Event

Cập nhật: 2026-05-31

Chính sách bảo mật

EventX tôn trọng quyền riêng tư của khách mời tham dự sự kiện. Tài liệu này mô tả chính xác chúng tôi thu thập gì, vì sao, giữ trong bao lâu, và bạn có quyền gì.

1. Đơn vị thu thập dữ liệu

EventX là sản phẩm vận hành tại Việt Nam. Đơn vị thu thập, lưu trữ và xử lý dữ liệu là tổ chức điều hành EventX (thông tin chi tiết được công bố tại trang Liên hệ). Liên hệ Cán bộ Bảo vệ Dữ liệu (DPO): privacy@eventx.vn.

2. Dữ liệu chúng tôi thu thập

Khi bạn được mời tham dự một sự kiện sử dụng EventX, ban tổ chức (đối tác của chúng tôi) cung cấp dữ liệu cơ bản về bạn. Khi bạn tương tác với hệ thống, chúng tôi có thể thu thập thêm:

Loại dữ liệu Mục đích Thời gian lưu
Họ và tên Định danh khách check-in, hiển thị trên màn hình trao giải 12 tháng sau khi sự kiện kết thúc, sau đó tự động xóa
Số điện thoại Liên hệ trao giải, xác minh trùng lặp 12 tháng (hiển thị dạng mã hóa 090*****68)
Ảnh camera (raw) Chỉ dùng tại trình duyệt để ghép khung Không lưu — bị hủy ngay sau khi ghép khung
Ảnh selfie đã ghép khung Hiển thị trên màn hình kỷ niệm, gửi qua email nếu khách yêu cầu Tối đa đến khi sự kiện kết thúc; sau đó tự động xóa khỏi máy chủ
Email (tùy chọn, opt-in) Chỉ để gửi bản lưu của ảnh kỷ niệm Xóa cùng lúc với ảnh khi sự kiện kết thúc
Dữ liệu sử dụng ẩn danh Phân tích lỗi, cải thiện sản phẩm 90 ngày, không liên kết với danh tính

3. Đồng ý của khách

Ban tổ chức (khách hàng B2B của EventX) là Bên Kiểm Soát Dữ Liệu chính. Trước khi gửi danh sách khách mời cho EventX, họ cam kết đã có sự đồng ý hợp lệ từ khách mời. Khi khách thao tác với hệ thống (check-in, chụp selfie), chúng tôi yêu cầu thêm sự đồng ý rõ ràng (checkbox) trước khi thực hiện.

4. Chia sẻ với bên thứ ba

Dữ liệu của bạn được chia sẻ với chỉ một bên duy nhất: ban tổ chức của sự kiện bạn tham dự (đối tác đã mời bạn). Chúng tôi không bán dữ liệu, không chia sẻ cho mục đích quảng cáo, và không gửi dữ liệu sang bên thứ ba xử lý ngoài các nhà cung cấp hạ tầng kỹ thuật được thuê (máy chủ tại Việt Nam, dịch vụ email).

5. Lưu trữ & bảo mật

  • Toàn bộ dữ liệu được lưu trữ trên hạ tầng đặt tại Việt Nam.
  • Mật khẩu được băm bằng argon2 — không bao giờ lưu dạng văn bản gốc.
  • Kết nối từ trình duyệt và ứng dụng đều dùng HTTPS / WSS (TLS 1.2+).
  • Truy cập dữ liệu nội bộ giới hạn theo nguyên tắc tối thiểu cần thiết.
  • Sao lưu hàng đêm, mã hóa tại nguồn.

6. Ứng dụng di động (Apple App Store + CH Play)

Ứng dụng EventX di động chỉ dành cho nhân viên check-in (PG) của ban tổ chức. Ứng dụng có các quyền sau, mỗi quyền có mục đích rõ ràng:

  • Camera: chỉ dùng để quét mã QR của khách khi check-in.
  • Mạng: kết nối tới máy chủ EventX để truyền sự kiện check-in.

Ứng dụng không sử dụng vị trí, danh bạ, bộ nhớ, micro, hay bất kỳ quyền nhạy cảm nào khác. Ứng dụng không hiển thị quảng cáo và không chứa trình theo dõi (tracker) của bên thứ ba.

7. Quyền của bạn (theo PDPL 2023)

Theo Nghị định 13/2023/NĐ-CP về Bảo vệ Dữ liệu Cá nhân, bạn có các quyền sau, thực hiện được bằng cách gửi yêu cầu tới privacy@eventx.vn:

  • Quyền được biết: yêu cầu chúng tôi giải thích chúng tôi đang xử lý dữ liệu gì của bạn.
  • Quyền truy cập: yêu cầu xuất toàn bộ dữ liệu cá nhân của bạn dưới dạng máy đọc được.
  • Quyền chỉnh sửa: yêu cầu sửa thông tin không chính xác.
  • Quyền xóa: yêu cầu xóa toàn bộ dữ liệu của bạn khỏi hệ thống.
  • Quyền hạn chế xử lý: yêu cầu chúng tôi tạm dừng xử lý dữ liệu của bạn trong khi đang khiếu nại.
  • Quyền phản đối: yêu cầu chúng tôi ngừng sử dụng dữ liệu cho mục đích cụ thể.

Chúng tôi cam kết phản hồi trong vòng 72 giờ làm việc.

8. Thông báo vi phạm

Trong trường hợp xảy ra sự cố an ninh có khả năng ảnh hưởng đến dữ liệu cá nhân, chúng tôi cam kết thông báo cho cơ quan có thẩm quyền (Cục An ninh mạng - A05) và cho người dùng bị ảnh hưởng trong vòng 72 giờ theo quy định của PDPL 2023.

9. Trẻ em

EventX không thu thập dữ liệu của trẻ em dưới 16 tuổi. Nếu bạn phát hiện chúng tôi đã thu thập dữ liệu của trẻ em, xin liên hệ privacy@eventx.vn và chúng tôi sẽ xóa ngay lập tức.

10. Thay đổi chính sách

Khi cập nhật chính sách, chúng tôi sẽ thông báo trên website + email cho khách hàng B2B ít nhất 30 ngày trước khi áp dụng. Phiên bản hiện hành luôn truy cập được tại trang này.

11. Liên hệ

Mọi câu hỏi, ý kiến, hoặc thực hiện quyền của khách mời: