên nhận chuyển giao hợp pháp trong giao dịch tái cấu trúc, với nghĩa vụ bảo mật tương ứng.

  • Cơ quan nhà nước, Tòa án hoặc chủ thể khác khi có căn cứ pháp luật hoặc cần bảo vệ quyền và lợi ích hợp pháp.

ZenGroup không bán dữ liệu cá nhân. Việc chia sẻ dữ liệu cho quảng cáo hoặc mục đích riêng của bên thứ ba, nếu có, phải được thông báo và xin lựa chọn đồng ý riêng, trừ trường hợp pháp luật quy định khác.

  1. THỜI GIAN LƯU GIỮ DỮ LIỆU

  • Dữ liệu tài khoản và hồ sơ được lưu trong thời gian tài khoản hoạt động và một khoảng thời gian hợp lý sau khi đóng tài khoản để hoàn tất yêu cầu, bảo vệ quyền lợi và giải quyết tranh chấp.

  • Dữ liệu giao dịch, hóa đơn, thanh toán và khiếu nại được lưu theo thời hạn bắt buộc của pháp luật về kế toán, thuế, thương mại điện tử, bảo vệ người tiêu dùng và pháp luật liên quan.

  • Dữ liệu tiếp thị được lưu đến khi người dùng rút lại sự đồng ý hoặc ZenGroup chấm dứt chương trình.

  • Nhật ký kỹ thuật và an toàn được lưu trong thời hạn cần thiết, tương xứng với rủi ro an toàn hệ thống và nghĩa vụ pháp lý.

Khi hết mục đích và thời hạn lưu giữ, dữ liệu sẽ được xóa, hủy hoặc ẩn danh, trừ phần phải tiếp tục lưu theo pháp luật, để thực hiện nghĩa vụ hoặc để thiết lập, thực hiện và bảo vệ quyền hợp pháp.

  1. AN TOÀN DỮ LIỆU VÀ XỬ LÝ SỰ CỐ

ZenGroup áp dụng các biện pháp kỹ thuật và tổ chức phù hợp với mức độ rủi ro, bao gồm phân quyền theo vai trò, xác thực, ghi nhật ký, sao lưu, kiểm soát nhà cung cấp, bảo vệ dữ liệu khi truyền hoặc lưu trữ và mã hóa khi tính chất dữ liệu hoặc pháp luật yêu cầu.

Không có hệ thống nào an toàn tuyệt đối. ZenGroup sẽ rà soát và cập nhật biện pháp bảo vệ theo rủi ro thực tế.

Khi xảy ra sự cố ảnh hưởng đến dữ liệu cá nhân, ZenGroup sẽ khoanh vùng, khắc phục, lưu hồ sơ, phối hợp điều tra và thông báo cho cơ quan có thẩm quyền hoặc người bị ảnh hưởng khi thuộc trường hợp pháp luật yêu cầu.

  1. QUYỀN CỦA NGƯỜI DÙNG VÀ CÁCH THỰC HIỆN

Người dùng có các quyền sau:

  • Được biết về hoạt động xử lý dữ liệu.

  • Đồng ý, từ chối hoặc rút lại sự đồng ý.

  • Xem, sửa hoặc yêu cầu cung cấp dữ liệu.

  • Yêu cầu xóa hoặc hạn chế xử lý dữ liệu.

  • Phản đối hoạt động xử lý dữ liệu.

  • Khiếu nại, tố cáo, khởi kiện hoặc yêu cầu bồi thường.

  • Yêu cầu áp dụng biện pháp bảo vệ theo quy định pháp luật.

Người dùng có thể gửi yêu cầu thông qua chức năng trên ZenOne hoặc liên hệ:

ZenGroup có thể xác minh danh tính để tránh tiết lộ dữ liệu sai người. Thời hạn xử lý tối đa, trừ trường hợp pháp luật cho phép gia hạn và ZenGroup đã thông báo lý do, như sau:

  • Xác nhận tiếp nhận: 02 ngày làm việc.

