Skip to main content

Chính Sách Quyền Riêng Tư

Cập nhật lần cuối: January 19, 2026

RideDat cam kết bảo vệ quyền riêng tư của bạn theo Nghị định 13/2023/NĐ-CP về Bảo vệ Dữ liệu Cá nhân của Việt Nam và các tiêu chuẩn quốc tế. Chính sách này giải thích cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ dữ liệu cá nhân của bạn. Chúng tôi cung cấp cả chế độ offline và kết nối đám mây, giúp bạn kiểm soát hoàn toàn dữ liệu của mình.

Dữ Liệu Chúng Tôi Thu Thập

RideDat sử dụng Firebase để xác thực (đăng nhập Google, Apple, hoặc Email) và báo cáo lỗi. Khi đăng nhập với đồng bộ đám mây bật, thông tin xe và các chuyến đi sẽ đồng bộ lên máy chủ bảo mật của chúng tôi. Bạn có thể sử dụng ứng dụng hoàn toàn offline mà không cần tài khoản - trong chế độ này, không có dữ liệu nào rời khỏi thiết bị. Chúng tôi không sử dụng quảng cáo hoặc theo dõi hành vi.

Dữ liệu cá nhân chúng tôi có thể thu thập bao gồm: địa chỉ email, tên hiển thị, địa chỉ MAC xe, biệt danh xe, bản sao lưu mật khẩu đã mã hóa cho xe đã lưu, và tóm tắt chuyến đi (quãng đường, thời gian, mức tiêu thụ năng lượng). Chúng tôi không thu thập dữ liệu cá nhân nhạy cảm như thông tin sức khỏe, dữ liệu sinh trắc học, quan điểm chính trị, hoặc theo dõi vị trí.

Lưu Trữ Dữ Liệu

Không có tài khoản: Mật khẩu xe, tùy chọn và dữ liệu chuyến đi của bạn được lưu trữ an toàn trên thiết bị. Khi có tài khoản và bật đồng bộ đám mây: RideDat lưu bản sao lưu được mã hóa đầu cuối cho mật khẩu xe đã lưu, cùng với dữ liệu xe và lịch sử hành trình đã đồng bộ, để bạn có thể khôi phục trên nhiều thiết bị. Bạn có thể tắt đồng bộ đám mây trong Cài đặt bất cứ lúc nào. Dữ liệu cục bộ có thể xóa trong ứng dụng, và dữ liệu đám mây có thể được xóa bằng luồng xóa tài khoản trong ứng dụng hoặc bằng cách liên hệ chúng tôi.

Thời Gian Lưu Trữ Dữ Liệu

Chúng tôi chỉ lưu trữ dữ liệu cá nhân của bạn trong thời gian cần thiết để cung cấp dịch vụ và thực hiện các mục đích được mô tả trong chính sách này. Cụ thể: Dữ liệu tài khoản (email, tên hiển thị) được lưu trữ cho đến khi bạn xóa tài khoản. Dữ liệu xe và chuyến đi được lưu trữ cho đến khi bạn xóa chúng hoặc dùng luồng xóa tài khoản trong ứng dụng. Báo cáo lỗi và log chẩn đoán được lưu trữ trong 90 ngày. Sau khi xóa tài khoản, chúng tôi sẽ xóa dữ liệu của bạn trong vòng 30 ngày, trừ trường hợp pháp luật yêu cầu lưu trữ.

Chuyển Dữ Liệu Xuyên Biên Giới

Khi bạn bật đồng bộ đám mây, dữ liệu cá nhân của bạn được chuyển đến và lưu trữ trên máy chủ nằm ngoài Việt Nam. Các nhà cung cấp dịch vụ của chúng tôi bao gồm: Railway (lưu trữ backend và cơ sở dữ liệu, Singapore) và Firebase/Google (xác thực và báo cáo lỗi, Hoa Kỳ). Bằng việc bật đồng bộ đám mây, bạn đồng ý rõ ràng cho việc chuyển dữ liệu xuyên biên giới này đến Singapore và Hoa Kỳ. Chúng tôi đảm bảo các biện pháp bảo vệ phù hợp, bao gồm mã hóa HTTPS cho tất cả dữ liệu khi truyền và mã hóa khi lưu trữ. Bạn có thể rút lại sự đồng ý bất cứ lúc nào bằng cách tắt đồng bộ đám mây trong Cài đặt, điều này sẽ dừng các lần chuyển trong tương lai. Dữ liệu đã đồng bộ trước đó có thể được xóa bằng cách xóa tài khoản trong ứng dụng hoặc liên hệ chúng tôi.

