Chính sách bảo mật

Áp dụng cho: Khách hàng, tài xế đối tác và tất cả người dùng Ứng dụng TYCA

Công ty Dịch vụ Lái xe Hộ TYCA (“TYCA”, “Chúng tôi” hoặc “Công ty”) cam kết bảo vệ dữ liệu cá nhân của người dùng theo các quy định pháp luật Việt Nam, bao gồm Luật Bảo vệ dữ liệu cá nhân 2025 (số 91/2025/QH15, hiệu lực từ 01/01/2026), Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân (hiệu lực từ 01/07/2023), Luật An ninh Mạng 2018, và Luật Giao dịch Điện tử 2005. Chính sách Bảo mật này (“Chính sách”) mô tả cách chúng tôi thu thập, sử dụng, lưu trữ, bảo vệ, chia sẻ và xử lý dữ liệu cá nhân khi bạn sử dụng Ứng dụng TYCA hoặc website tyca.vn.

Bằng việc sử dụng dịch vụ của TYCA, bạn xác nhận đã đọc, hiểu và đồng ý với Chính sách này. Nếu không đồng ý, vui lòng không sử dụng dịch vụ. Chúng tôi có quyền cập nhật Chính sách để phù hợp với pháp luật hoặc cải tiến dịch vụ, với thông báo trước ít nhất 4 ngày qua Ứng dụng hoặc email.


1. Phạm vi áp dụng

  • Đối tượng: Chính sách áp dụng cho tất cả khách hàng, tài xế đối tác, và cá nhân/ tổ chức tương tác với Ứng dụng TYCA hoặc website tyca.vn.
  • Phân loại dữ liệu cá nhân (theo Điều 3 Luật Bảo vệ dữ liệu cá nhân 2025):
    • Dữ liệu cơ bản: Tên, ngày sinh, giới tính, số điện thoại, email, địa chỉ, số CMND/CCCD, vị trí GPS, thông tin thanh toán, lịch sử hành trình.
    • Dữ liệu nhạy cảm: Dữ liệu sức khỏe (nếu liên quan, ví dụ: tình trạng say rượu), dữ liệu tài chính (thẻ tín dụng), dữ liệu sinh trắc học (nếu áp dụng xác thực khuôn mặt/vân tay).
  • Không áp dụng: Dữ liệu ẩn danh hoặc không xác định được cá nhân.

2. Thu thập dữ liệu cá nhân

Chúng tôi thu thập dữ liệu một cách hợp pháp, minh bạch, và chỉ khi có sự đồng ý của bạn (Điều 5 Luật 2025).

  • Từ khách hàng:
    • Thông tin đăng ký: Tên, số điện thoại, email, địa chỉ, thông tin thanh toán (thẻ tín dụng/ví điện tử).
    • Dữ liệu sử dụng: Lịch sử đặt xe, lộ trình, đánh giá tài xế.
    • Dữ liệu tự động: Địa chỉ IP, loại thiết bị, phiên bản Ứng dụng (qua cookies).
  • Từ tài xế đối tác:
    • Thông tin đăng ký: Tên, số điện thoại, email, GPLX, CCCD, lý lịch tư pháp, thông tin xe (biển số, bảo hiểm).
    • Dữ liệu sử dụng: Lịch sử chuyến đi, lộ trình, đánh giá khách.
    • Dữ liệu tự động: GPS trong ca làm việc, tốc độ lái xe.
  • Cách thu thập:
    • Trực tiếp qua Ứng dụng/website (đăng ký, đặt xe).
    • Tự động qua công nghệ (GPS, cookies) với sự đồng ý.
    • Từ bên thứ ba (nhà cung cấp thanh toán như Momo, ZaloPay) với sự chấp thuận.
  • Đồng ý: Yêu cầu sự đồng ý rõ ràng (opt-in) cho dữ liệu nhạy cảm. Bạn có thể rút đồng ý bất kỳ lúc nào qua Ứng dụng (Điều 13 Luật 2025).

3. Mục đích sử dụng dữ liệu

Dữ liệu được sử dụng trong phạm vi đồng ý của bạn (Điều 6 Luật 2025):

  • Cung cấp và cải thiện dịch vụ: Kết nối tài xế-khách, theo dõi hành trình, tính phí, hỗ trợ 24/7.
  • An toàn và bảo mật: Xác minh danh tính, phát hiện gian lận, tuân thủ luật giao thông.
  • Tiếp thị: Gửi thông báo ưu đãi, khảo sát (bạn có quyền từ chối).
  • Phân tích: Sử dụng dữ liệu ẩn danh để tối ưu hóa Ứng dụng.
  • Tuân thủ pháp luật: Chia sẻ khi có yêu cầu từ cơ quan nhà nước (Bộ Công an, Bộ Thông tin và Truyền thông).

