Chính sách thu thập, xử lý và bảo vệ dữ liệu cá nhân
iNET luôn tôn trọng và cam kết bảo vệ dữ liệu cá nhân, cũng như các quyền riêng tư của khách hàng (chủ thể dữ liệu). Chính sách thu thập, xử lý và bảo vệ dữ liệu cá nhân (sau đây gọi tắt là “Chính sách”) được iNET xây dựng và áp dụng đối với tất cả khách hàng (cá nhân, đại diện tổ chức, tổ chức và khách hàng có tương tác trên hệ thống iNET) khi sử dụng các dịch vụ, nền tảng của iNET bao gồm nhưng không giới hạn: sử dụng sản phẩm, dịch vụ của iNET; truy cập website iNET.vn; sử dụng các công cụ, tính năng và tiện ích khác do iNET cung cấp công khai tới người dùng.
Chính sách này được iNET ban hành nhằm công bố chi tiết tới khách hàng cách thức iNET thu thập, xử lý, lưu trữ, sử dụng, chia sẻ và bảo vệ dữ liệu cá nhân tuân thủ theo quy định của pháp luật hiện hành, các biện pháp mà iNET áp dụng nhằm bảo vệ dữ liệu cá nhân, các quyền và nghĩa vụ của các bên. Khách hàng được quyền biết, đọc, hiểu và cho phép iNET được thực hiện thu thập, xử lý dữ liệu cá nhân của khách hàng. Khách hàng xác nhận đồng ý với nội dung của Chính sách này trước khi sử dụng các nền tảng của iNET.
Chính sách này là một phần không tách rời với Thỏa thuận sử dụng dịch vụ được iNET công bố tại https://inet.vn/thoa-thuan-su-dung và các văn bản khác có liên quan. iNET có thể cập nhật hoặc sửa đổi Chính sách này nhằm tuân thủ các quy định pháp luật hoặc nâng cao mức độ bảo vệ dữ liệu cá nhân phù hợp với các thay đổi. Đối với các thay đổi quan trọng, iNET sẽ thông báo cho bạn thông qua các kênh phù hợp.
Chương I: Giải thích từ ngữ
Dữ liệu cá nhân: Là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với một cá nhân hoặc giúp xác định một cá nhân theo quy định của pháp luật về bảo vệ dữ liệu cá nhân. Dữ liệu cá nhân bao gồm Dữ liệu cá nhân cơ bản và Dữ liệu cá nhân nhạy cảm.
Dữ liệu doanh nghiệp: Là các dữ liệu không phải là dữ liệu cá nhân, là thông tin liên quan đến doanh nghiệp, do khách hàng là tổ chức hoặc khách hàng cá nhân với tư cách đại diện của tổ chức tạo lập, lưu trữ, truyền tải hoặc xử lý khi sử dụng dịch vụ của iNET.
Xử lý dữ liệu: Là một hoặc nhiều hoạt động tác động đến dữ liệu, bao gồm thu thập, ghi nhận, phân tích, xác nhận, lưu trữ, chỉnh sửa, truy cập, truy xuất, chia sẻ, sao lưu, khôi phục, xóa, hủy hoặc các hoạt động khác theo quy định của pháp luật.
Chủ thể dữ liệu cá nhân: Là khách hàng sử dụng hoặc quản lý một hoặc nhiều sản phẩm, dịch vụ do iNET cung cấp được dữ liệu cá nhân phản ánh.
Bên kiểm soát và xử lý dữ liệu cá nhân: Bên kiểm soát và xử lý dữ liệu cá nhân là iNET đối với các hoạt động thu thập, ghi nhận, xác minh, lưu trữ, sử dụng, chia sẻ và xử lý dữ liệu cá nhân phục vụ việc hoạt động đăng ký, quản lý, duy trì, chuyển nhượng tên miền, cung cấp chứng thư số (SSL) và các dịch vụ khác mà theo quy định của pháp luật hoặc bản chất của dịch vụ, iNET quyết định mục đích và phương thức xử lý dữ liệu.
Bên xử lý dữ liệu: Bên xử lý dữ liệu là iNET đối với các dịch vụ Hosting, Email, Cloud Server, thực hiện chức năng và phạm vi của nhà cung cấp hạ tầng trung gian, trong đó iNET thực hiện các hành động lưu trữ, truyền tải, sao lưu, khôi phục dữ liệu được khách hàng tải lên hệ thống của iNET theo chỉ dẫn của Khách hàng hoặc theo Hợp đồng, Thỏa thuận sử dụng dịch vụ.
Dịch vụ: Là toàn bộ các sản phẩm và dịch vụ do iNET cung cấp bao gồm các dịch vụ hiện tại và các dịch vụ được bổ sung trong tương lai tới khách hàng: đăng ký và quản lý tên miền, dịch vụ lưu trữ (Hosting), máy chủ (Cloud Server, Cloud VPS, Dedicated Server), thư điện tử (email), chứng thư số SSL, các dịch vụ công nghệ thông tin khác.
Dữ liệu lưu trữ trên dịch vụ: là toàn bộ dữ liệu do Khách hàng tạo lập, tải lên, lưu trữ, truyền tải hoặc xử lý trên Hosting, VPS, Cloud Server, Email hoặc các dịch vụ hạ tầng khác do iNET cung cấp.
Chương II. Cơ sở pháp lý
Việc iNET thu thập và xử lý dữ liệu cá nhân của khách hàng đều tuân thủ theo các quy định của pháp luật, cụ thể:
- Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 do Quốc hội nước Cộng hòa Xã hội Chủ nghĩa Việt Nam ban hành ngày 26/06/2025 có hiệu lực từ ngày 01/01/2026;
- Luật An ninh mạng số 116/2025/QH15 do Quốc hội nước Cộng hòa Xã hội Chủ nghĩa Việt Nam ban hành ngày 10/12/2025 có hiệu lực từ ngày 01/07/2026;
- Nghị định số 147/2024/NĐ-CP của Chính phủ: Quản lý, cung cấp, sử dụng dịch vụ internet và thông tin trên mạng ban hành ngày 09/11/2024 có hiệu lực từ ngày 25/12/2024;
- Nghị định số 356/2025/NĐ-CP của Chính phủ: Quy định chi tiết một số điều và biện pháp thi hành Luật bảo vệ dữ liệu cá nhân ban hành ngày 31/12/2025 có hiệu lực từ ngày 01/01/2026;
- Nghị định số 174/2026/NĐ-CP của Chính phủ: Quy định xử phạt vi phạm hành chính trong lĩnh vực bưu chính, viễn thông, tần số vô tuyến điện, giao dịch điện tử và công nghệ thông tin ban hành ngày 15/05/2026 có hiệu lực từ ngày 01/07/2026;
- Thông tư số 48/2025/TT-BKHCN của Bộ Khoa học và Công nghệ hướng dẫn về quản lý và sử dụng tài nguyên Internet ban hành ngày 25/12/2025 có hiệu lực từ ngày 10/02/2026 ;
Chương III. Phân loại dữ liệu và vai trò của iNET khi thu thập và xử lý dữ liệu đối với từng loại dịch vụ
iNET chỉ thu thập dữ liệu phù hợp, cần thiết và tối thiểu để đạt được mục đích xử trong phạm vi cung cấp đối với từng loại dịch vụ, cụ thể như sau:
| Dịch vụ | Nhóm dữ liệu | Loại dữ liệu được thu thập và xử lý |
|---|---|---|
