CHÍNH SÁCH
Cập nhật: 26/08/2025
Tài liệu này giải thích dữ liệu nào được thu thập trên d-gecko.com, lý do, cách sử dụng/chia sẻ, và quyền của bạn.
1) Đơn vị quản lý & liên hệ
Đơn vị kiểm soát dữ liệu: Công ty TNHH DGecko Design & Concept Studio, TP. Hồ Chí Minh, Việt Nam.
Email: hello@d-gecko.com |
Di động: +84 915 189 935.
2) Phạm vi áp dụng
Chính sách áp dụng cho website và dữ liệu cá nhân bạn cung cấp qua form, email hoặc trong quá trình thực hiện dịch vụ (thiết kế, nhận diện, web, chụp ảnh, video). Nếu hợp đồng/NDA có điều khoản chặt chẽ hơn, văn bản đó sẽ được ưu tiên cho dự án tương ứng.
3) Dữ liệu thu thập
Chúng tôi thu thập các loại dữ liệu cá nhân dưới đây theo luật bảo vệ dữ liệu hiện hành (bao gồm GDPR và pháp luật Việt Nam).
- Form liên hệ: họ, tên, công ty, chức danh, điện thoại, email, chủ đề, quốc gia, dịch vụ chọn, nội dung yêu cầu.
- Dữ liệu sử dụng/thiết bị: IP, thiết bị/trình duyệt, trang đã xem, thời điểm; cookie/SDK (ví dụ Google Analytics, Meta Pixel) nếu được bật.
- Dữ liệu dự án (khách hàng): tài sản thương hiệu, brief, tài liệu tham chiếu, phê duyệt, deliverable cần thiết để thực hiện hợp đồng.
4) Nguồn thu thập
- Trực tiếp từ bạn (form, email, trao đổi, chuyển file).
- Tự động qua website (cookie, log, analytics).
- Từ đội ngũ/đối tác của bạn khi bạn yêu cầu chúng tôi phối hợp.
5) Mục đích & căn cứ pháp lý
Chúng tôi chỉ xử lý dữ liệu cá nhân khi có căn cứ pháp lý phù hợp. Tùy khu vực và hoạt động, các căn cứ gồm: hợp đồng (kể cả giai đoạn tiền hợp đồng), lợi ích hợp pháp (ví dụ cải thiện website, bảo mật), đồng ý (khi luật yêu cầu, như analytics/marketing) và nghĩa vụ pháp lý.
- Phản hồi yêu cầu & báo giá — hợp đồng/tiền hợp đồng.
- Thực hiện dự án & hỗ trợ — hợp đồng.
- Cải thiện website & đo lường hiệu quả — lợi ích hợp pháp; đồng ý khi luật yêu cầu.
- Marketing B2B mức tối thiểu — đồng ý khi luật yêu cầu; bạn có thể từ chối bất cứ lúc nào.
- Tuân thủ pháp luật & bảo mật — nghĩa vụ pháp lý hoặc lợi ích hợp pháp.
6) Cookie & theo dõi
Chúng tôi có thể dùng cookie/SDK cho chức năng, phân tích và đo lường. Khi luật yêu cầu, chúng tôi hiển thị banner cookie và tôn trọng lựa chọn của bạn; bạn cũng có thể điều chỉnh cookie trong trình duyệt.
7) Chia sẻ & nhà cung cấp dịch vụ
Chia sẻ với nhà cung cấp (hosting, email, analytics, CRM, nền tảng bàn giao file, chống spam/thanh toán) theo thỏa thuận bảo mật/xử lý dữ liệu. Có thể tiết lộ dữ liệu để tuân thủ pháp luật hoặc bảo vệ quyền/lợi ích hợp pháp.
8) Chuyển dữ liệu quốc tế
Dữ liệu có thể được xử lý ngoài Việt Nam (ví dụ hạ tầng cloud/SAAS). Khi chuyển dữ liệu, chúng tôi áp dụng biện pháp bảo vệ phù hợp (điều khoản hợp đồng, giới hạn quyền truy cập, mã hóa). Tại Việt Nam, chuyển dữ liệu ra nước ngoài chịu điều chỉnh (hiện theo Nghị định 13/2023 với yêu cầu đánh giá/Thông báo; từ 01/01/2026, Luật Bảo vệ Dữ liệu cá nhân (PDPL) có hiệu lực). Chúng tôi sẽ tuân thủ theo chế độ áp dụng tại thời điểm xử lý.
9) Thời gian lưu giữ
- Yêu cầu liên hệ: tối đa 24 tháng sau tương tác cuối, trừ khi bạn yêu cầu xóa sớm.
- Hồ sơ dự án: theo hợp đồng/nhu cầu nghiệp vụ; deliverable giữ theo điều khoản lưu trữ của bạn (mặc định 6 tháng, dài hơn nếu mua gói lưu trữ).
- Nhật ký/phân tích: thường 12–24 tháng theo mặc định công cụ.
10) An toàn thông tin
Áp dụng biện pháp kỹ thuật/tổ chức hợp lý: phân quyền tối thiểu, xác thực mạnh, mã hóa khi truyền, chọn nhà cung cấp uy tín và sao lưu được kiểm soát. Không phương pháp nào an toàn tuyệt đối, nhưng chúng tôi luôn giảm thiểu rủi ro.
11) Quyền của bạn
Tùy nơi bạn cư trú (ví dụ Việt Nam; EU/EEA), bạn có thể yêu cầu: truy cập, chỉnh sửa, xóa, hạn chế, di chuyển dữ liệu, phản đối, và rút lại đồng ý bất cứ lúc nào. Chúng tôi sẽ phản hồi trong thời hạn luật định.
12) Trẻ vị thành niên
Website/dịch vụ không hướng tới trẻ em. Chúng tôi không chủ đích thu thập dữ liệu của người dưới 16 tuổi. Nếu có, hãy liên hệ để xóa.
13) Website bên thứ ba & mạng xã hội
Website có thể dẫn link hoặc nhúng công cụ bên thứ ba. Chính sách riêng tư của họ là độc lập; vui lòng tham khảo trực tiếp.
14) Cập nhật Chính sách
Chúng tôi có thể cập nhật Chính sách này theo thời gian; khi cập nhật, ngày hiệu lực ở đầu tài liệu sẽ thay đổi và, nếu cần, sẽ có thông báo trên website.
15) Yêu cầu về dữ liệu cá nhân
Email: hello@d-gecko.com.Chúng tôi có thể cần xác minh danh tính trước khi thực hiện yêu cầu.
Đối với khách từ EU/EEA, ‘căn cứ pháp lý’ tương ứng Điều 6(1)(a)–(f) GDPR.