Back

CHÍNH SÁCH BẢO MẬT
      CỦA NỀN TẢNG THƯƠNG MẠI ĐIỆN TỬ TASKMINOW

Chính sách bảo mật này được xây dựng phù hợp với mô hình hoạt động của ứng dụng TaskmiNow và các quy định tại Nghị định số 248/2026/NĐ-CP cùng các quy định pháp luật liên quan.

  1. MỤC ĐÍCH VÀ PHẠM VI CỦA CHÍNH SÁCH

Chính sách Bảo mật thông tin này quy định việc thu thập, sử dụng, lưu trữ, bảo vệ và xử lý thông tin của người sử dụng khi truy cập, đăng ký tài khoản, sử dụng tính năng và thực hiện giao dịch trên nền tảng TaskmiNow.

Chính sách này áp dụng đối với

  1. Người có nhu cầu sử dụng dịch vụ trên nền tảng TaskmiNow;
  2. Cá nhân, tổ chức cung cấp dịch vụ trên nền tảng TaskmiNow;
  3. Người truy cập, đăng ký hoặc sử dụng các chức năng của nền tảng;
  4. Các cá nhân, tổ chức có liên quan đến việc cung cấp và sử dụng dịch vụ thông qua nền tảng.

  TaskmiNow thu thập thông tin cá nhân của người dùng nhằm phục vụ việc đăng ký tài khoản, xác thực danh tính, kết nối giao dịch giữa các bên tham gia trên nền tảng, hỗ trợ khách hàng, quản lý giao dịch, thanh toán, giải quyết khiếu nại, tranh chấp và thực hiện các nghĩa vụ theo quy định pháp luật.

TaskmiNow, sản phẩm của Công ty Cổ phần Công nghệ số NextGen, cam kết bảo vệ thông tin cá nhân và dữ liệu giao dịch của người dùng. Chúng tôi coi sự an toàn và minh bạch là nền tảng để xây dựng niềm tin với khách hàng, đối tác và cộng đồng.

  1. THÔNG TIN ĐƯỢC THU THẬP

Tùy thuộc vào chức năng mà người sử dụng lựa chọn, TaskmiNow có thể thu thập các nhóm thông tin sau đây:

  1. Thông tin được thu thập tại các chức năng như
  • Đăng ký tài khoản;
  • Cập nhật hồ sơ cá nhân;
  • Đăng tải công việc;
  • Tiếp nhận và thực hiện công việc;
  • Thanh toán và đối soát giao dịch;
  • Liên hệ hỗ trợ khách hàng.
  1. Các thông tin có thể được thu thập bao gồm
  • Họ và tên (đối với cá nhân);
  • Tên, địa điểm kinh doanh của doanh nghiệp, hộ kinh doanh (đối với tổ chức)
  • Số điện thoại;
  • Địa chỉ thư điện tử (email);
  • Địa chỉ cư trú (đối với cá nhân);
  • Địa chỉ trụ sở (đối với tổ chức);
  • Hình ảnh cá nhân (nếu người dùng cung cấp);
  • Thông tin tài khoản ngân hàng hoặc ví điện tử phục vụ thanh toán;
  • Thông tin thiết bị: loại thiết bị, hệ điều hành, dữ liệu kỹ thuật để cải thiện trải nghiệm
  • Thông tin vị trí: để kết nối dịch vụ gần nhất
  • Các thông tin khác do người dùng tự nguyện cung cấp trong quá trình sử dụng ứng dụng.
  1. PHẠM VI SỬ DỤNG THÔNG TIN

  Thông tin được thu thập có thể được sử dụng trong phạm vi:

  • Xác lập và quản lý tài khoản người dùng;
  • Kết nối giao dịch giữa khách hàng và Đối tác cung cấp dịch vụ;
  • Hỗ trợ xử lý các yêu cầu, khiếu nại và tranh chấp phát sinh;
  • Cung cấp các thông báo liên quan đến hoạt động của ứng dụng;
  • Cung cấp và cải thiện dịch vụ TaskmiNow;
  • Phân tích dữ liệu để nâng cao chất lượng dịch vụ;
  • Thực hiện nghĩa vụ pháp lý theo yêu cầu của cơ quan nhà nước có thẩm quyền.

TaskmiNow không sử dụng thông tin cá nhân cho mục đích ngoài phạm vi đã thông báo trừ trường hợp pháp luật có quy định khác hoặc có căn cứ hợp pháp để thực hiện

 

  1. THỜI GIAN LƯU TRỮ THÔNG TIN

Thông tin cá nhân của người dùng được lưu trữ trong suốt thời gian tài khoản còn hoạt động hoặc cho đến khi người dùng yêu cầu hủy bỏ tài khoản.

Trong trường hợp pháp luật có quy định khác về thời hạn lưu trữ dữ liệu, TaskmiNow sẽ thực hiện lưu trữ theo thời hạn tối thiểu mà pháp luật yêu cầu.

Khi thông tin không còn cần thiết cho mục đích xử lý và không thuộc trường hợp tiếp tục lưu trữ theo pháp luật, TaskmiNow thực hiện xóa, hủy hoặc xử lý theo quy định

  1. TỔ CHỨC, CÁ NHÂN CÓ THỂ ĐƯỢC TIẾP CẬN THÔNG TIN

Thông tin cá nhân của người dùng có thể được tiếp cận bởi:

  • Ban quản lý và bộ phận kỹ thuật được phân quyền của TaskmiNow;
  • Đối tác cung cấp dịch vụ thanh toán, đối soát giao dịch trong phạm vi cần thiết để thực hiện giao dịch;
  • Cơ quan nhà nước có thẩm quyền theo yêu cầu bằng văn bản hoặc theo quy định pháp luật;
  • Các bên liên quan trong quá trình giải quyết tranh chấp, khiếu nại theo quy định của pháp luật.
  1. BIỆN PHÁP BẢO MẬT THÔNG TIN

1.  Kiểm soát quyền truy cập và phân quyền

  • Kiểm soát quyền truy cập đối với dữ liệu người dùng và dữ liệu hệ thống.
  • Phân quyền tài khoản quản trị và nhân sự theo chức năng, nhiệm vụ và phạm vi công việc được giao.
  • Hạn chế việc truy cập, sử dụng hoặc khai thác thông tin người dùng không đúng thẩm quyền hoặc không đúng mục đích.

2.  Bảo vệ tài khoản và thông tin người dùng

  • Áp dụng các biện pháp phù hợp để bảo vệ tài khoản người dùng và thông tin xác thực.
  • Người dùng có trách nhiệm bảo mật tài khoản, mật khẩu và thông tin xác thực của mình.
  • Hệ thống thực hiện các biện pháp phòng ngừa nguy cơ mất, lộ hoặc sử dụng thông tin trái phép.
  1.  Bảo vệ dữ liệu trong quá trình vận hành
  • Áp dụng các biện pháp kỹ thuật phù hợp để bảo vệ dữ liệu cá nhân và dữ liệu giao dịch trong quá trình thu thập, lưu trữ, xử lý và cung cấp dịch vụ.
  • Kiểm soát việc truy cập và sử dụng dữ liệu trong phạm vi cần thiết cho hoạt động vận hành nền tảng.
  • Việc cung cấp hoặc chia sẻ thông tin cho bên thứ ba chỉ được thực hiện trong phạm vi cần thiết để cung cấp dịch vụ, vận hành nền tảng, hỗ trợ giao dịch, bảo đảm an toàn hệ thống, thực hiện nghĩa vụ pháp lý hoặc các trường hợp được pháp luật cho phép.

4. Giám sát và phát hiện truy cập bất thường

  • Hệ thống thực hiện giám sát nhằm phát hiện các hành vi truy cập hoặc sử dụng dữ liệu có dấu hiệu bất thường.
  • Khi phát hiện nguy cơ hoặc dấu hiệu vi phạm bảo mật, TaskmiNow thực hiện các biện pháp phù hợp để kiểm tra, xác định nguyên nhân và phạm vi ảnh hưởng, đồng thời triển khai biện pháp hạn chế và khắc phục.

5. Sao lưu và khả năng khôi phục dữ liệu

  • Dữ liệu được sao lưu phù hợp với yêu cầu vận hành của hệ thống nhằm hạn chế nguy cơ mất mát dữ liệu.
  • Khi xảy ra sự cố kỹ thuật, TaskmiNow thực hiện các biện pháp cần thiết để khôi phục hoạt động và dữ liệu trong phạm vi phù hợp.

6.  Xử lý sự cố và vi phạm bảo mật

Khi phát hiện sự cố hoặc nguy cơ liên quan đến an toàn thông tin, TaskmiNow thực hiện các biện pháp phù hợp bao gồm:

  • Xác định nguyên nhân và phạm vi ảnh hưởng;
  • Hạn chế và khắc phục sự cố;
  • Bảo vệ thông tin của người sử dụng;
  • Thực hiện các biện pháp cần thiết theo quy định pháp luật;
  • Thông báo cho các chủ thể có liên quan trong trường hợp pháp luật yêu cầu.