| Tên miền | Dữ liệu cá nhân cơ bản | Họ và tên; ngày, tháng, năm sinh; giới tính; số điện thoại; số định danh cá nhân (CCCD/Thẻ căn cước) hoặc hộ chiếu hoặc giấy tờ định danh hợp pháp khác; địa chỉ thường trú, tạm trú hoặc địa chỉ liên hệ; quê quán; quốc tịch; địa chỉ thư điện tử (Email). |
| Dữ liệu cá nhân nhạy cảm | Dữ liệu thanh toán và lịch sử giao dịch; dữ liệu sinh trắc học phục vụ xác thực điện tử (eKYC); hình ảnh Căn cước công dân hoặc giấy tờ định danh; dữ liệu theo dõi hành vi khi sử dụng dịch vụ (địa chỉ IP, loại trình duyệt, hệ điều hành, thao tác trên giao diện); các dữ liệu cá nhân nhạy cảm khác theo quy định của pháp luật tại từng thời điểm. | |
| Chứng thư số (SSL) | Dữ liệu cá nhân cơ bản | Họ và tên; thông tin cơ quan, tổ chức hoặc doanh nghiệp; địa chỉ thư điện tử (Email); số điện thoại; địa chỉ liên hệ. |
| Dữ liệu kỹ thuật của dịch vụ | Tên miền đăng ký SSL; Certificate Signing Request (CSR); bản ghi DNS phục vụ xác thực tên miền; địa chỉ thư điện tử xác thực tên miền (Validation Email). | |
| Dữ liệu xác minh theo đặc thù dịch vụ | Thông tin người đại diện theo pháp luật hoặc người được ủy quyền tiếp nhận yêu cầu xác minh thông tin từ tổ chức CA; giấy tờ pháp lý của tổ chức; tài liệu xác minh theo yêu cầu của từng loại chứng thư số (DV, OV, EV); các thông tin khác theo yêu cầu của Tổ chức chứng thực số (CA) hoặc quy định của pháp luật. | |
| Hosting, Cloud Server, Cloud VPS, Email và các dịch vụ hạ tầng khác | Dữ liệu cá nhân cơ bản | Họ và tên; thông tin cơ quan, tổ chức hoặc doanh nghiệp sử dụng dịch vụ; địa chỉ thư điện tử (Email); số điện thoại; địa chỉ liên hệ. |
| Dữ liệu cá nhân nhạy cảm | Dữ liệu thanh toán và lịch sử giao dịch; dữ liệu sinh trắc học phục vụ xác thực điện tử (eKYC); hình ảnh Căn cước công dân; dữ liệu theo dõi hành vi khi sử dụng dịch vụ (địa chỉ IP, loại trình duyệt, hệ điều hành, thời gian truy cập); các dữ liệu cá nhân nhạy cảm khác theo quy định của pháp luật tại từng thời điểm. | |
| Dữ liệu doanh nghiệp | Tên cơ quan, tổ chức hoặc doanh nghiệp; mã số doanh nghiệp hoặc mã số thuế (nếu có); địa chỉ trụ sở; thông tin người đại diện theo pháp luật hoặc người được ủy quyền; thông tin quản trị dịch vụ; các thông tin cần thiết khác phục vụ việc ký kết, quản lý và thực hiện hợp đồng dịch vụ. | |
| Lưu ý: Đối với dữ liệu do Khách hàng tạo lập, tải lên, lưu trữ, truyền tải hoặc xử lý trên các dịch vụ Hosting, Cloud Server, Cloud VPS, Email Hosting và các dịch vụ hạ tầng tương tự, iNET chỉ thực hiện hoạt động xử lý dữ liệu trong phạm vi cần thiết để cung cấp dịch vụ theo yêu cầu của Khách hàng và theo Thỏa thuận sử dụng dịch vụ. Quyền kiểm soát, quyết định mục đích và nội dung xử lý đối với dữ liệu này thuộc về Khách hàng hoặc chủ thể có quyền theo quy định của pháp luật. | ||
Phân định vai trò của iNET đối với từng loại dịch:
| STT | Dịch vụ | Vai trò của iNET |
|---|---|---|
| 1 | Tên miền (bao gồm Tên miền Việt Nam ".VN" và Tên miền quốc tế) | Bên kiểm soát và xử lý dữ liệu |
| 2 | SSL | Bên kiểm soát và xử lý dữ liệu |
| 3 | Hosting, Email, Cloud Server, Cloud VPS | Bên xử lý dữ liệu |
Chương IV: Mục đích sử dụng dữ liệu
4.1 Khởi tạo dịch vụ, xác thực chủ thể, vận hành và bảo mật dịch vụ
Thông tin khởi tạo dịch vụ: Đăng ký và duy trì dịch vụ theo quy định chuyên ngành.
Xác thực và thẩm định thông tin khách hàng tuân thủ nghĩa vụ pháp lý: xác minh danh tính chủ thể đăng ký và sử dụng dịch vụ, hồ sơ pháp lý và điều kiện sử dụng dịch vụ theo quy định pháp luật Việt Nam đối với từng loại dịch vụ, quy định chuyên ngành hoặc yêu cầu hợp pháp của cơ quan chức năng nhà nước có thẩm quyền.
Khởi tạo và quản lý tài khoản sử dụng dịch vụ: tạo lập, duy trì tài khoản; xác thực chủ tài khoản khi đăng nhập, truy cập hoặc sử dụng dịch vụ.
Thực hiện khởi tạo hợp đồng pháp lý: khởi tạo hợp đồng pháp lý khi cung cấp dịch vụ theo quy định đối với từng loại dịch vụ phục vụ quản lý thông tin đăng ký, xác định quyền sở hữu dịch vụ.
Xử lý giao dịch và thanh toán: thực hiện các giao dịch liên quan lý thanh toán, hóa đơn, chứng từ nhằm đảm bảo thực hiện nghĩa vụ thuế, kế toán theo quy định pháp luật.
Thực hiện các nghiệp vụ thông báo cần thiết trong quá trình vận hành và quản lý, sử dụng dịch vụ: thông báo khởi tạo dịch vụ, nhắc gia hạn, bảo trì hệ thống, gián đoạn dịch vụ (khẩn cấp); cập nhật các chính sách pháp luật, thỏa thuận sử dụng dịch vụ và các yêu cầu tuân thủ pháp luật khi có thay đổi.
Chăm sóc và hỗ trợ Khách hàng khi sử dụng dịch vụ: tiếp nhận, xác minh và xử lý các yêu cầu hỗ trợ khách hàng đảm bảo đúng yêu cầu của chủ thể dịch vụ, phản hồi hoặc xử lý khiếu nại, tranh chấp khi sử dụng dịch vụ nếu có.
Đảm bảo vận hành, an ninh và an toàn hệ thống: giám sát hoạt động hệ thống; phòng ngừa, phát hiện và xử lý các hành vi gian lận, tấn công, truy cập trái phép hoặc các rủi ro khác có ảnh hưởng đến quyền lợi của khách hàng và của iNET;
Dữ liệu cá nhân được xử lý cho mục đích cung cấp dịch vụ, vận hành và duy trì dịch vụ bao gồm nhưng không giới hạn:
- Thông tin đăng ký và sử dụng dịch vụ, thông tin hợp đồng : Họ tên, ngày sinh, giới tính, SĐT, số định danh cá nhân (CCCD/Thẻ căn cước), Thông tin tên tổ chức đăng ký sử dụng dịch vụ, địa chỉ liên hệ, quê quán, quốc tịch, địa chỉ email liên hệ của Khách hàng;
- Thông tin về dữ liệu giao dịch thanh toán, lịch sử giao dịch;
- Thông tin dữ liệu sinh trắc học xác thực danh tính (eKYC).
Các mục đích quy định tại khoản này kèm các dữ liệu cá nhân liên quan được xem là cần thiết tuân thủ quy định pháp luật và nghĩa vụ pháp lý của iNET khi cung cấp dịch vụ mà không phụ thuộc vào sự đồng ý. Trường hợp Khách hàng không cung cấp dữ liệu, cung cấp dữ liệu không chính xác hoặc rút lại sự đồng ý đối với các dữ liệu bắt buộc này, iNET có quyền từ chối, tạm ngừng hoặc chấm dứt việc cung cấp dịch vụ theo quy định pháp luật và điều khoản thỏa thuận dịch vụ.
4.2 Tiếp thị, quảng cáo và khảo sát
Gửi thông tin tiếp thị về sản phẩm và dịch vụ mới, chương trình khuyến mại, ưu đãi đặc biệt. Thực hiện chiến dịch tiếp thị, quảng cáo (trong phạm vi cho phép của Nghị định 91/2020/NĐ-CP).
Nghiên cứu thị trường, khảo sát hành vi người dùng, đánh giá hiệu quả hoạt động kinh doanh và chiến lược phát triển sản phẩm.
Khách hàng có quyền từ chối, rút lại sự đồng ý bất kỳ lúc nào đối với việc xử lý dữ liệu cho các mục đích này mà không ảnh hưởng đến việc cung cấp, sử dụng và duy trì các dịch vụ.
4.3 Tối ưu hóa trải nghiệm người dùng và cải tiến dịch vụ
Phân tích hành vi sử dụng, tương tác, lịch sử truy cập và phản hồi của Khách hàng nhằm nâng cấp giao diện, tính năng, hiệu năng hệ thống, duy trì trạng thái sử dụng và khắc phục lỗi kỹ thuật. Mục đích này chỉ nhằm cải thiện và nâng cao chất lượng dịch vụ, tối ưu trải nghiệm người dùng, không bao gồm hoạt động tiếp thị, quảng cáo nếu không có sự đồng ý riêng biệt của Khách hàng.
4.4 Chia sẻ với bên thứ ba được ủy quyền
Trong một số trường hợp theo quy định nghành, iNET có thể chia sẻ dữ liệu cá nhân trong phạm vi cần thiết với các đối tácđể hoàn tất yêu cầu đăng ký dịch vụ của Khách hàng.
Dữ liệu chỉ được xử lý đúng mục đích trên đây, ngoài ra iNET chỉ xử lý dữ liệu cá nhân khi được pháp luật cho phép hoặc đã thông báo rõ ràng và có sự đồng ý hợp pháp của Khách hàng, trừ các trường hợp pháp luật cho phép xử lý dữ liệu cá nhân không cần sự đồng ý.
Chương V. Cách thức thu thập, xử lý và bảo vệ dữ liệu cá nhân
5.1 Cách thức thu thập dữ liệu
iNET có thể thực hiện thu thập trực tiếp hoặc gián tiếp dữ liệu cá nhân của Khách hàng trong quá trình cung cấp sản phẩm, dịch vụ, từ các nguồn bao gồm nhưng không giới hạn:
Qua quá trình khách hàng tìm kiếm, đăng ký, mua và sử dụng sản phẩm, dịch vụ của iNET hoặc khi mở một tài khoản với iNET.
Trang thông tin điện tử, các tiện ích được iNET cung cấp tại website: https://iNET.vn và các trang web con (các subdomain theo tên miền iNET.vn) với việc thu thập thông tin dịch vụ quan tâm, thông tin về thiết bị, nhật ký truy cập và dữ liệu vị trí mức kỹ thuật nếu được sự đồng ý của người dùng.
Qua quá trình trao đổi, tư vấn hỗ trợ giữa iNET và khách hàng bằng hình thức gặp trực tiếp, điện thoại, livechat, email, tổng đài, biểu mẫu, tương tác mạng xã hội hoặc các phương tiện điện tử khác.
Khi khách hàng tham gia khảo sát hoặc một cuộc thi, chương trình xúc tiến được iNET tài trợ
Sử dụng cookie, Google Analytics, YouTube API, Facebook API để phân tích hành vi.
Các nguồn dữ liệu từ cơ quan nhà nước có thẩm quyền, nguồn thông tin công khai hợp pháp được pháp luật cho phép.
5.2 Chia sẻ dữ liệu cá nhân
Trong phạm vi pháp luật quy định, hoặc cần thiết để thực hiện các mục đích nêu tại Chính sách này, iNET có thể chia sẻ Dữ liệu cá nhân với:
Nội bộ iNET phục vụ đăng ký, quản lý, nhắc gia hạn dịch vụ theo quy trình nội bộ;
Các bên thứ ba khác theo sự đồng ý hoặc chỉ định của Khách hàng;
Chuyển nhượng quyền và nghĩa vụ theo dịch vụ theo yêu cầu và sự đồng của khách hàng;
Khi iNET có sự chuyển nhượng, chia tách hoặc sáp nhập doanh nghiệp theo quy định pháp luật.
Trung tâm Internet Việt Nam (Bộ Khoa học và Công nghệ) phục vụ việc đăng ký và quản lý tên miền quốc gia “.vn” theo quy định pháp luật;
Theo yêu cầu hợp pháp của các cơ quan chức năng nhà nước có thẩm quyền;
5.3 Xử lý dữ liệu cá nhân trong trường hợp không cần sự đồng ý của chủ thể dữ liệu cá nhân
iNET có thể xử lý hoặc chia sẻ dữ liệu cá nhân mà không cần sự đồng ý của chủ thể dữ liệu trong các trường hợp sau đây theo quy định Điều 19 Luật bảo vệ dữ liệu cá nhân 2025:
Để bảo vệ tính mạng, sức khỏe, danh dự, nhân phẩm, quyền, lợi ích hợp pháp của chủ thể dữ liệu cá nhân hoặc người khác trong trường hợp cấp bách;
Để giải quyết tình trạng khẩn cấp, nguy cơ đe dọa an ninh quốc gia;
Phục vụ hoạt động của cơ quan nhà nước, hoạt động quản lý nhà nước theo quy định của pháp luật;
Thực hiện thỏa thuận, nghĩa vụ trong hợp đồng mà Khách hàng là bên liên quan, bao gồm các hoạt động như đăng ký tên miền, giải quyết tranh chấp, xử lý yêu cầu hỗ trợ kỹ thuật, theo quy định của pháp luật;
Khi dữ liệu cá nhân được yêu cầu công khai theo quy định pháp luật;
Trường hợp khác theo quy định của pháp luật.
Ngoài ra, đối với chủ thể dữ liệu đăng ký sử dụng dịch vụ tên miền quốc tế thực hiện Quy định về Yêu cầu tiết lộ thông tin theo quy định của ICANN.
5.4 Chuyển dữ liệu cá nhân xuyên biên giới
Để cung cấp dịch vụ tiêu chuẩn quốc tế, tuân thủ các nguyên tắc chung khi đăng ký và khởi tạo dịch vụ quốc tế, iNET có thể chuyển Dữ liệu cá nhân của Khách hàng ra nước ngoài theo đúng quy định pháp luật và yêu cầu về Đánh giá tác động chuyển dữ liệu ra nước ngoài (TIA).
Việc chuyển dữ liệu có thể bao gồm: Họ tên, Email, Địa chỉ liên hệ
Phạm vi chia sẻ dữ liệu bao gồm: ICANN và các Registry quốc tế (đối với dịch vụ tên miền quốc tế);
iNET cam kết chỉ hợp tác với các đối tác có biện pháp bảo vệ dữ liệu tương đương hoặc cao hơn tiêu chuẩn của pháp luật Việt Nam.
5.5 Xóa Dữ liệu cá nhân
Khi khách hàng chấm dứt sử dụng dịch vụ của iNET có yêu cầu xóa Dữ liệu cá nhân hợp lệ, đồng thời yêu cầu này phù hợp với quy định pháp luật tương ứng với từng loại dịch vụ, iNET sẽ tiến hành xóa toàn bộ hoặc xóa một phần dữ liệu cá nhân mà khách hàng đã cung cấp và/hoặc được iNET thu thập được trong quá trình Khách hàng sử dụng dịch vụ tại iNET.
Các trường hợp không được thực hiện xóa dữ liệu cá nhân, bao gồm:
Dữ liệu đáp ứng yêu cầu về quản lý và pháp lý theo quy định của pháp luật, dữ liệu chỉ lưu trữ trong thời gian cần thiết:
- Đối với dịch vụ tên miền Việt Nam, thông tin dữ liệu cá nhân về chủ thể đăng ký sử dụng tên miền quốc gia “.vn” được lưu trữ trong thời gian 25 năm theo quy định.
- Đối với dịch vụ tên miền quốc tế, thông tin dữ liệu cá nhân về chủ thể đăng ký sử dụng tên miền quốc gia “.vn” được lưu trữ trong thời gian 10 năm theo quy định.
- Đối với các dịch vụ Hosting, Cloud Server, Cloud VPS, Email, lưu trữ thông tin về chủ thể dịch vụ và các dữ liệu cơ bản trong thời hạn tối thiểu 01 năm theo quy định.
- iNET thực hiện lưu trữ nhật ký hệ thống (logs) truy cập và xử lý dữ liệu trong thời hạn tối thiểu 12 tháng để phục vụ công tác quản lý và an ninh mạng theo quy định pháp luật.
Dữ liệu cá nhân được xử lý và chia sẻ bởi cơ quan nhà nước có thẩm quyền với mục đích phục vụ hoạt động của cơ quan nhà nước theo quy định pháp luật;
Dữ liệu cá nhân đã được công khai theo quy định pháp luật;
Dữ liệu cá nhân được xử lý nhằm nghiên cứu khoa học, thống kê theo quy định pháp luật;
Trong trường hợp tình trạng khẩn cấp về quốc phòng, an ninh quốc gia, trật tự an toàn xã hội, thảm họa lớn, dịch bệnh nguy hiểm; khi có nguy cơ đe dọa an ninh, quốc phòng nhưng chưa đến mức ban bố tình trạng khẩn cấp; phòng, chống bạo loạn, khủng bố, phòng, chống tội phạm và vi phạm pháp luật;
Ứng phó với tình huống khẩn cấp đe dọa đến tính mạng, sức khỏe hoặc sự an toàn của Khách hàng hoặc cá nhân khác.
5.6 Lưu trữ và bảo mật Dữ liệu cá nhân
Dữ liệu cá nhân của Khách hàng được iNET lưu trữ tại các máy chủ và hệ thống sao lưu phù hợp trong lãnh thổ Việt Nam theo quy định pháp luật.
iNET lưu trữ Dữ liệu cá nhân trong thời gian cần thiết để thực hiện các mục đích đã thỏa thuận với Khách hàng hoặc theo yêu cầu pháp luật, và áp dụng các biện pháp kỹ thuật, tổ chức phù hợp để bảo vệ Dữ liệu cá nhân trong suốt quá trình lưu trữ.
5.7 Nguyên tắc bảo vệ Dữ liệu cá nhân
Việc xử lý Dữ liệu cá nhân được thực hiện một cách hợp pháp, công bằng, công khai, minh bạch, đúng mục đích, trong phạm vi cần thiết và phù hợp với quy định pháp luật áp dụng.
Dữ liệu cá nhân chỉ được thu thập và xử lý cho các mục đích cụ thể, rõ ràng, hợp pháp đã được thông báo tại Chính sách này hoặc theo thỏa thuận với Khách hàng, và không được xử lý ngoài các mục đích đó, trừ trường hợp pháp luật có quy định khác.
Dữ liệu cá nhân được lưu trữ trong phạm vi và thời hạn cần thiết để phục vụ cho mục đích xử lý, thực hiện nghĩa vụ pháp lý hoặc theo yêu cầu của cơ quan nhà nước có thẩm quyền theo quy định pháp luật.
iNET áp dụng các biện pháp kỹ thuật và tổ chức phù hợp nhằm bảo đảm an toàn, bảo mật Dữ liệu cá nhân ở mức độ cần thiết, bao gồm việc phòng ngừa truy cập trái phép hoặc bất hợp pháp, cũng như các rủi ro mất mát, phá hủy hoặc thiệt hại ngoài ý muốn.
iNET bảo đảm Dữ liệu cá nhân được xử lý chính xác, đầy đủ và được cập nhật khi cần thiết; các Dữ liệu cá nhân không chính xác, không đầy đủ hoặc không còn cần thiết cho mục đích xử lý sẽ được sửa đổi, bổ sung hoặc xóa theo quy định pháp luật.
iNET chịu trách nhiệm trong phạm vi pháp luật đối với việc lựa chọn, quản lý và yêu cầu các đối tác, nhà cung cấp, bên xử lý dữ liệu có liên quan tuân thủ các quy định về bảo vệ Dữ liệu cá nhân theo pháp luật Việt Nam.
Chương VI: Quyền và trách nhiệm của Chủ thể dữ liệu
6.1 Quyền của Chủ thể dữ liệu cá nhân
Chủ thể dữ liệu cá nhân có các quyền sau đây để kiểm soát thông tin cá nhân của mình:
Quyền được biết: khách hàng được iNET thông báo rõ ràng về các hoạt động xử lý dữ liệu khi sử dụng dịch vụ hoặc các tiện ích tại iNET.
Quyền đồng ý hoặc rút lại sự đồng ý: khách hàng có quyền quyết định cho phép iNET xử lý dữ liệu cho các mục đích không bắt buộc (như nhận thông tin khuyến mãi). Chủ thể dữ liệu có thể rút lại sự đồng ý này bất kỳ lúc nào.
Quyền truy cập và chỉnh sửa: Chủ thể dữ liệu có truy cập, quyền xem và yêu cầu iNET chỉnh sửa các thông tin định danh bị sai lệch để đảm bảo tính chính xác cho hồ sơ chủ thể.
Quyền yêu cầu xóa dữ liệu (Quyền được lãng quên): Khi khách hàng không còn sử dụng dịch vụ tại iNET, khách hàng có quyền yêu cầu xóa toàn bộ dữ liệu cá nhân, ngoại trừ các trường hợp theo quy định của pháp luật và đáp ứng các yêu cầu pháp lý iNET.
Quyền hạn chế hoặc phản đối xử lý dữ liệu: Chủ thể có thể yêu cầu iNET ngừng sử dụng dữ liệu của mình cho các mục đích quảng cáo, tiếp thị.
Quyền khiếu nại và Khởi kiện: theo quy định của pháp luật nếu cho rằng quyền bảo vệ dữ liệu cá nhân bị xâm phạm.
6.2 Trách nhiệm của Chủ thể dữ liệu cá nhân
Chủ thể dữ liệu cá nhân có các trách nhiệm sau để đảm bảo an toàn thông tin:
Trách nhiệm cung cấp thông tin trung thực, chính xác và kịp thời thông báo lại cho iNET khi có thay đổi: Chủ thể có nghĩa vụ bắt buộc, đặc biệt khi thực hiện eKYC xác thực Căn cước công dân, khi đăng ký sử dụng dịch vụ tại iNET. Việc cung cấp thông tin sai lệch có thể khiến chủ thể dữ liệu mất quyền sở hữu dịch vụ hoặc iNET không đủ căn cứ bảo vệ quyền lợi cho chủ thể khi có tranh chấp.
Trách nhiệm tự bảo vệ tài khoản và thiết bị: Chủ thể có trách nhiệm bảo mật mật khẩu tài khoản iNET SSO, kích hoạt các phương thức xác thực bảo mật OTP, thiết bị cá nhân truy cập quản trị dịch vụ.
Trách nhiệm với các dữ liệu tải lên, lưu trữ hoặc xử lý trên hệ thống của iNET
Tôn trọng dữ liệu của chủ thể khác: Không sử dụng hạ tầng của iNET để thực hiện các hành vi thu thập dữ liệu trái phép hoặc xâm phạm quyền riêng tư của bên thứ ba.
Kịp thời phối hợp với iNET và cơ quan nhà nước có thẩm quyền khi xảy ra sự cố an toàn thông tin hoặc theo yêu cầu điều tra, xác minh hợp pháp.
Theo dõi, cập nhật và tuân thủ Chính sách này và Thỏa thuận sử dụng dịch vụ trong suốt quá trình sử dụng.
6.3 Thời hạn iNET tiếp nhận và xử yêu cầu của chủ thể dữ liệu cá nhân
Căn cứ vào Nghị định 356/2025/NĐ-CP, iNET cam kết tuân thủ các mốc thời gian phản hồi theo quy định của pháp luật khi Chủ thể dữ liệu cá nhân có yêu cầu thực hiện các quyền của chủ thể dữ liệu. Bằng cách thức sau :
- Bước 1: Gửi yêu cầu qua hệ thống Ticket iNET (https://portal.iNET.vn)
- Bước 2: iNET tiếp nhận, xác định yêu cầu và phản hồi yêu cầu
o iNET phản hồi chủ thể dữ liệu cá nhân về thủ tục, tiếp nhận và xử lý yêu cầu trong vòng 02 ngày làm việc;
o Yêu cầu cập nhật, chỉnh sửa dữ liệu hợp lệ: iNET hoàn tất trong vòng 02 ngày và tối đa 10 ngày kể từ khi nhận được yêu cầu hợp lệ.
o Yêu cầu rút lại sự đồng ý hoặc hạn chế xử lý dữ liệu hợp lệ: iNET phản hồi trong vòng 02 ngày và tối đa 15 ngày kể từ khi nhận được yêu cầu hợp lệ.
o Yêu cầu xóa dữ liệu cá nhân: iNET xác minh và phản hồi trong vòng 02 ngày và tối đa không quá 20 ngày kể từ khi nhận được yêu cầu hợp lệ.
o Trường hợp từ chối xóa: phản hồi trong vòng 02 ngày kể từ khi nhận yêu cầu hợp lệ.
Chương VII Quyền và trách nhiệm của iNET khi thu thập, xử lý và bảo vệ dữ liệu
7.1 Quyền của iNET
iNET được quyền thu thập và xử lý dữ liệu với mục đích khởi tạo dịch vụ, xác thực chủ thể, vận hành và bảo mật dịch vụ cho khách hàng
iNET có quyền từ chối yêu cầu xóa dữ liệu của khách hàng trong các trường hợp pháp luật quy định bắt buộc phải lưu trữ hoặc theo yêu cầu phù hợp của cơ quan nhà nước có thẩm quyền, các quy định pháp luật khác.
Nếu khách hàng rút lại sự đồng ý đối với các dữ liệu được sử dụng cho mục đích cơ bản, iNET có quyền tạm ngừng hoặc chấm dứt cung cấp dịch vụ do không đáp ứng yêu cầu pháp lý khi cung cấp, quản lý và vận hành dịch vụ.
Trước khi thực hiện các quyền của chủ thể dữ liệu (như truy cập, chỉnh sửa, xóa), iNET có quyền yêu cầu khách hàng cung cấp thông tin xác thực để đảm bảo đúng yêu cầu chủ thể và an toàn dữ liệu.
iNET bảo lưu quyền điều chỉnh các điều khoản chính sách bảo mật để tuân thủ kịp thời các thay đổi của pháp luật mà không nhất thiết phải thông báo trước cho khách hàng.
7.2 Trách nhiệm của iNET
iNET có trách nhiệm cung cấp thông tin rõ ràng cho khách hàng về loại dữ liệu thu thập, mục đích thu thập, cách thức xử lý và các bên thứ ba có liên quan khi thu thập và xử lý dữ liệu.
Thực hiện các biện pháp kỹ thuật và biện pháp tổ chức (quy chế nội bộ) để phòng ngừa, ngăn chặn hành vi truy cập trái phép hoặc nguy cơ gây rò rỉ dữ liệu.
iNET chỉ định bộ phận chuyên trách bảo vệ dữ liệu với nhân sự đáp ứng trình độ từ cao đẳng trở lên, có tối thiểu 02 năm kinh nghiệm công tác trong lĩnh vực liên quan và được bồi dưỡng kiến thức pháp luật về bảo vệ dữ liệu cá nhân. Đảm bảo mọi truy cập xem dữ liệu, sửa dữ liệu và xuất dữ liệu đều được quản lý, giám sát và ghi log đầy đủ.
Lập và lưu giữ hồ sơ đánh giá tác động xử lý dữ liệu và đánh giá tác động chuyển dữ liệu ra nước ngoài đối với dịch vụ có kết nối với nhà cung cấp quốc tế trong đó có chia sẻ dữ liệu (nếu có). iNET thực hiện đánh giá tuân thủ quy định bảo vệ dữ liệu cá nhân và cập nhật hồ sơ đánh giá tác động định kỳ 01 năm/lần hoặc khi có thay đổi quan trọng về hoạt động xử lý.
Trách nhiệm chứng minh việc xử lý dữ liệu tuân thủ quy định pháp luật.
Trong trường hợp xảy ra sự cố rò rỉ dữ liệu, iNET tuân thủ thực hiện thông báo cho cơ quan chuyên trách và khách hàng trong vòng 72 giờ kể từ khi phát hiện. Theo quy trình : Phát hiện, Đánh giá, Khoanh vùng, Khắc phục, Thông báo và Rút kinh nghiệm.
Chương VIII Trách nhiệm của iNET trong từng vai trò khi thu thập, xử lý và bảo vệ dữ liệu cá nhân đối với mỗi loại dịch vụ
8.1 Dịch vụ Cloud Server/Hosting/Email.
Đối với dịch vụ Hosting, Cloud Server, Email, với vai trò là Bên xử lý dữ liệu, ngoài các quy định tại Thỏa thuận sử dụng dịch vụ https://inet.vn/thoa-thuan-su-dung, iNET thực hiện các cam kết và trách nhiệm sau:
Áp dụng các biện pháp kỹ thuật như thiết lập Firewall, F2A, phân quyền, ghi nhật ký… trong phạm vi khả năng tối đa năng lực của iNET để chống truy cập, sửa đổi trái phép; phá hủy dữ liệu; mã độc; tấn công mạng.
Chỉ khi được sự đồng ý của khách hàng, được khách hàng cấp quyền truy cập nhằm mục đích hỗ trợ dịch vụ, hỗ trợ khách hàng thực hiện quyền của chủ thể dữ liệu, các yêu cầu phục vụ công tác quản lý, vận hành hệ thống, khắc phục sự cố hoặc yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền, chỉ nhân sự được iNET phân công nhiệm vụ mới được phân quyền truy cập. Trong đó đảm bảo tuân thủ truy cập đều được ghi log và có thể truy vết theo thời gian quy định. Tuyệt đối không được truy cập vì mục đích cá nhân.
Nếu phát hiện rò rỉ, mất dữ liệu hoặc truy cập trái phép, iNET triển khai quy trình đánh giá, khoanh vùng, khắc phục, thông báo cho khách hàng trong thời hạn quy định hoặc trong thời gian hợp lý theo mức độ nghiêm trọng.
Xóa toàn bộ dữ liệu lưu trữ trên gói dịch vụ của khách hàng khi hết hạn sử dụng và khách hàng không tiếp tục gia hạn dịch vụ theo quy định trong Thảo thuận sử dụng dịch vụ tại iNET trừ trường hợp pháp luật yêu cầu tiếp tục lưu giữ.
Phối hợp với cơ quan nhà nước nếu có yêu cầu hợp pháp của cơ quan điều tra; cơ quan quản lý nhà nước, cơ quan có thẩm quyền.
Cam kết giữ bí mật dữ liệu lưu trữ trên gói dịch vụ, không sử dụng dữ liệu; không phân tích; không bán dữ liệu; không chia sẻ dữ liệu; không khai thác nội dung dữ liệu của khách hàng.
iNET với vai trò nhà cung cấp dịch vụ trung gian không chịu trách nhiệm về nội dung dữ liệu. Chủ thể dịch vụ chịu trách nhiệm trước pháp luật đối với tính chính xác, tính hợp pháp, quyền sở hữu, quyền sử dụng dữ liệu lưu trữ.
iNET không có nghĩa vụ giám sát thường xuyên nội dung dữ liệu được Khách hàng lưu trữ hoặc xử lý trên dịch vụ Hosting, Cloud Server, Email hoặc các dịch vụ hạ tầng khác. Việc Khách hàng sử dụng dịch vụ để lưu trữ, truyền tải hoặc xử lý dữ liệu không làm phát sinh trách nhiệm của iNET đối với tính hợp pháp, tính chính xác, quyền sở hữu hoặc nội dung của dữ liệu đó. Tuy nhiên, khi có căn cứ cho rằng dữ liệu hoặc việc sử dụng dịch vụ vi phạm pháp luật, Thỏa thuận sử dụng dịch vụ hoặc có yêu cầu hợp pháp từ cơ quan nhà nước có thẩm quyền, iNET có quyền áp dụng các biện pháp cần thiết như tạm thời hạn chế truy cập, cô lập hệ thống, tạm ngừng cung cấp dịch vụ hoặc phối hợp xử lý theo quy định của pháp luật.
iNET chỉ xử lý dữ liệu theo chỉ dẫn hợp pháp của Khách hàng hoặc trong phạm vi cần thiết để cung cấp dịch vụ theo Hợp đồng, Thỏa thuận sử dụng dịch vụ hoặc theo yêu cầu của cơ quan nhà nước có thẩm quyền theo quy định của pháp luật
Việc iNET cung cấp hạ tầng lưu trữ, truyền tải hoặc xử lý dữ liệu không làm phát sinh quyền sở hữu, quyền kiểm soát hoặc quyền định đoạt của iNET đối với dữ liệu do Khách hàng tạo lập hoặc lưu trữ trên dịch vụ. Quyền sở hữu và quyền quyết định mục đích xử lý đối với dữ liệu này vẫn thuộc về Khách hàng hoặc chủ thể có quyền theo quy định của pháp luật.
8.2 Thu thập và xử lý dữ liệu đối với dịch vụ đăng ký tên miền
iNET với vai trò Bên kiểm soát và xử lý dữ liệu đối với khách hàng khi đăng ký, quản lý và duy trì tên miền, để cung cấp dịch vụ đăng ký, quản lý và duy trì tên miền theo quy định của pháp luật Việt Nam, quy định của cơ quan quản lý tên miền, tổ chức quản lý tên miền quốc tế và các điều kiện cung cấp dịch vụ có liên quan, iNET có quyền thu thập, ghi nhận, lưu trữ, sử dụng, cập nhật, chỉnh sửa, xác minh, chia sẻ, lưu giữ và xử lý dữ liệu cá nhân của Khách hàng trong phạm vi cần thiết.
Việc xử lý dữ liệu được thực hiện trên nguyên tắc chỉ thu thập dữ liệu tối thiểu cần thiết, phù hợp với mục đích xử lý và không vượt quá phạm vi cần thiết để cung cấp dịch vụ.
Các loại dữ liệu có thể được thu thập bao gồm nhưng không giới hạn:
- Họ và tên;
- Ngày, tháng, năm sinh (nếu pháp luật hoặc chính sách của Registry yêu cầu);
- Số Căn cước công dân, Hộ chiếu hoặc giấy tờ định danh hợp pháp khác;
- Mã số doanh nghiệp, Giấy chứng nhận đăng ký doanh nghiệp hoặc giấy tờ pháp lý tương đương;
- Địa chỉ thường trú, địa chỉ liên hệ hoặc địa chỉ trụ sở;
- Địa chỉ thư điện tử;
- Số điện thoại;
- Thông tin của chủ thể đăng ký, người quản trị tên miền, người liên hệ kỹ thuật, người liên hệ thanh toán và các thông tin liên hệ khác theo quy định của từng loại tên miền;
- Thông tin thanh toán, hóa đơn và các thông tin cần thiết khác phục vụ việc cung cấp dịch vụ.
iNET có quyền xử lý các dữ liệu nêu trên nhằm các mục đích sau:
a) Đăng ký, quản lý, duy trì, gia hạn, chuyển nhượng, chuyển đổi nhà đăng ký hoặc thay đổi thông tin chủ thể tên miền;
b) Xác minh thông tin chủ thể đăng ký thông qua eKYC, đối chiếu giấy tờ định danh, xác minh thông tin doanh nghiệp hoặc người đại diện theo pháp luật;
c) Quản lý hồ sơ đăng ký, lưu trữ dữ liệu và phục vụ hoạt động chăm sóc khách hàng;
d) Thực hiện các nghĩa vụ theo quy định của pháp luật Việt Nam, quy định của VNNIC, ICANN, Registry hoặc các tổ chức quản lý tên miền có liên quan;
đ) Xử lý các yêu cầu về xác minh thông tin chủ thể đăng ký, xử lý cảnh báo lạm dụng (Abuse), giải quyết tranh chấp tên miền, khiếu nại, tố cáo hoặc các vấn đề phát sinh trong quá trình cung cấp dịch vụ;
e) Thực hiện các nghĩa vụ báo cáo, thanh tra, kiểm tra, điều tra hoặc cung cấp thông tin theo yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền.
Trong phạm vi cần thiết để thực hiện các mục đích nêu trên, iNET có quyền chia sẻ hoặc chuyển giao dữ liệu của Khách hàng cho:
- Trung tâm Internet Việt Nam (VNNIC) đối với tên miền quốc gia ".vn";
- Registry hoặc Registry Operator quản lý tên miền quốc tế;
- ICANN và các tổ chức, đơn vị được ICANN chỉ định hoặc ủy quyền;
- Nhà cung cấp hệ thống quản lý đăng ký tên miền (Registrar Backend Provider);
- Các tổ chức giải quyết tranh chấp tên miền theo chính sách áp dụng đối với từng loại tên miền;
- Cơ quan nhà nước có thẩm quyền hoặc các tổ chức khác khi pháp luật có quy định hoặc việc chia sẻ là cần thiết để cung cấp dịch vụ.
iNET có quyền từ chối đăng ký, tạm ngừng, thu hồi hoặc chấm dứt việc cung cấp dịch vụ trong các trường hợp thông tin đăng ký không chính xác, giả mạo, không thể xác minh, Khách hàng vi phạm quy định của pháp luật, vi phạm điều kiện sử dụng dịch vụ hoặc theo yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền, VNNIC, ICANN hoặc Registry.