Telemetry Xe

Khi kết nối với xe, RideDat nhận dữ liệu telemetry thời gian thực qua Bluetooth bao gồm trạng thái pin, điện áp cell, nhiệt độ và chẩn đoán. Dữ liệu này được hiển thị trong ứng dụng. Nếu bạn đăng nhập với đồng bộ đám mây bật, tóm tắt chuyến đi (quãng đường, thời gian, năng lượng sử dụng) có thể đồng bộ lên máy chủ. Dữ liệu telemetry thô được giữ trên thiết bị của bạn.

Quyền Ứng Dụng

  • Bluetooth: Cần thiết để kết nối với DatBike qua BLE
  • Vị trí: Được Android yêu cầu để quét Bluetooth (chúng tôi không theo dõi, lưu trữ, hoặc truyền vị trí của bạn)
  • Lưu trữ: Tùy chọn, chỉ sử dụng nếu bạn chọn xuất log chuyến đi

Dịch Vụ Đám Mây

Khi đăng nhập, RideDat kết nối với backend được lưu trữ trên Railway (api.ridedat.com) với cơ sở dữ liệu PostgreSQL. Dữ liệu được truyền bao gồm: email và tên hiển thị, địa chỉ MAC xe và biệt danh, bản sao lưu mật khẩu đã mã hóa cho xe đã lưu, và tóm tắt chuyến đi. Tất cả kết nối sử dụng mã hóa HTTPS. Tài khoản và dữ liệu đã đồng bộ của bạn có thể được xóa ngay trong ứng dụng hoặc bằng cách liên hệ chúng tôi.

Dịch Vụ Bên Thứ Ba

RideDat sử dụng: Firebase (Google, Hoa Kỳ) để xác thực và báo cáo lỗi; Railway (Singapore) cho API backend và cơ sở dữ liệu. Các nhà cung cấp này xử lý dữ liệu thay mặt chúng tôi theo các nghĩa vụ hợp đồng để bảo vệ dữ liệu của bạn. Chúng tôi không sử dụng dịch vụ quảng cáo hoặc theo dõi hành vi. Các tính năng tùy chọn như bảng xếp hạng yêu cầu đồng ý để chia sẻ thống kê công khai.

Quyền Của Bạn

Theo Nghị định 13/2023/NĐ-CP của Việt Nam và các luật bảo vệ dữ liệu hiện hành, bạn có các quyền sau đối với dữ liệu cá nhân của mình:

  • 1.Quyền được biết: Bạn có thể yêu cầu thông tin về dữ liệu cá nhân chúng tôi thu thập và cách xử lý.
  • 2.Quyền đồng ý: Chúng tôi sẽ xin sự đồng ý của bạn trước khi thu thập hoặc xử lý dữ liệu cá nhân, trừ trường hợp pháp luật cho phép.
  • 3.Quyền truy cập: Bạn có thể yêu cầu bản sao dữ liệu cá nhân mà chúng tôi lưu giữ.
  • 4.Quyền rút lại sự đồng ý: Bạn có thể rút lại sự đồng ý bất cứ lúc nào bằng cách tắt đồng bộ đám mây hoặc xóa tài khoản.
  • 5.Quyền xóa: Bạn có thể yêu cầu xóa dữ liệu cá nhân của mình. Chúng tôi sẽ thực hiện trong vòng 30 ngày.
  • 6.Quyền hạn chế xử lý: Bạn có thể yêu cầu chúng tôi hạn chế cách sử dụng dữ liệu của bạn.
  • 7.Quyền di chuyển dữ liệu: Bạn có thể yêu cầu dữ liệu của mình theo định dạng có cấu trúc, thông dụng.
  • 8.Quyền phản đối: Bạn có thể phản đối một số loại xử lý dữ liệu nhất định.
  • 9.Quyền khiếu nại: Bạn có thể gửi đơn khiếu nại đến Bộ Công an Việt Nam, Cục An ninh mạng và Phòng chống Tội phạm Công nghệ cao, hoặc các cơ quan có thẩm quyền khác.
  • 10.Quyền bồi thường: Bạn có thể yêu cầu bồi thường nếu bạn chịu thiệt hại do vi phạm quy định bảo vệ dữ liệu.
  • 11.Quyền tự bảo vệ: Bạn có thể thực hiện các biện pháp hợp pháp để bảo vệ quyền dữ liệu cá nhân của mình.