4. Lưu trữ và bảo vệ dữ liệu

  • Thời gian lưu trữ: Dữ liệu được giữ tối đa 24 tháng để phục vụ mục đích (Điều 8 Luật 2025), sau đó xóa hoặc ẩn danh, trừ khi pháp luật yêu cầu khác.
  • Biện pháp bảo vệ:
    • Mã hóa dữ liệu (AES-256 cho dữ liệu nhạy cảm).
    • Sử dụng firewall, antivirus, và kiểm soát truy cập.
    • Lưu trữ trên máy chủ tại Việt Nam (theo Nghị định 85/2016/NĐ-CP).
    • Đánh giá rủi ro định kỳ, kiểm toán bảo mật hàng năm.
    • Đối với trẻ em (<16 tuổi): Yêu cầu đồng ý từ cha mẹ/người giám hộ (Điều 21 Luật 2025).
  • Trách nhiệm: Tài xế và khách hàng phải bảo mật mật khẩu Tài khoản; TYCA không chịu trách nhiệm nếu thông tin bị rò rỉ do lỗi người dùng.

5. Chia sẻ dữ liệu cá nhân

  • Không chia sẻ: Không bán hoặc chia sẻ dữ liệu với bên thứ ba trừ các trường hợp:
    • Với tài xế đối tác: Chỉ chia sẻ thông tin cần thiết (tên, vị trí, số điện thoại ẩn một phần) cho chuyến đi.
    • Với đối tác dịch vụ: Nhà cung cấp thanh toán (Momo, ZaloPay), bảo hiểm, với hợp đồng bảo mật.
    • Theo yêu cầu pháp lý: Chia sẻ với cơ quan nhà nước khi có lệnh tòa án (Luật An ninh Mạng 2018).
    • Chuyển ra nước ngoài: Chỉ với sự đồng ý của bạn, báo cáo Bộ Công an, đảm bảo mức bảo vệ tương đương (Điều 25 Luật 2025).
  • Biện pháp: Ghi nhật ký chia sẻ, thông báo nếu có thể.

6. Quyền của chủ thể dữ liệu

Theo Điều 9-15 Luật 2025, bạn có các quyền:

  • Truy cập: Xem dữ liệu cá nhân (xử lý trong 72 giờ, miễn phí).
  • Sửa chữa: Sửa dữ liệu sai lệch.
  • Xóa/Rút đồng ý: Yêu cầu xóa dữ liệu (trừ trường hợp pháp lý) hoặc rút đồng ý, dẫn đến chấm dứt dịch vụ.
  • Hạn chế xử lý: Tạm ngừng nếu nghi ngờ vi phạm.
  • Phản đối: Từ chối sử dụng dữ liệu cho tiếp thị.
  • Chuyển dữ liệu: Nhận dữ liệu ở dạng cơ cấu hóa để chuyển sang bên thứ ba.
  • Thực hiện: Gửi yêu cầu qua Ứng dụng (Menu “Quyền Bảo mật”) hoặc hotline 19009288. TYCA phản hồi trong 72 giờ; từ chối sẽ có lý do.

7. Thông báo vi phạm dữ liệu

  • Nếu xảy ra vi phạm (leak, hack):
    • Thông báo cho bạn trong 72 giờ (Điều 23 Luật 2025).
    • Báo cáo Cục An toàn Thông tin (Bộ Thông tin và Truyền thông) trong 48 giờ.
    • Thực hiện khắc phục (đổi mật khẩu, bồi thường nếu cần).
  • TYCA cam kết giảm thiểu rủi ro qua kiểm toán định kỳ.

8. Trách nhiệm và miễn trừ

  • Trách nhiệm của TYCA: Là “Người kiểm soát dữ liệu” (Điều 28 Luật 2025), bồi thường thiệt hại nếu vi phạm do lỗi chúng tôi.
  • Trách nhiệm của bạn: Cung cấp thông tin chính xác, bảo mật Tài khoản.
  • Miễn trừ: Không chịu trách nhiệm cho vi phạm do bất khả kháng (thiên tai, dịch bệnh) hoặc lỗi người dùng.

9. Giải quyết tranh chấp

  • Thương lượng: Giải quyết trong 30 ngày.
  • Trọng tài/Pháp lý:  Tòa án Nhân dân tại Nghệ An, theo pháp luật Việt Nam.
  • Liên hệ:
    • Hotline: 1900 9288
    • Địa chỉ: số 39H, Lê Hồng Phong, Phường Thành Vinh, Nghệ An
    • Người chịu trách nhiệm: Ông: Ngô Văn Thuỷ.  Giám đốc

10. Sửa đổi và áp dụng

  • Chính sách được cập nhật theo Luật Bảo vệ dữ liệu cá nhân 2025 (hiệu lực 01/01/2026), thông báo trước 4 ngày.
  • Nếu có xung đột, pháp luật Việt Nam ưu tiên áp dụng.

TYCA cam kết bảo vệ dữ liệu của bạn như một phần cốt lõi của dịch vụ. Liên hệ chúng tôi nếu có thắc mắc!