  • Xem, sửa hoặc cung cấp dữ liệu: 10 ngày; 15 ngày nếu có bên thứ ba.

  • Rút lại sự đồng ý, hạn chế hoặc phản đối xử lý: 15 ngày; 20 ngày nếu có bên thứ ba.

  • Xóa dữ liệu: 20 ngày; 30 ngày nếu có bên thứ ba.

  • Yêu cầu áp dụng biện pháp bảo vệ: 15 ngày.

ZenGroup có thể từ chối hoặc giới hạn yêu cầu nếu việc thực hiện bị pháp luật cấm, ảnh hưởng quyền hợp pháp của người khác, cản trở quá trình điều tra, giải quyết tranh chấp hoặc dữ liệu phải tiếp tục được lưu để thực hiện nghĩa vụ pháp lý. Trong trường hợp này, ZenGroup sẽ thông báo căn cứ từ chối hoặc giới hạn phù hợp.

  1. QUẢNG CÁO VÀ TIẾP THỊ

Việc đồng ý nhận tiếp thị là tùy chọn, được tách khỏi sự đồng ý cần thiết để tạo tài khoản và mặc định không được chọn.

Người dùng có thể từ chối ngay từ đầu hoặc rút lại bất cứ lúc nào thông qua phần cài đặt trên ứng dụng, nút hủy đăng ký trong email hoặc liên hệ ZenGroup.

Việc từ chối nhận quảng cáo, tiếp thị không làm mất quyền sử dụng các tính năng cốt lõi mà người dùng đã đăng ký.

  1. CHUYỂN DỮ LIỆU RA NƯỚC NGOÀI VÀ LIÊN KẾT BÊN THỨ BA

Nếu ZenGroup sử dụng nhà cung cấp có hạ tầng ở nước ngoài hoặc phát sinh hoạt động chuyển dữ liệu qua biên giới, ZenGroup sẽ đánh giá rủi ro, áp dụng biện pháp bảo vệ, ràng buộc trách nhiệm của bên nhận và thực hiện hồ sơ, thủ tục theo quy định pháp luật trước khi chuyển.

ZenOne có thể chứa liên kết hoặc tính năng của bên thứ ba. Chính sách riêng của bên thứ ba được áp dụng đối với hoạt động do bên đó trực tiếp kiểm soát.

  1. NGƯỜI CHƯA THÀNH NIÊN

Tài khoản cá nhân ZenOne dành cho người từ đủ 18 tuổi.

Người dưới 18 tuổi chỉ được sử dụng ZenOne dưới sự đồng ý và giám sát của người đại diện theo pháp luật, đồng thời phải đáp ứng điều kiện của từng dịch vụ.

Nếu phát hiện dữ liệu của người chưa thành niên được cung cấp không đúng điều kiện, người đại diện có thể liên hệ ZenGroup để yêu cầu xử lý.

  1. CẬP NHẬT CHÍNH SÁCH

ZenGroup có thể cập nhật Chính sách này để phản ánh thay đổi của tính năng, hoạt động vận hành hoặc quy định pháp luật.

Phiên bản, ngày hiệu lực và những thay đổi quan trọng sẽ được thông báo rõ ràng trên ZenOne. Nếu thay đổi làm phát sinh mục đích xử lý mới cần sự đồng ý, ZenGroup sẽ xin lại sự đồng ý trước khi áp dụng.

  1. LIÊN HỆ

Mọi câu hỏi, yêu cầu hoặc khiếu nại liên quan đến dữ liệu cá nhân, vui lòng liên hệ:

CÔNG TY CỔ PHẦN TẬP ĐOÀN ZENGROUP

Khi gửi yêu cầu, người dùng vui lòng cung cấp số điện thoại hoặc email gắn với tài khoản và nội dung cần hỗ trợ. Không cung cấp mật khẩu, mã OTP hoặc thông tin bảo mật ngân hàng cho nhân viên hỗ trợ.

Đánh giá tôi