QuickWash
Điều khoản Tài khoản QuickWash ← Trang chủ

Chính sách Bảo vệ Dữ liệu cá nhân

Phiên bản: 1.0 Ngày hiệu lực: 2026-04-25 Cơ sở pháp lý: Nghị định 13/2023/NĐ-CP
Chính sách này mô tả cách QuickWash thu thập, sử dụng, lưu trữ, chia sẻ và bảo vệ dữ liệu cá nhân của Khách hàng khi sử dụng dịch vụ rửa xe tự phục vụ và Tài khoản QuickWash (mua – chi QWPoints). Nội dung tuân thủ Nghị định 13/2023/NĐ-CP ngày 17/04/2023 của Chính phủ về Bảo vệ Dữ liệu cá nhân và Luật Bảo vệ Quyền lợi Người tiêu dùng 2023.
Mục lục
  1. Định nghĩa
  2. Bên kiểm soát và bên xử lý
  3. Dữ liệu cá nhân được thu thập
  4. Mục đích xử lý dữ liệu
  5. Cơ sở pháp lý của việc xử lý
  6. Cách thức thu thập và xử lý
  7. Thời gian lưu trữ
  8. Chia sẻ dữ liệu cho bên thứ ba
  9. Chuyển dữ liệu ra nước ngoài
  10. Quyền của Chủ thể dữ liệu
  11. Cách thức rút lại sự đồng ý
  12. Bảo mật dữ liệu
  13. Cookies & lưu trữ phía thiết bị
  14. Trẻ em dưới 16 tuổi
  15. Hậu quả khi không cung cấp dữ liệu
  16. Khiếu nại, tố cáo
  17. Sửa đổi chính sách
  18. Liên hệ

1. Định nghĩa

2. Bên kiểm soát và bên xử lý

2.1 Bên Kiểm soát Dữ liệu

QuickWash — đơn vị vận hành hệ thống trạm rửa xe tự phục vụ tại Việt Nam. QuickWash quyết định mục đích và phương thức xử lý DLCN của Khách hàng. Thông tin liên hệ chi tiết tại Mục 18.

2.2 Các Bên Xử lý dữ liệu (đối tác kỹ thuật)

Để vận hành dịch vụ, QuickWash hợp tác với các đối tác sau, mỗi đối tác chỉ truy cập đúng phạm vi DLCN cần thiết theo hợp đồng có ràng buộc bảo mật và bảo vệ DLCN:

Đối tácVai tròDữ liệu được xử lý
Ngân hàng đối tác (VCB, MB, TPBank, BIDV, v.v.)Xử lý giao dịch chuyển khoảnSố tài khoản, số tiền, nội dung CK
SePay / Casso / ApipayTrung gian thông báo giao dịch ngân hàng (webhook)Mã giao dịch, số tiền, nội dung CK; không bao gồm SĐT khách
Zalo Notification Service (ZNS) — VNG CorporationGửi thông báo nạp tiền, giao dịch, hết hạn khuyến mãiSố điện thoại, nội dung tin nhắn
Nhà cung cấp hạ tầng VPSLưu trữ máy chủ ứng dụng và CSDLToàn bộ DLCN trong quá trình lưu trữ (đã mã hóa kết nối qua TLS, hash mật khẩu/PIN)
Đơn vị xuất hóa đơn điện tử (Misa / Viettel SInvoice / VNPT EFY — khi triển khai)Phát hành hóa đơn cho giao dịch sử dụng dịch vụSĐT (tùy chọn), số tiền, nội dung dịch vụ

3. Dữ liệu cá nhân được thu thập

QuickWash chỉ thu thập DLCN thuộc loại cơ bản theo Điều 2 NĐ 13/2023, không thu thập DLCN nhạy cảm (sức khỏe, tài chính cá nhân chi tiết, dữ liệu sinh trắc học, định vị thời gian thực, quan điểm chính trị, v.v.).

Loại dữ liệuCụ thểTự nguyện?
Định danhSố điện thoại di động (10 chữ số VN)Bắt buộc khi đăng ký Tài khoản QuickWash
Xác thựcMã PIN 4 chữ số (lưu dạng băm bcrypt không thể giải ngược)Bắt buộc khi đăng ký Tài khoản QuickWash
Giao dịchThời gian, số tiền, gói dịch vụ, mã giao dịch ngân hàng, trạm sử dụng, mã giảm giá đã dùngPhát sinh khi sử dụng dịch vụ
Kỹ thuậtĐịa chỉ IP, User-Agent, thời điểm truy cập trang quản trị, log đăng nhập adminTự động ghi nhận (cho mục đích an ninh)
Hỗ trợ khách hàngNội dung yêu cầu hỗ trợ, ảnh đính kèm (nếu có)Tự nguyện khi gửi ticket
Tham gia loyaltySĐT, IP đăng ký (chống spam), mã giới thiệuTự nguyện

QuickWash KHÔNG thu thập: họ tên, CCCD, ảnh chân dung, vị trí GPS thiết bị, danh bạ, tin nhắn, ảnh trong máy, microphone, camera của thiết bị Khách hàng.

4. Mục đích xử lý dữ liệu

Mỗi loại DLCN chỉ được xử lý cho một hoặc nhiều mục đích cụ thể sau:

  1. Cung cấp và vận hành dịch vụ rửa xe tự phục vụ và Tài khoản QuickWash: xác thực khách hàng, kích hoạt máy rửa xe, ghi nhận giao dịch, gửi thông báo nạp tiền/sử dụng dịch vụ.
  2. Đối soát thanh toán: khớp giao dịch ngân hàng với đơn dịch vụ; xử lý khiếu nại và hoàn tiền khi có sự cố.
  3. An ninh hệ thống và phòng chống gian lận: phát hiện sử dụng bất thường, đăng nhập đáng ngờ, tự động khóa tài khoản khi có dấu hiệu vi phạm.
  4. Tuân thủ nghĩa vụ pháp lý: lưu trữ chứng từ kế toán theo Luật Kế toán, xuất hóa đơn theo NĐ 123/2020/NĐ-CP, hợp tác với cơ quan chức năng khi có yêu cầu hợp pháp.
  5. Cải thiện chất lượng dịch vụ: phân tích thống kê khử cá nhân hóa (số lượt rửa, thời gian cao điểm, gói phổ biến) — không phân tích hành vi cá nhân.
  6. Truyền thông giao dịch: gửi tin nhắn xác nhận nạp tiền, hết hạn khuyến mãi, biến động số dư qua Zalo ZNS. Đây không phải tin marketing.
Cam kết: QuickWash không bán, cho thuê, trao đổi DLCN của Khách hàng cho bất kỳ bên thứ ba nào vì mục đích thương mại. QuickWash không gửi tin nhắn quảng cáo, khuyến mãi không yêu cầu đến SĐT của Khách hàng.

5. Cơ sở pháp lý của việc xử lý

QuickWash xử lý DLCN dựa trên một hoặc nhiều cơ sở pháp lý theo Điều 17 NĐ 13/2023:

6. Cách thức thu thập và xử lý

6.1 Cách thu thập

6.2 Cách xử lý

7. Thời gian lưu trữ

Loại dữ liệuThời gian lưu trữCơ sở
Thông tin Tài khoản QuickWash (SĐT, hash PIN, số QWPoints)Trong suốt thời gian hoạt động + 12 tháng sau khi đóng tài khoảnHợp đồng dịch vụ
Lịch sử giao dịch tài chínhTối thiểu 10 năm kể từ ngày phát sinhLuật Kế toán 2015 (Điều 41)
Hóa đơn điện tửTối thiểu 10 nămNĐ 123/2020/NĐ-CP
Log đăng nhập admin12 thángLuật An toàn thông tin mạng
Yêu cầu hỗ trợ24 tháng kể từ khi đóng ticketLợi ích hợp pháp (giải quyết khiếu nại lặp)
Dữ liệu loyalty đã hủy đăng kýXóa ngay lập tức (trừ phần thuộc nghĩa vụ thuế-kế toán)Sự đồng ý đã rút lại

Sau thời hạn lưu trữ, DLCN được xóa hoặc khử cá nhân hóa (anonymize) để chỉ giữ lại dữ liệu thống kê tổng hợp.

8. Chia sẻ dữ liệu cho bên thứ ba

QuickWash chỉ chia sẻ DLCN trong các trường hợp sau:

  1. Với Bên Xử lý dữ liệu đã liệt kê tại Mục 2.2, chỉ trong phạm vi cần thiết để vận hành dịch vụ và có hợp đồng xử lý dữ liệu ràng buộc.
  2. Với cơ quan nhà nước có thẩm quyền khi có yêu cầu bằng văn bản phù hợp pháp luật (cơ quan thuế, công an, tòa án, thanh tra).
  3. Với tổ chức tín dụng và đơn vị xuất hóa đơn trong quá trình đối soát giao dịch và phát hành hóa đơn điện tử.
  4. Khi Khách hàng đồng ý rõ ràng cho việc chia sẻ cụ thể.

QuickWash không chia sẻ DLCN cho công ty quảng cáo, môi giới dữ liệu, hoặc bất kỳ bên thứ ba nào vì mục đích thương mại.

9. Chuyển dữ liệu ra nước ngoài

QuickWash lưu trữ DLCN trong lãnh thổ Việt Nam trên hạ tầng VPS đặt tại Việt Nam, tuân thủ Điều 26 Nghị định 53/2022/NĐ-CP hướng dẫn Luật An ninh mạng.

Trong trường hợp cần chuyển DLCN ra nước ngoài (ví dụ dùng dịch vụ Cloud quốc tế), QuickWash sẽ:

10. Quyền của Chủ thể dữ liệu

Theo Điều 9 Nghị định 13/2023/NĐ-CP, Khách hàng có đầy đủ các quyền sau đối với DLCN của mình:

  1. Quyền được biết: được thông báo về việc xử lý DLCN của mình (đáp ứng qua chính chính sách này).
  2. Quyền đồng ý hoặc không đồng ý cho phép xử lý DLCN.
  3. Quyền truy cập: xem, sao chép DLCN của chính mình mà QuickWash đang giữ. Gửi yêu cầu qua kênh hỗ trợ; QuickWash phản hồi trong tối đa 72 giờ.
  4. Quyền rút lại sự đồng ý: mọi lúc, không cần lý do (chi tiết tại Mục 11).
  5. Quyền xóa: yêu cầu xóa DLCN của mình. QuickWash xóa DLCN trong vòng 72 giờ trừ phần thuộc nghĩa vụ pháp luật về lưu trữ chứng từ kế toán.
  6. Quyền hạn chế xử lý: yêu cầu tạm dừng xử lý DLCN. QuickWash đáp ứng trong vòng 72 giờ.
  7. Quyền cung cấp dữ liệu (data portability): nhận bản sao DLCN ở định dạng có cấu trúc, máy đọc được (CSV/JSON).
  8. Quyền phản đối xử lý dữ liệu: phản đối các hoạt động xử lý cụ thể.
  9. Quyền khiếu nại, tố cáo, khởi kiện theo pháp luật (chi tiết tại Mục 16).
  10. Quyền yêu cầu bồi thường thiệt hại nếu DLCN bị xử lý sai gây thiệt hại.
  11. Quyền tự bảo vệ theo Bộ luật Dân sự và pháp luật liên quan.

Để thực hiện bất kỳ quyền nào ở trên, Khách hàng gửi yêu cầu qua một trong các kênh tại Mục 18, kèm theo thông tin xác thực (số điện thoại đăng ký Tài khoản QuickWash) để QuickWash xác minh danh tính trước khi xử lý.

