dotBit Data Privacy & Protection Policy

Chính sách Bảo mật Dữ liệu (Privacy Policy)

Chính sách Bảo mật và Xử lý Dữ liệu cá nhân/doanh nghiệp áp dụng cho website dotbit.online và toàn bộ hệ thống hạ tầng On-premise do dotBit (NAD Solutions) triển khai.

Cập nhật lần cuối: 28/07/2026Tuân thủ Nghị định 13/2023/NĐ-CP về Bảo vệ Dữ liệu cá nhân
Chương I

1. Nguyên tắc Bảo mật & Mô hình Tự chủ Dữ liệu On-premise

Cam kết bảo mật tuyệt đối: dotBit khẳng định dữ liệu của Khách hàng là tài sản độc quyền. Mọi hệ thống do dotBit triển khai đều đặt quyền kiểm soát dữ liệu nằm trọn trong tay doanh nghiệp của bạn.

1.1. Mô hình Cách ly hoàn toàn (Air-gapped Environments): Khách hàng có quyền lựa chọn triển khai hệ thống trong hạ tầng hoàn toàn ngắt kết nối internet ngoại mạng (Air-gapped) để đảm bảo không một giọt dữ liệu nào thoát ra bên ngoài.

1.2. Không thu thập ngầm: dotBit không cài đặt mã theo dõi (trackers), không thu thập số liệu nghiệp vụ ngầm và không trung chuyển dữ liệu qua các máy chủ trung gian của bên thứ ba.

Chương II

2. Danh mục Thông tin Thu thập

Chúng tôi chỉ ghi nhận các thông tin tối thiểu phát sinh từ sự chủ động tương tác của Khách hàng:

  • 2.1. Thông tin Đăng ký Tư vấn: Họ tên người đại diện, chức vụ, email doanh nghiệp, số điện thoại, tên công ty và nhu cầu triển khai hạ tầng.
  • 2.2. Thông tin Hỗ trợ Kỹ thuật: Các mô tả sự cố, tập tin nhật ký (Log files) hoặc ảnh chụp màn hình do Khách hàng chủ động gửi qua hệ thống Ticket hỗ trợ khi có yêu cầu xử lý sự cố.
  • 2.3. Nhật ký Truy cập Website dotbit.online: Địa chỉ IP, thời gian truy cập, loại trình duyệt nhằm phục vụ mục đích bảo vệ an toàn hệ thống khỏi tấn công DDoS và tối ưu hóa trải nghiệm tải trang.
Chương III

3. Mục đích & Phạm vi Sử dụng Thông tin

Thông tin thu thập được xử lý nghiêm ngặt cho các mục đích hợp pháp sau:

1. Khảo sát & Lập phương án

Tư vấn kiến trúc hạ tầng Cloud/ERP/SSO tối ưu theo quy mô và mô hình hoạt động của Khách hàng.

2. Thực thi Hợp đồng & SLA

Xác thực danh tính khi tiếp nhận yêu cầu hỗ trợ 24/7 và gửi thông báo cập nhật bản vá bảo mật khẩn cấp.

Chương IV

4. Biện pháp Bảo vệ & Tiêu chuẩn Mã hóa Dữ liệu

4.1. Mã hóa An toàn (Encryption Standard): Áp dụng chuẩn HTTPS/TLS 1.3 cho kênh truyền dữ liệu và mã hóa AES-256 đối với lưu trữ ổ đĩa máy chủ On-premise.

4.2. Kiểm soát Truy cập Đặc quyền (Privileged Access Management): Đội ngũ kỹ sư của dotBit chỉ được phép truy cập tạm thời vào hạ tầng Khách hàng khi có yêu cầu hỗ trợ và phải qua cơ chế xác thực 2 yếu tố (2FA) kết hợp nhật ký thao tác (Audit Logs) minh bạch.

4.3. Giám sát An toàn Thông tin: Tích hợp các giải pháp tường lửa thế hệ mới (WAF) và hệ thống phát hiện xâm nhập (IDS/IPS) giúp phát hiện và ngăn chặn kịp thời các mối đe dọa an ninh mạng.

Chương V

5. Cam kết Không chia sẻ Dữ liệu cho Bên thứ ba

5.1. Cam kết Tuyệt đối: dotBit cam kết 100% KHÔNG bán, KHÔNG trao đổi, KHÔNG cho thuê thông tin cá nhân hoặc dữ liệu kinh doanh của Khách hàng cho bất kỳ tổ chức hay cá nhân bên thứ ba nào vì mục đích thương mại.

5.2. Ngoại lệ Pháp lý: dotBit chỉ cung cấp thông tin khi có văn bản yêu cầu chính thức từ cơ quan nhà nước có thẩm quyền theo đúng trình tự quy định của Pháp luật Việt Nam.

Chương VI

6. Quyền của Chủ thể Dữ liệu

Theo quy định của Nghị định 13/2023/NĐ-CP, Khách hàng có đầy đủ các quyền sau:

  • Quyền xem & trích xuất: Yêu cầu trích xuất danh mục thông tin cá nhân/doanh nghiệp đang lưu trữ tại dotBit.
  • Quyền chỉnh sửa & xóa bỏ: Yêu cầu đính chính thông tin chưa chính xác hoặc xóa bỏ hoàn toàn dữ liệu liên hệ khỏi danh sách tiếp thị.
  • Quyền thu hồi sự đồng ý: Thu hồi toàn bộ quyền truy cập kỹ thuật của đội ngũ dotBit bất kỳ lúc nào.
Chương VII

7. Thời hạn Lưu trữ & Quy trình Tiêu hủy Dữ liệu

7.1. Thời hạn lưu trữ: Thông tin liên hệ tư vấn được lưu trữ trong suốt thời gian cung cấp dịch vụ hoặc cho đến khi Khách hàng gửi yêu cầu xóa bỏ.

7.2. Tiêu hủy an toàn: Khi dữ liệu hết thời hạn lưu trữ hoặc theo yêu cầu của Khách hàng, dotBit tiến hành hủy dữ liệu theo chuẩn DoD 5220.22-M đảm bảo không thể phục hồi.

Chương VIII

8. Thông tin Liên hệ Cán bộ Bảo vệ Dữ liệu (DPO)

Mọi thắc mắc, đóng góp ý kiến hoặc khiếu nại liên quan đến Chính sách Bảo mật Dữ liệu, vui lòng liên hệ:

Bộ phận Bảo vệ Dữ liệu (Data Protection Officer - DPO)

Công ty TNHH Công Nghệ dotBit

Email tiếp nhận DPO: privacy@dotbit.online

Hotline tiếp nhận: hi@dotbit.online

Trang liên hệ tư vấn: https://dotbit.online/about/contact