7.  Rà soát và cập nhật biện pháp bảo mật

TaskmiNow thường xuyên rà soát và cập nhật các biện pháp bảo mật phù hợp với tình hình vận hành thực tế, đặc điểm của nền tảng, nguy cơ an toàn thông tin và yêu cầu của pháp luật.

Việc thu thập, lưu trữ, sử dụng, cung cấp và xử lý thông tin cá nhân được thực hiện theo Chính sách bảo mật của TaskmiNow và các quy định pháp luật hiện hành về bảo vệ dữ liệu cá nhân, an toàn thông tin và thương mại điện tử.

- Biện pháp kỹ thuật và tổ chức được triển khai để ngăn ngừa rò rỉ hoặc truy cập trái phép

TaskmiNow áp dụng nguyên tắc quyền truy cập tối thiểu cần thiết. Người dùng, người bán, nhân viên hỗ trợ, nhân viên kiểm duyệt, nhân sự kỹ thuật và quản trị viên được phân quyền khác nhau tùy theo chức năng, nhiệm vụ.

Các biện pháp kỹ thuật chủ yếu gồm:

  • Sử dụng HTTPS/TLS bảo vệ dữ liệu trên đường truyền;
  • Băm mật khẩu, không lưu mật khẩu dạng văn bản rõ;
  • Phân quyền truy cập theo vai trò;
  • Hạn chế truy cập trực tiếp vào cơ sở dữ liệu;
  • Kiểm soát tài khoản quản trị;
  • Ghi nhận nhật ký đăng nhập và thao tác quản trị;
  • Giám sát các dấu hiệu truy cập bất thường;
  • Kiểm soát kết nối giữa TaskmiNow và hệ thống của bên thứ ba;
  • Sao lưu dữ liệu định kỳ;
  • Bảo vệ hệ thống và tài khoản truy cập bản sao lưu;
  • Kiểm tra khả năng khôi phục dữ liệu;
  • Cập nhật và bảo trì các thành phần kỹ thuật có liên quan đến an toàn hệ thống.

Các biện pháp tổ chức gồm quy định trách nhiệm bảo mật đối với nhân viên, quy trình cấp và thu hồi quyền truy cập, quy trình xử lý sự cố, quy định quản lý dữ liệu cá nhân và yêu cầu bảo mật đối với các đối tác có quyền tiếp cận dữ liệu.

- Cơ chế đào tạo, giám sát, kiểm tra định kỳ việc tuân thủ quy định bảo mật:

Doanh nghiệp thực hiện phổ biến và đào tạo cho nhân sự có quyền tiếp cận hệ thống về bảo vệ dữ liệu cá nhân, quản lý tài khoản, bảo mật thông tin, sử dụng dữ liệu đúng phạm vi được phân quyền và nhận diện nguy cơ truy cập trái phép.

Đối với nhân viên và đối tác có quyền tiếp cận dữ liệu, doanh nghiệp thực hiện kiểm soát phạm vi quyền truy cập theo nguyên tắc chỉ cấp quyền cần thiết để thực hiện công việc. Khi nhân sự thay đổi vị trí, thay đổi nhiệm vụ hoặc chấm dứt công việc, quyền truy cập được rà soát và điều chỉnh hoặc thu hồi.

Doanh nghiệp thực hiện kiểm tra, rà soát định kỳ đối với:

  • Danh sách tài khoản và quyền truy cập;
  • Tài khoản có quyền quản trị;
  • Nhật ký truy cập và thao tác quan trọng;
  • Tình trạng sao lưu và khôi phục dữ liệu;
  • Việc tuân thủ quy trình bảo mật;
  • Quyền truy cập của đối tác và nhà cung cấp dịch vụ.

Khi phát hiện dấu hiệu vi phạm hoặc nguy cơ mất an toàn dữ liệu, doanh nghiệp thực hiện kiểm tra, khoanh vùng, xử lý và khắc phục theo quy trình ứng cứu sự cố; đồng thời cập nhật biện pháp kỹ thuật, quy trình nội bộ hoặc tổ chức đào tạo bổ sung khi cần thiết.

