Chính sách bảo mật
Cập nhật lần cuối: 22 tháng 4, 2026
Knoot.AI ("Knoot", "chúng tôi") tôn trọng quyền riêng tư của bạn và cam kết bảo vệ dữ liệu cá nhân. Chính sách Bảo mật này giải thích cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ thông tin khi bạn sử dụng nền tảng và dịch vụ. Chính sách này được thiết kế tuân thủ các luật bảo vệ dữ liệu áp dụng bao gồm Quy định Bảo vệ Dữ liệu Chung (GDPR) của Liên minh Châu Âu, Nghị định Bảo vệ Dữ liệu Cá nhân Việt Nam (Nghị định 13/2023/NĐ-CP), Luật Bảo vệ Dữ liệu Cá nhân Singapore (PDPA), Luật Bảo mật Úc 1988, và các luật bảo mật liên quan của Hoa Kỳ.
SECTION 1
Thông tin chúng tôi thu thập
Chúng tôi thu thập các loại thông tin sau:
Thông tin bạn cung cấp
- Thông tin tài khoản: họ tên, địa chỉ email, số điện thoại, tên công ty và chức danh
- Dữ liệu hồ sơ và ứng viên: hồ sơ, CV và tài liệu liên quan được tải lên để sàng lọc và khớp nối
- Thông tin thanh toán: chi tiết thanh toán được xử lý qua nhà cung cấp thanh toán bên thứ ba (chúng tôi không lưu trữ đầy đủ số thẻ tín dụng)
- Liên lạc: tin nhắn, phản hồi và yêu cầu hỗ trợ bạn gửi cho chúng tôi
Thông tin thu thập tự động
- Thông tin thiết bị và trình duyệt: địa chỉ IP, loại trình duyệt, hệ điều hành và mã nhận dạng thiết bị
- Dữ liệu sử dụng: trang đã truy cập, tính năng đã dùng, thời gian, URL giới thiệu và mẫu tương tác
- Cookie và công nghệ tương tự: cookie phiên, cookie phân tích và cookie tùy chọn (xem Mục 9)
SECTION 2
Cách chúng tôi sử dụng dữ liệu
Chúng tôi sử dụng dữ liệu cá nhân cho các mục đích sau:
- Cung cấp, duy trì và cải thiện Dịch vụ, bao gồm sàng lọc AI, khớp nối ứng viên và phân tích
- Xử lý giao dịch và quản lý đăng ký của bạn
- Liên lạc với bạn về tài khoản, cập nhật và hỗ trợ
- Đảm bảo an ninh nền tảng, ngăn chặn gian lận và thực thi Điều khoản Dịch vụ
- Tuân thủ nghĩa vụ pháp lý và phản hồi yêu cầu hợp pháp từ cơ quan chức năng
SECTION 3
Cơ sở pháp lý cho xử lý dữ liệu (GDPR)
Đối với người dùng tại Khu vực Kinh tế Châu Âu (EEA), chúng tôi xử lý dữ liệu cá nhân dựa trên các căn cứ pháp lý sau:
- Cần thiết cho hợp đồng: xử lý cần thiết để cung cấp Dịch vụ bạn yêu cầu
- Đồng ý: khi bạn đã đồng ý rõ ràng (ví dụ: liên lạc tiếp thị)
- Lợi ích hợp pháp: cải thiện Dịch vụ, ngăn chặn gian lận và bảo mật nền tảng
- Nghĩa vụ pháp lý: tuân thủ luật và quy định áp dụng
SECTION 4
Chia sẻ dữ liệu & Bên thứ ba
Chúng tôi không bán dữ liệu cá nhân. Chúng tôi chỉ chia sẻ dữ liệu trong các trường hợp sau:
- Với nhà cung cấp dịch vụ (hosting, phân tích, xử lý thanh toán) xử lý dữ liệu thay mặt chúng tôi theo thỏa thuận bảo vệ dữ liệu nghiêm ngặt
- Khi bạn tự nguyện chia sẻ hồ sơ vào kho cộng đồng, người dùng khác có thể truy cập dữ liệu đó theo quy tắc nền tảng
- Khi pháp luật, quy định hoặc quy trình pháp lý yêu cầu, hoặc để bảo vệ quyền, tài sản hoặc an toàn của Knoot, người dùng hoặc công chúng
SECTION 5
Chuyển dữ liệu quốc tế
Dữ liệu của bạn có thể được chuyển đến và xử lý tại các quốc gia khác. Chúng tôi đảm bảo các biện pháp bảo vệ phù hợp cho việc chuyển dữ liệu, bao gồm Điều khoản Hợp đồng Tiêu chuẩn (SCC) được Ủy ban Châu Âu phê duyệt cho dữ liệu EEA, tuân thủ yêu cầu Nghị định 13/2023 cho chuyển dữ liệu xuyên biên giới, tuân thủ yêu cầu PDPA cho chuyển dữ liệu từ Singapore, và tuân thủ Nguyên tắc Bảo mật Úc (APPs) cho chuyển dữ liệu từ Úc.
SECTION 6
Lưu giữ dữ liệu
Chúng tôi chỉ lưu giữ dữ liệu cá nhân trong thời gian cần thiết để thực hiện các mục đích mô tả trong chính sách này, tuân thủ nghĩa vụ pháp lý, giải quyết tranh chấp và thực thi thỏa thuận. Khi bạn xóa tài khoản, chúng tôi sẽ xóa hoặc ẩn danh dữ liệu cá nhân trong 30 ngày, trừ khi pháp luật yêu cầu lưu giữ. Dữ liệu chia sẻ trong kho cộng đồng có thể vẫn có thể truy cập sau khi xóa tài khoản.
SECTION 7
Bảo mật dữ liệu
Chúng tôi áp dụng các biện pháp bảo mật tiêu chuẩn ngành để bảo vệ dữ liệu, bao gồm mã hóa trong truyền tải (TLS/SSL) và lưu trữ (AES-256), kiểm soát truy cập và cơ chế xác thực, kiểm tra bảo mật và đánh giá lỗ hổng định kỳ, và lưu trữ dữ liệu riêng biệt cho kho nhân tài riêng tư. Mặc dù chúng tôi nỗ lực bảo vệ dữ liệu, không có phương thức truyền tải hoặc lưu trữ nào an toàn 100%. Chúng tôi không thể đảm bảo bảo mật tuyệt đối.
SECTION 8
Quyền bảo mật của bạn
Tùy thuộc vào khu vực pháp lý, bạn có thể có các quyền cụ thể về dữ liệu cá nhân:
Liên minh Châu Âu (GDPR)
Nếu bạn ở EEA, bạn có quyền:
- Truy cập: nhận bản sao dữ liệu cá nhân
- Chỉnh sửa: sửa dữ liệu không chính xác hoặc không đầy đủ
- Xóa: yêu cầu xóa dữ liệu ("quyền được lãng quên")
- Hạn chế: giới hạn cách chúng tôi xử lý dữ liệu
- Chuyển đổi: nhận dữ liệu ở định dạng có cấu trúc, đọc được bằng máy
- Phản đối: phản đối xử lý dựa trên lợi ích hợp pháp hoặc tiếp thị trực tiếp
Việt Nam (Nghị định 13/2023/NĐ-CP)
Theo Nghị định Bảo vệ Dữ liệu Cá nhân Việt Nam, bạn có quyền được thông báo về việc xử lý dữ liệu cá nhân, đồng ý và rút lại đồng ý, truy cập dữ liệu cá nhân, xóa hoặc sửa dữ liệu, hạn chế xử lý dữ liệu, và yêu cầu chuyển đổi dữ liệu. Chúng tôi xử lý dữ liệu tuân thủ nghĩa vụ của Bên kiểm soát dữ liệu và Bên xử lý dữ liệu theo pháp luật Việt Nam.
Singapore (PDPA)
Theo PDPA Singapore, bạn có quyền truy cập dữ liệu cá nhân chúng tôi nắm giữ, yêu cầu sửa dữ liệu không chính xác, và rút lại đồng ý cho việc thu thập, sử dụng hoặc tiết lộ dữ liệu cá nhân. Chúng tôi sẽ phản hồi yêu cầu truy cập và sửa trong 30 ngày.
Úc (Luật Bảo mật 1988)
Theo Nguyên tắc Bảo mật Úc, bạn có quyền biết thông tin cá nhân nào chúng tôi lưu giữ, yêu cầu sửa thông tin không chính xác, và khiếu nại về cách xử lý thông tin cá nhân của bạn. Chúng tôi sẽ phản hồi yêu cầu truy cập trong 30 ngày và xử lý khiếu nại theo quy trình giải quyết tranh chấp nội bộ.
Hoa Kỳ
Đối với cư dân các tiểu bang có luật bảo mật toàn diện (như CCPA/CPRA California, VCDPA Virginia, CPA Colorado), bạn có thể có quyền biết thông tin cá nhân nào chúng tôi thu thập và sử dụng, yêu cầu xóa thông tin cá nhân, từ chối việc bán dữ liệu cá nhân (chúng tôi không bán dữ liệu cá nhân), và không bị phân biệt đối xử khi thực hiện quyền bảo mật.
SECTION 9
Cookie & Công nghệ theo dõi
Chúng tôi sử dụng cookie và công nghệ tương tự cho chức năng thiết yếu, giám sát hiệu suất và lưu trữ tùy chọn người dùng. Bạn có thể quản lý tùy chọn cookie qua cài đặt trình duyệt. Cookie thiết yếu cần thiết cho hoạt động Dịch vụ và không thể tắt. Cookie phân tích giúp chúng tôi hiểu mẫu sử dụng và cải thiện nền tảng. Cookie tùy chọn ghi nhớ cài đặt và lựa chọn của bạn.
SECTION 10
Quyền riêng tư trẻ em
Dịch vụ không dành cho cá nhân dưới 18 tuổi. Chúng tôi không cố ý thu thập dữ liệu cá nhân từ trẻ em. Nếu bạn tin rằng trẻ em đã cung cấp thông tin cá nhân cho chúng tôi, vui lòng liên hệ ngay và chúng tôi sẽ thực hiện các bước xóa thông tin đó.
SECTION 11
Thay đổi chính sách
Chúng tôi có thể cập nhật Chính sách Bảo mật này theo thời gian. Chúng tôi sẽ thông báo về các thay đổi quan trọng bằng cách đăng chính sách cập nhật trên trang này, cập nhật ngày "Cập nhật lần cuối", và gửi thông báo qua nền tảng hoặc email. Việc tiếp tục sử dụng Dịch vụ sau ngày có hiệu lực đồng nghĩa với việc chấp nhận chính sách cập nhật.
SECTION 12
Liên hệ
Đối với bất kỳ câu hỏi, yêu cầu hoặc khiếu nại liên quan đến bảo mật, vui lòng liên hệ: Email: service@knoot.ai. Đối với các vấn đề liên quan đến GDPR, bạn cũng có thể liên hệ cơ quan giám sát liên quan tại khu vực pháp lý của bạn.