Để thực hiện bất kỳ quyền nào trong số này, bạn có thể dùng luồng xóa tài khoản trong ứng dụng hoặc liên hệ với chúng tôi qua Discord, GitHub, hoặc email. Chúng tôi sẽ phản hồi yêu cầu của bạn trong vòng 30 ngày. Đối với khiếu nại đến cơ quan Việt Nam, liên hệ Cục An ninh mạng và Phòng chống Tội phạm Công nghệ cao thuộc Bộ Công an.

Phản Hồi & Báo Cáo Lỗi

Khi bạn gửi phản hồi qua ứng dụng, chúng tôi có thể thu thập thông tin chẩn đoán bao gồm phiên bản ứng dụng, model thiết bị, và log lỗi liên quan để giúp giải quyết vấn đề. Dữ liệu này chỉ được sử dụng để debug và không được chia sẻ với bên thứ ba.

Quyền Riêng Tư Trẻ Em

RideDat không hướng đến trẻ em dưới 13 tuổi. Chúng tôi không cố ý thu thập bất kỳ thông tin nào từ trẻ em. Nếu bạn là phụ huynh hoặc người giám hộ và tin rằng con bạn đã cung cấp dữ liệu cá nhân cho chúng tôi, vui lòng liên hệ để yêu cầu xóa.

Cơ Sở Pháp Lý Cho Việc Xử Lý

Chúng tôi xử lý dữ liệu cá nhân của bạn dựa trên: (1) Sự đồng ý rõ ràng của bạn khi bật đồng bộ đám mây hoặc tạo tài khoản; (2) Thực hiện hợp đồng dịch vụ với bạn; (3) Lợi ích hợp pháp của chúng tôi trong việc cải thiện dịch vụ và ngăn chặn gian lận, với điều kiện những điều này không vượt quá quyền bảo vệ dữ liệu của bạn. Bạn có thể rút lại sự đồng ý bất cứ lúc nào mà không ảnh hưởng đến tính hợp pháp của việc xử lý trước khi rút lại.

Thay Đổi Chính Sách

Chúng tôi có thể cập nhật chính sách quyền riêng tư này theo thời gian. Mọi thay đổi sẽ được phản ánh trên trang này với ngày cập nhật. Thay đổi quan trọng sẽ được thông báo trong ứng dụng và có thể yêu cầu sự đồng ý mới. Chúng tôi khuyến khích bạn xem lại chính sách này định kỳ.

Điều Khoản Dành Riêng Cho Việt Nam

Chính sách quyền riêng tư này tuân thủ Nghị định 13/2023/NĐ-CP của Việt Nam về Bảo vệ Dữ liệu Cá nhân. Với tư cách là bên kiểm soát dữ liệu, Ca Phe Digital chịu trách nhiệm về việc xử lý dữ liệu cá nhân của bạn. Chúng tôi đã triển khai các biện pháp kỹ thuật và tổ chức phù hợp để bảo vệ dữ liệu của bạn. Đối với công dân Việt Nam, việc chuyển dữ liệu xuyên biên giới yêu cầu sự đồng ý rõ ràng của bạn, được cung cấp khi bạn bật đồng bộ đám mây. Bạn có thể rút lại sự đồng ý này bất cứ lúc nào.

Liên Hệ

Nếu bạn có câu hỏi về chính sách quyền riêng tư này, muốn thực hiện quyền bảo vệ dữ liệu, cần hỗ trợ thêm ngoài luồng xóa tài khoản trong ứng dụng, hoặc có lo ngại về các thực hành quyền riêng tư của RideDat, vui lòng liên hệ với chúng tôi qua Discord hoặc mở issue trên kho GitHub. Đối với khiếu nại về bảo vệ dữ liệu cá nhân tại Việt Nam, bạn cũng có thể liên hệ Cục An ninh mạng và Phòng chống Tội phạm Công nghệ cao thuộc Bộ Công an.

Chính Sách Quyền Riêng Tư | RideDat