Trách nhiệm của iNET
iNET cam kết chỉ thu thập và xử lý dữ liệu trong phạm vi cần thiết để cung cấp dịch vụ và thực hiện các nghĩa vụ theo quy định của pháp luật; không thu thập hoặc xử lý dữ liệu vượt quá mục đích đã thông báo cho Khách hàng, trừ trường hợp pháp luật có quy định khác.
iNET áp dụng các biện pháp kỹ thuật và tổ chức phù hợp nhằm bảo đảm an toàn dữ liệu, bao gồm nhưng không giới hạn ở việc phân quyền truy cập, xác thực người dùng, mã hóa khi cần thiết, ghi nhật ký truy cập, sao lưu dữ liệu, giám sát hệ thống và các biện pháp bảo vệ khác theo tiêu chuẩn nội bộ của iNET.
iNET bảo đảm dữ liệu được xử lý đúng mục đích, đúng phạm vi, không tiết lộ, không mua bán hoặc sử dụng dữ liệu của Khách hàng cho mục đích ngoài việc cung cấp dịch vụ, trừ trường hợp được Khách hàng đồng ý hoặc pháp luật có quy định khác.
iNET tạo điều kiện để Khách hàng thực hiện các quyền của chủ thể dữ liệu theo quy định của pháp luật, bao gồm quyền truy cập, cập nhật, chỉnh sửa, bổ sung thông tin, yêu cầu hạn chế xử lý hoặc các quyền khác trong phạm vi pháp luật cho phép.
8.3 Thu thập và xử lý dữ liệu đối với dịch vụ chứng thư số (SSL)
Để cung cấp dịch vụ chứng thư số (SSL), iNET có quyền thu thập và xử lý các thông tin cần thiết như tên miền, CSR (Certificate Signing Request), địa chỉ thư điện tử xác thực, bản ghi DNS, thông tin doanh nghiệp, thông tin người đại diện theo pháp luật, giấy tờ pháp lý và các tài liệu xác minh theo yêu cầu của từng loại chứng thư số (DV, OV, EV).
iNET có quyền chia sẻ các dữ liệu này với Tổ chức chứng thực số (Certification Authority - CA), đối tác xác minh, đơn vị trung gian cung cấp dịch vụ SSL hoặc các tổ chức có liên quan để phục vụ việc xác minh, phát hành, gia hạn, thu hồi hoặc quản lý chứng thư số theo quy định của CA/B Forum, chính sách của từng CA và quy định của pháp luật.
iNET có trách nhiệm bảo mật hồ sơ xác minh, chỉ xử lý dữ liệu trong phạm vi cần thiết, không sử dụng dữ liệu cho mục đích khác và áp dụng các biện pháp kỹ thuật, tổ chức phù hợp nhằm bảo đảm an toàn dữ liệu trong toàn bộ quá trình phát hành và quản lý chứng thư số.
8.4 Xử lý dữ liệu Thanh toán giao dịch
iNET bảo mật thông tin giao dịch, không lưu trữ thông tin thẻ thanh toán đầy đủ (số CVV/CVC) và tuân thủ các chuẩn bảo mật SSL/PCI-DSS.
Chương IX - Các tùy chọn kiểm soát dữ liệu
iNET có thể sử dụng cookie và các công nghệ tương tự để ghi nhận thông tin truy cập, hành vi tương tác trên website iNET với mục đích giúp cải thiện trải nghiệm người dùng và chất lượng dịch vụ. Khách hàng có thể cấu hình trình duyệt để từ chối hoặc cảnh báo việc sử dụng cookie; tuy nhiên, việc này có thể ảnh hưởng đến một số tính năng của website hoặc dịch vụ.
Khách hàng có quyền truy cập, cập nhật thông tin trực tiếp hoặc yêu cầu xóa dữ liệu cá nhân của mình bằng cách truy cập trang quản lý dịch vụ của iNET tại https://portal.iNET.vn hoặc gửi yêu cầu qua hệ thống Ticket. Trong một số trường hợp, iNET có thể yêu cầu xác minh danh tính trước khi xử lý yêu cầu theo quy định pháp luật.
iNET không cung cấp dịch vụ cho trẻ vị thành niên theo quy định pháp luật, trừ trường hợp có sự chấp thuận hợp pháp hoặc bằng văn bản của cha, mẹ hoặc người giám hộ theo quy định của pháp luật áp dụng.
Website và dịch vụ của iNET có thể chứa liên kết đến trang web hoặc dịch vụ của bên thứ ba đã được iNET kiểm duyệt. Tuy nhiên tùy thuộc từng loại dịch vụ và chính sách của mỗi bên, iNET không chịu trách nhiệm về nội dung, chính sách bảo mật hoặc biện pháp bảo vệ dữ liệu của các bên thứ ba này. Khách hàng cần tự xem xét và tuân thủ chính sách bảo mật của các trang web liên quan
Chương X. Cam kết bảo mật Thông tin mật và dữ liệu doanh nghiệp
Đối với các dịch vụ Hosting, Email, Cloud Server và Cloud VPS, iNET là nhà cung cấp hạ tầng công nghệ thông tin chỉ thực hiện việc lưu trữ, truyền tải, sao lưu, vận hành hoặc các hoạt động kỹ thuật cần thiết để cung cấp dịch vụ theo yêu cầu của Khách hàng. iNET không quyết định mục đích, nội dung hoặc phương thức sử dụng dữ liệu của Khách hàng, trừ trường hợp pháp luật có quy định khác hoặc Khách hàng có yêu cầu bằng văn bản.
"Thông tin mật và Dữ liệu doanh nghiệp" là mọi thông tin, tài liệu và dữ liệu dưới bất kỳ hình thức nào thuộc quyền sở hữu, quản lý hoặc sử dụng hợp pháp của Khách hàng, chưa được công khai và có giá trị đối với hoạt động kinh doanh, kỹ thuật hoặc vận hành của Khách hàng, được lưu trữ, truyền tải hoặc xử lý trên hạ tầng dịch vụ Hosting, Email, Cloud Server và Cloud VPS của iNET. Các dữ liệu này được khách hàng đẩy lên hệ thống của iNET hoặc lưu trữ tích lũy dần trong quá trình sử dụng dịch vụ, iNET không kiểm soát nội dung hợp pháp của dữ liệu và không quyết định mục đích sử dụng dữ liệu của Khách hàng. Khách hàng chịu trách nhiệm trước pháp luật về tính hợp pháp, tính chính xác, quyền sở hữu, quyền sử dụng và nội dung của dữ liệu được lưu trữ, truyền tải hoặc xử lý trên hạ tầng của iNET.
10.1 Đối tượng và phạm vi bảo mật "Thông tin mật và Dữ liệu doanh nghiệp"
Thông tin mật và dữ liệu doanh nghiệp bao gồm các thông tin và dữ liệu không phải là dữ liệu cá nhân nhưng có tính chất riêng tư, thuộc quyền sở hữu trí tuệ hoặc là tài sản kinh doanh của Khách hàng tổ chức/cá nhân lưu trữ trên hạ tầng iNET (Hosting, Cloud Server, Email), bao gồm nhưng không giới hạn ở :
- Bí mật kinh doanh: Các kế hoạch, chiến lược kinh doanh, dữ liệu kinh doanh, danh sách đối tác và các tài liệu nội bộ khác.