11. Cách thức rút lại sự đồng ý

Khách hàng có thể rút lại sự đồng ý xử lý DLCN bất kỳ lúc nào bằng một trong các cách:

QuickWash xử lý yêu cầu trong vòng 72 giờ và thông báo kết quả cho Khách hàng. Sau khi rút đồng ý:

12. Bảo mật dữ liệu

QuickWash áp dụng các biện pháp kỹ thuật và quản trị sau để bảo vệ DLCN:

12.1 Biện pháp kỹ thuật

12.2 Biện pháp quản trị

13. Cookies & lưu trữ phía thiết bị

Website và ứng dụng kiosk QuickWash sử dụng:

QuickWash không sử dụng cookie quảng cáo, cookie tracking bên thứ ba (Google Ads, Facebook Pixel, v.v.) trên các trang phục vụ Khách hàng.

14. Trẻ em dưới 16 tuổi

Theo Điều 20 NĐ 13/2023, việc xử lý DLCN của trẻ em dưới 7 tuổi phải có sự đồng ý của cha, mẹ hoặc người giám hộ; trẻ em từ 7 đến dưới 16 tuổi phải có cả sự đồng ý của trẻ và cha mẹ/người giám hộ.

QuickWash quy định độ tuổi tối thiểu sử dụng Tài khoản QuickWash là 15 tuổi (Điều 3 Điều khoản Tài khoản QuickWash). Đối với cá nhân từ 15 đến dưới 16 tuổi, QuickWash mặc định coi việc đăng ký Tài khoản QuickWash đã có sự đồng ý của cha mẹ/người giám hộ. Nếu phát hiện sai, vui lòng liên hệ ngay theo Mục 18 để QuickWash xóa tài khoản và DLCN liên quan.

15. Hậu quả khi không cung cấp dữ liệu

Khách hàng có quyền lựa chọn không cung cấp DLCN. Trong trường hợp đó:

Việc không cung cấp DLCN không ảnh hưởng đến quyền sử dụng dịch vụ rửa xe trực tiếp tại trạm.

16. Khiếu nại, tố cáo

Nếu Khách hàng cho rằng quyền về DLCN của mình bị vi phạm, có thể:

  1. Khiếu nại trực tiếp tới QuickWash qua các kênh tại Mục 18. QuickWash phản hồi trong 72 giờ và giải quyết trong tối đa 15 ngày làm việc.
  2. Khiếu nại tới cơ quan có thẩm quyền: Cục An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao (A05) — Bộ Công an, qua Cổng dịch vụ công dichvucong.bocongan.gov.vn.
  3. Khởi kiện tại Tòa án nhân dân có thẩm quyền theo quy định Bộ luật Tố tụng Dân sự.
  4. Yêu cầu bồi thường thiệt hại nếu vi phạm gây ra thiệt hại thực tế.

17. Sửa đổi chính sách

QuickWash có thể cập nhật Chính sách này để phù hợp với pháp luật mới hoặc thay đổi vận hành. Mọi thay đổi sẽ được:

18. Liên hệ

Đơn vị Kiểm soát Dữ liệu: QuickWash — trạm rửa xe tự phục vụ
Website: https://quickwash.vn
Email phụ trách BVDLCN (Data Protection Contact): baomat@quickwash.vn
Email hỗ trợ chung: hotro@quickwash.vn
Trang hỗ trợ: /ho-tro
Địa chỉ trụ sở: [Điền địa chỉ công ty / hộ kinh doanh chính thức]
Mã số kinh doanh / MST: [Điền MSDN/MST]
Người đại diện: [Điền họ tên]

Chính sách này có hiệu lực từ ngày được công bố và áp dụng cho mọi hoạt động xử lý DLCN của QuickWash. Trong trường hợp có điều khoản nào trái với pháp luật Việt Nam, điều khoản đó được điều chỉnh theo pháp luật; các điều khoản còn lại vẫn giữ nguyên hiệu lực. Bản tiếng Việt là bản gốc và có giá trị pháp lý cao nhất.