Pháp lý và bảo mật dữ liệu cá nhân

Chính sách bảo mật

Thông tin về dữ liệu được xử lý khi sử dụng phần mềm, nơi lưu trữ, các bên tiếp nhận và cách thực hiện quyền đối với dữ liệu cá nhân.

Cập nhật lần cuối: 11/09/2026

2. Phạm vi dữ liệu & Phân loại lưu trữ

Phân định rõ ràng giữa dữ liệu lưu trữ chủ động và dữ liệu chỉ xử lý tạm thời trong phiên.

A. Dữ liệu lưu trữ có chủ đích (Theo tài khoản người dùng)

Được lưu trên cơ sở dữ liệu Supabase đám mây, bảo vệ bằng cơ chế bảo mật hàng dữ liệu (Row-Level Security - RLS) gắn liền với tài khoản đăng nhập của bạn:

  • Sổ thông tin Căn cước / CCCD: Chỉ lưu các trường văn bản đã chuẩn hóa (họ và tên, số định danh/CCCD, ngày sinh, giới tính, nơi thường trú/nơi cư trú, ngày cấp). Tính năng quét QR Căn cước lưu thông tin đã chuẩn hóa, không lưu ảnh camera hoặc chuỗi QR thô vào sổ.
  • Sổ thông tin Giấy chứng nhận (GCN Records): Lưu thông tin số vào sổ, số phát hành GCN, thửa đất, tờ bản đồ, diện tích, địa chỉ thửa đất và người đứng tên để phục vụ soạn thảo nhanh.
  • Không gian làm việc Công chứng (Notary Workspace): Danh bạ khách hàng nội bộ của từng tài khoản, được phân quyền theo tài khoản. Phân quyền không đồng nghĩa chỉ người dùng có thể giải mã dữ liệu; nhân sự quản trị được cấp quyền có thể tiếp cận khi cần vận hành hoặc hỗ trợ.

B. Tài liệu nguồn và tệp kết quả

Ảnh, PDF và văn bản được gửi đến máy chủ để xử lý; khi dùng AI, nội dung được chuyển đến Google Gemini. Luồng tạo tờ khai không lưu tài liệu nguồn và tệp DOCX kết quả thành kho hồ sơ trên máy chủ. Việc dọn bộ nhớ do môi trường chạy quản lý, không phải cam kết ghi đè dữ liệu ngay khi tải xong. Tệp đã tải về vẫn nằm trên thiết bị của người dùng; việc lưu tại đối tác AI được nêu tại mục 3.

C. Dữ liệu thanh toán trực tuyến

Mọi giao dịch nạp lượt tạo tờ khai đều được thực hiện qua cổng thanh toán PayOS (chuyển khoản VietQR tự động). tokhai.com lưu thông tin tài khoản, đơn nạp lượt, số tiền, trạng thái, thời điểm, mã tham chiếu và lịch sử lượt để cung cấp dịch vụ, đối soát và xử lý khiếu nại. Chứng từ do người dùng gửi khi cần hỗ trợ có thể chứa thông tin người chuyển tiền. Không cung cấp mật khẩu ngân hàng, mã OTP hoặc mã CVV cho bộ phận hỗ trợ.

D. Tài khoản, bản nháp và thông tin vận hành

Thông tin đăng nhập, tên, email và ảnh đại diện phục vụ xác thực và quản lý tài khoản. Bản nháp biểu mẫu có thể được lưu trong bộ nhớ trình duyệt để khôi phục khi mở lại trang, cho đến khi bị xóa hoặc được thay thế. Trên thiết bị dùng chung, cần xóa bản nháp sau khi làm việc. Nhật ký sử dụng và lỗi có thể gồm tài khoản, email, thao tác, thời điểm, đường dẫn, trình duyệt và thông tin lỗi để chẩn đoán sự cố, bảo vệ hệ thống và hỗ trợ khách hàng.

Thời gian lưu và bên được tiếp cận

Bản ghi trong sổ được giữ để tái sử dụng cho đến khi người dùng xóa hoặc có yêu cầu xử lý phù hợp. Thời gian lưu thông tin tài khoản, giao dịch và nhật ký được xác định theo nhu cầu cung cấp dịch vụ, đối soát, giải quyết yêu cầu đang mở và nghĩa vụ lưu trữ theo pháp luật. Nhân sự vận hành được cấp quyền và nhà cung cấp hạ tầng (Supabase, Vercel, Fly.io), Google Gemini, PayOS có thể tiếp cận dữ liệu trong phạm vi công việc tương ứng; cơ quan có thẩm quyền có thể được cung cấp thông tin theo yêu cầu hợp pháp.

3. Bảo mật & Xử lý AI qua Google Gemini API

Cam kết về luồng truyền dữ liệu mã hóa và chính sách không sử dụng dữ liệu huấn luyện mô hình.

Xử lý bởi Google Gemini: Khi sử dụng chức năng AI, nội dung được gửi cho Google để nhận dạng và trích xuất thông tin. Theo điều khoản của Google đối với dịch vụ trả phí:

  • Dữ liệu được truyền qua kết nối HTTPS. Người dùng cần có căn cứ hợp pháp để cung cấp dữ liệu của khách hàng cho hoạt động xử lý này.
  • Google có thể lưu nội dung để phát hiện, ngăn chặn lạm dụng và đáp ứng yêu cầu pháp luật. Chính sách giám sát lạm dụng hiện công bố thời gian lưu 55 ngày đối với câu lệnh, ngữ cảnh và kết quả; không mặc định áp dụng cơ chế không lưu dữ liệu (ZDR).
  • Điều khoản dịch vụ trả phí quy định không dùng nội dung đầu vào và kết quả để cải thiện sản phẩm của Google. Chính sách giám sát lạm dụng có quy định riêng cho mô hình thực thi chính sách.
Mã hóa bảo vệ: Website và các yêu cầu gửi đến dịch vụ AI sử dụng HTTPS. Không có biện pháp kỹ thuật nào bảo đảm loại bỏ mọi rủi ro.
Kiểm soát độc lập: Người dùng có toàn quyền xem, chỉnh sửa hoặc xóa từng bản ghi trong Sổ Căn cước và Sổ GCN bất kỳ lúc nào.
Tệp kết quả: DOCX được tạo trong bộ nhớ và gửi về thiết bị; người dùng tự quản lý các bản tải xuống.
Thanh toán: Xử lý thông tin đơn và xác nhận giao dịch qua PayOS để cộng lượt, đối soát và hỗ trợ người dùng.

4. Chi tiết các quyền của chủ thể dữ liệu

Quyền của bạn đối với dữ liệu cá nhân theo Luật Bảo vệ dữ liệu cá nhân 2025 và Nghị định 356/2025/NĐ-CP.

Căn cứ quy định tại Luật Bảo vệ dữ liệu cá nhân 2025 và Nghị định 356/2025/NĐ-CP, bạn có đầy đủ các quyền sau đây đối với dữ liệu cá nhân của mình khi sử dụng tokhai.com:

1
Quyền được biết

Bạn có quyền được thông báo về hoạt động xử lý dữ liệu ngay tại thời điểm bắt đầu.

2
Quyền đồng ý

Bạn có quyền cho phép hoặc không cho phép xử lý dữ liệu cá nhân của mình.

3
Quyền truy cập

Bạn có quyền xem, tra cứu và kiểm tra lại các dữ liệu đang được hệ thống xử lý.

4
Quyền rút lại sự đồng ý

Chủ thể dữ liệu có thể gửi yêu cầu rút lại sự đồng ý; yêu cầu không tự thu hồi dữ liệu đã được xử lý trước đó.

5
Quyền xóa dữ liệu

Chủ thể dữ liệu có thể xóa bản ghi trong tài khoản hoặc yêu cầu xóa dữ liệu, trừ trường hợp phải tiếp tục lưu theo pháp luật.

6
Quyền hạn chế xử lý

Bạn có quyền yêu cầu hệ thống chỉ xử lý dữ liệu trong phạm vi phục vụ lập hồ sơ.

7
Quyền cung cấp dữ liệu

Bạn có quyền yêu cầu hệ thống xuất và cung cấp lại dữ liệu cá nhân cho chính mình.

8
Quyền phản đối xử lý

Bạn có quyền phản đối các hành vi xử lý dữ liệu gây xâm phạm quyền và lợi ích hợp pháp.

9
Quyền khiếu nại, tố cáo

Bạn có quyền khiếu nại, tố cáo lên cơ quan Nhà nước có thẩm quyền theo pháp luật.

10
Quyền khởi kiện

Bạn có quyền yêu cầu Tòa án giải quyết các tranh chấp về bảo vệ dữ liệu cá nhân.

11
Quyền bồi thường

Bạn có quyền yêu cầu bồi thường thiệt hại theo luật định nếu có hành vi vi phạm thực tế.

Trách nhiệm giải trình & Đạo đức AI
tokhai.com tiếp nhận yêu cầu liên quan đến dữ liệu và sự cố bảo mật qua kênh hỗ trợ. Kết quả AI cần được người dùng kiểm tra trước khi sử dụng; công bố chính sách này không thay thế các nghĩa vụ về căn cứ xử lý, đánh giá tác động và bảo vệ dữ liệu theo pháp luật.
Lưu trữ và An toàn hạ tầng
Dữ liệu tài khoản và các bản ghi được lưu trên hạ tầng Supabase, có phân quyền theo người dùng. Google và các nhà cung cấp hạ tầng có thể xử lý dữ liệu ngoài Việt Nam. Việc xóa bản ghi đang sử dụng không đồng nghĩa xóa ngay bản sao lưu hoặc dữ liệu phải lưu theo pháp luật.

Gửi yêu cầu hoặc khiếu nại về dữ liệu

Cách liên hệ, xác minh và xử lý yêu cầu của chủ thể dữ liệu.

Chủ thể dữ liệu, kể cả người có thông tin trong hồ sơ do tài khoản khác cung cấp, có thể gửi yêu cầu đến tandatvpcc@gmail.com. Nêu loại yêu cầu, dữ liệu liên quan và cách liên hệ; không gửi toàn bộ hồ sơ hoặc giấy tờ định danh khi chưa cần thiết.

Bộ phận hỗ trợ xác minh người yêu cầu và phạm vi dữ liệu, thông báo thông tin cần bổ sung, thực hiện yêu cầu hợp lệ và phản hồi kết quả hoặc lý do chưa thể thực hiện theo thời hạn pháp luật áp dụng. Trường hợp dữ liệu phải tiếp tục lưu vì nghĩa vụ pháp lý hoặc tranh chấp đang xử lý, phản hồi sẽ nêu lý do và phạm vi giữ lại. Việc xác minh không yêu cầu mật khẩu hoặc mã OTP.

Quy trình hỗ trợ chung được công bố tại Chính sách tiếp nhận khiếu nại. Chính sách lưu nội dung phục vụ giám sát lạm dụng của Google được công bố tại Google Gemini API.

Bạn có thắc mắc về quyền riêng tư & dữ liệu?

Mọi yêu cầu hỗ trợ, giải thích hoặc yêu cầu liên quan đến bảo vệ dữ liệu cá nhân, vui lòng liên hệ trực tiếp với chúng tôi.