- Dữ liệu kỹ thuật: Mã nguồn phần mềm (source code), tài liệu thiết kế hệ thống, cấu trúc cơ sở dữ liệu.
- Dữ liệu nghiệp vụ: Cơ sở dữ liệu khách hàng của chính Khách hàng, các thông tin nghiệp vụ chuyên ngành của khách hàng.
- Thông tin tài chính/kế toán: Hồ sơ tài chính, báo cáo kế toán, hóa đơn và các tài liệu liên quan đến dòng tiền của Khách hàng.
10.2 Cam kết Không tiết lộ
iNET cam kết giữ bí mật tuyệt đối và không tiết lộ, không cung cấp hoặc chia sẻ bất kỳ Thông tin mật nào cho bên thứ ba, ngoại trừ các trường hợp sau :
- Được sự đồng ý hoặc ủy quyền bằng văn bản (hoặc hình thức xác thực điện tử) của Khách hàng – Chủ thể Thông tin mật và Dữ liệu doanh nghiệp.
- Theo yêu cầu bắt buộc của cơ quan Nhà nước có thẩm quyền hoặc quy định của pháp luật Việt Nam hiện hành.
10.3. Giới hạn sử dụng thông tin
iNET cam kết chỉ truy cập ở mức tối thiểu cho các mục đích sau đây theo yêu cầu và sự đồng ý của khách hàng:
- Vận hành dịch vụ: Khởi tạo, cung cấp, bảo trì và tối ưu hóa hiệu suất hạ tầng dịch vụ theo thỏa thuận.
- Hỗ trợ kỹ thuật: Xử lý các sự cố hoặc thực hiện các yêu cầu tùy chỉnh kỹ thuật theo đề nghị trực tiếp từ Khách hàng qua hệ thống Ticket/Email hỗ trợ.
- Bảo đảm an toàn: Ngăn chặn các hành vi tấn công mạng, gian lận hoặc rủi ro ảnh hưởng đến dữ liệu của Khách hàng và hệ thống chung của iNET.
iNET tuyệt đối không sử dụng các dữ liệu này cho mục đích thương mại riêng, cạnh tranh không lành mạnh hoặc xâm phạm quyền sở hữu trí tuệ của Khách hàng.
10.4. Loại trừ trách nhiệm bảo mật
Nghĩa vụ bảo mật này sẽ không áp dụng đối với các thông tin sau:
- Thông tin đã trở nên công khai rộng rãi mà không phải do lỗi của iNET.
- Thông tin mà iNET đã sở hữu hợp pháp hoặc biết được từ trước khi Khách hàng cung cấp hoặc sử dụng dịch vụ. Thông tin được iNET nghiên cứu và phát triển độc lập mà không dựa trên bất kỳ Thông tin mật nào của Khách hàng.
- Các loại dữ liệu khách hàng tự công khai.
- Loại dữ liệu khách hàng đã chia sẻ cho bên thứ ba
- Các dữ liệu bị lộ do khách hàng dùng mật khẩu yếu, bị hack, các hoạt động khác xuất phát lỗi từ phần mềm của khách hàng hoặc mất mát dữ liệu do khách hàng xóa.
10.5. Hiệu lực và sửa đổi chính sách
iNET cam kết áp dụng các biện pháp kỹ thuật, quản lý và tổ chức phù hợp nhằm bảo vệ “Thông tin mật và dữ liệu doanh nghiệp” của Khách hàng nhằm ngăn ngừa các hành vi truy cập, sử dụng, tiết lộ, sửa đổi, hủy hoại hoặc mất mát dữ liệu trái phép trong phạm vi dịch vụ do iNET cung cấp
Cam kết này có hiệu lực kể từ thời điểm Khách hàng bắt đầu sử dụng dịch vụ và tiếp tục được áp dụng trong suốt thời gian duy trì sử dụng dịch vụ tại iNET. Sau khi hết hạn sử dụng dịch vụ và khách hàng không tiếp tục gia hạn, cam kết được chấm dứt và dữ liệu được xóa bỏ theo Thỏa thuận sử dụng dịch vụ.
iNET có thể cập nhật Chính sách này để phù hợp với quy định của pháp luật hoặc yêu cầu quản lý nhà nước khi có thay đổi. Các thay đổi của Chính sách không làm ảnh hưởng đến cam kết bảo mật của iNET đối với Thông tin mật và Dữ liệu doanh nghiệp của Khách hàng trong quá trình cung cấp dịch vụ.
Chương XI. Sửa đổi, bổ sung chính sách
iNET có quyền cập nhật, sửa đổi hoặc bổ sung Chính sách này nhằm bảo đảm phù hợp với quy định của pháp luật, yêu cầu của cơ quan nhà nước có thẩm quyền, sự thay đổi trong hoạt động cung cấp dịch vụ hoặc để nâng cao chất lượng bảo vệ dữ liệu và quyền lợi của Khách hàng.
Trường hợp nội dung cập nhật, sửa đổi hoặc bổ sung có ảnh hưởng đến quyền và lợi ích hợp pháp của Khách hàng, iNET sẽ thông báo cho Khách hàng trước hoặc tại thời điểm áp dụng thông qua một hoặc nhiều phương thức phù hợp, bao gồm nhưng không giới hạn ở thông báo trên website, cổng quản trị dịch vụ, thư điện tử (email), tin nhắn hoặc các hình thức thông báo hợp pháp khác.
Sau thời điểm Chính sách được cập nhật có hiệu lực, việc Khách hàng tiếp tục sử dụng dịch vụ của iNET được xem là Khách hàng đã đọc, hiểu và chấp thuận nội dung Chính sách đã được cập nhật..
Đối với các nội dung mà pháp luật quy định phải có sự đồng ý rõ ràng, riêng biệt hoặc phải đáp ứng các điều kiện cụ thể trước khi áp dụng, iNET sẽ thực hiện việc thông báo và thu thập sự đồng ý của Khách hàng theo hình thức phù hợp với quy định của pháp luật trước khi xử lý dữ liệu hoặc áp dụng nội dung thay đổi.
Chương XII. Điều khoản chung
Khách hàng cam kết thực hiện nghiêm túc các quy định tại Chính sách này. Với các vấn đề chưa được quy định trong chính sách, các Bên thống nhất thực hiện theo quy định của pháp luật, hướng dẫn của cơ quan chức năng nhà nước có thẩm quyền có hiệu lực tại thời điểm áp dụng.
Chính sách này được giao kết trên cơ sở thiện chí giữa iNET và Khách hàng. Trong quá trình thực hiện nếu phát sinh tranh chấp, các Bên sẽ chủ động giải quyết thông qua thương lượng, hòa giải. Trường hợp hòa giải không thành, tranh chấp sẽ được đưa ra Tòa án nhân dân có thẩm quyền để giải quyết theo quy định của pháp luật.
Khách hàng đã đọc kỹ, hiểu rõ các quyền và trách nhiệm, đồng ý với toàn bộ nội dung của bản Chính sách thu thập, xử lý và bảo vệ dữ liệu cá nhân này của iNET. Trong trường hợp có bất kỳ thắc nào liên quan, Khách hàng có thể liên hệ trực tiếp với iNET để được hỗ trợ và giải đáp bằng một trong các hình thức sau đây:
- Gửi thư về Công ty TNHH Phần mềm iNET theo địa chỉ Số 247 Cầu Giấy, Phường Cầu Giấy, TP Hà Nội.
- Gửi email : tenmien@iNET.vn.
- Gọi Tổng đài : 19009250.
Chính sách này được cập nhật và áp dụng kể từ 01/07/2026 cho đến khi có thay đổi.
---------
Ngày cập nhật 01/07/2026