  1.  QUY TRÌNH TIẾP NHẬN YÊU CẦU XEM, CHỈNH SỬA THÔNG TIN

Người sử dụng có thể thực hiện yêu cầu bằng một trong các phương thức do TaskmiNow công bố:

  • Bước 1: Gửi yêu cầu thông qua tài khoản trên nền tảng hoặc kênh hỗ trợ của TaskmiNow
  • Bước 2: Cung cấp thông tin cần thiết để TaskmiNow xác định người yêu cầu và nội dung yêu cầu
  • Bước 3: TaskmiNow kiểm tra, xác minh yêu cầu
  • Bước 4: TaskmiNow thực hiện việc xem, chỉnh sửa hoặc cập nhật thông tin trong phạm vi được pháp luật cho phép.
  • Bước 5: Thông báo kết quả xử lý cho người yêu cầu.

Trường hợp yêu cầu không thể thực hiện, TaskmiNow thông báo lý do cho người sử dụng theo quy định.

VIII. QUY TRÌNH TIẾP NHẬN YÊU CẦU CỦA CHỦ THỂ TRONG VIỆC XÓA, HỦY HOẶC HẠN CHẾ XỬ LÝ DỮ LIỆU

Người sử dụng có thể gửi yêu cầu xóa, hủy hoặc hạn chế xử lý thông tin của mình thông qua:

  • Kênh hỗ trợ khách hàng của TaskmiNow;
  • Phương thức liên hệ được công bố chính thức trên nền tảng.

Quy trình:

  • Bước 1: Người sử dụng gửi yêu cầu.
  • Bước 2: TaskmiNow xác minh danh tính và phạm vi yêu cầu
  • Bước 3: Kiểm tra khả năng thực hiện yêu cầu theo quy định pháp luật
  • Bước 4: Thực hiện xóa, hủy hoặc hạn chế xử lý trong trường hợp đáp ứng điều kiện
  • Bước 5: Thông báo kết quả cho người yêu cầu

TaskmiNow có thể từ chối hoặc chưa thực hiện yêu cầu trong trường hợp pháp luật yêu cầu tiếp tục lưu trữ hoặc xử lý thông tin, đồng thời thông báo lý do phù hợp.

IX. QUY TRÌNH TIẾP NHẬN VÀ GIẢI QUYẾT KHIẾU NẠI, YÊU CẦU, PHẢN ÁNH CỦA CHỦ THỂ DỮ LIỆU LIÊN QUAN ĐẾN VIỆC BẢO MẬT THÔNG TIN

TaskmiNow thiết lập kênh tiếp nhận phản ảnh, yêu cầu và khiếu nại liên quan đến việc bảo mật và xử lý thông tin.

- Đơn vị tiếp nhận và xử lý phản ánh, khiếu nại:

CÔNG TY CP CÔNG NGHỆ SỐ NEXTGEN

Địa chỉ: Đường Lê Đức Anh, Phường Vỹ Dạ, TP Huế

Điện thoại: 0905682255

Email:contact@nextgendigi.com

  • Người dùng (bao gồm Đối tác/Người cung cấp dịch vụ, Người sử dụng dịch vụ) có thể gửi phản ánh, khiếu nại thông qua thư điện tử (email), số điện thoại hoặc chức năng hỗ trợ trên website/ứng dụng -cho phép người sử dụng dịch vụ gửi phản ánh, yêu cầu, khiếu nại, bằng chứng sơ bộ và theo dõi tiến trình giải quyết phản ánh, yêu cầu, khiếu nại.
  • Bước 1: Người dùng gửi phản ánh hoặc khiếu nại liên quan đến bảo mật thông tin trên nền tảng TaskmiNow.
  • Bước 2: Ban quản lý tiếp nhận thông tin, phản hồi xác nhận đã nhận được phản ánh/khiếu nại và kiểm tra nội dung khiếu nại.
  • Bước 3: Ban quản lý liên hệ với các bên liên quan để xác minh thông tin và thu thập tài liệu cần thiết.
  • Bước 4: Ban quản lý phối hợp với các bên để thương lượng và đề xuất phương án xử lý phù hợp.
  • Bước 5: Kết quả xử lý sẽ được thông báo cho các bên liên quan thông qua email, điện thoại hoặc tài khoản trên hệ thống.

Ban quản lý sẽ tiến hành kiểm tra, xác minh và phản hồi kết quả xử lý trong thời hạn tối đa 15 ngày làm việc, tùy thuộc vào tính chất và mức độ của vụ việc.

X. QUYỀN CỦA NGƯỜI SỬ DỤNG NỀN TẢNG

Người sử dụng nền tảng có quyền yêu cầu TaskmiNow hỗ trợ thực hiện các quyền đối với thông tin của cá nhận theo quy định của pháp luật, bao gồm:

1. Được biết về việc thu nhập và xử lý thông tin;

2. Quyền truy cập và chỉnh sửa thông tin cá nhân;

3. Quyền yêu cầu xóa dữ liệu khi không còn sử dụng nền tảng;

4. Quyền từ chối nhận thông tin quảng cáo;

5. Quyền khiếu nại nếu phát hiện vi phạm bảo mật.

6. Thực hiện các quyền khác theo quy định của Pháp luật

XI. TRÁCH NHIỆM CỦA NGƯỜI SỬ DỤNG NỀN TẢNG

1. Cung cấp thông tin chính xác, đầy đủ khi đăng ký và sử dụng nền tảng;

2. Chủ động bảo mật tài khoản, mật khẩu và thông tin xác thực;

3. Không cung cấp, phát tán hoặc sử dụng trái phép thông tin của người khác;

4. Thông báo có nền tảng TaskmiNow khi phát hiện dấu hiệu tài khoản hoặc thông tin bị truy cập trái phép;

5. Tuân thủ quy định sử dụng nền tảng và pháp luật có liên quan.

XII. CHUYỂN GIAO, CUNG CẤP THÔNG TIN CHO BÊN THỨ BA

Việc cung cấp hoặc chia sẻ thông tin cho bên thứ ba chỉ được thực hiện trong phạm vi cần thiết để:

  • Cung cấp dịch vụ;
  • Vận hành nền tảng;
  • Hỗ trợ giao dịch;
  • Bảo đảm an toàn hệ thống;
  • Thực hiện nghĩa vụ pháp lý;
  • Hoặc các trường hợp khác được pháp luật cho phép

TaskmiNow yêu cầu các bên có liên quan thực hiện các biện pháp bảo vệ thông tin phù hợp trong phạm vi thông tin được tiếp cận

XIII. THAY ĐỔI CHÍNH SÁCH

TaskmiNow có quyền cập nhật, sửa đổi Chính sách Bảo mật để phù hợp với:

  • Thay đổi về chức năng, dịch vụ của nền tảng;
  • Thay đổi về phương thức xử lý thông tin;
  • Thay đổi của pháp luật;
  • Yêu cầu về an toàn, bảo mật thông tin.

Phiên bản cập nhật sẽ được công bố trên nền tảng cùng với ngày cập nhật và ngày có hiệu lực.

Trường hợp thay đổi có ảnh hưởng đáng kể đến quyền và lợi ích của người sử dụng, TaskmiNow thực hiện thông báo theo phương thức phù hợp với quy định pháp luật.

XIV. XỬ LÝ SỰ CỐ VÀ VI PHẠM BẢO MẬT

Khi phát hiện nguy cơ hoặc sự cố liên quan đến an toàn thông tin. TaskmiNow thực hiện các biện pháp phù hợp để:

  • Xác định nguyên nhân và phạm vi ảnh hưởng;
  • Hạn chế và khắc phục sự cố;
  • Bảo vệ thông tin người sử dụng;
  • Thực hiện các biện pháp cần thiết theo quy định pháp luật;
  • Thông báo cho các chủ thể có liên quan trong trường hợp pháp luật yêu cầu.

XV. CAM KẾT CỦA TASKMINOW

1. Thu thập và xử lý thông tin phù hợp với mục đích đã công bố;

2. Không sử dụng thông tin với quy định pháp luật;

3. Áp dụng các biện pháp phù hợp để bảo vệ thông tin;

4. Tôn trọng và bảo đảm quyền của người sử dụng đối với thông tin củ mình;

5. Tiếp nhận và xử lý các yêu cầu, phản ánh khiếu nại liên quan đến bảo mật thông tin;

6. Tuân thủ các quy định pháp luật hiện hành về thương mại điện tử, dữ liệu và bảo vệ thông tin cá nhân.

XVI. THÔNG TIN LIÊN HỆ

Mọi thắc mắc về chính sách bảo mật, vui lòng liên hệ:

  • Email: contact@nextgendigi.com
  • Hotline: 0905682255
  • Văn phòng: Công ty Cổ phần Công nghệ số NextGen, số 10 Lê Đức Anh, phường Vỹ Dạ, thành phố Huế