CHÍNH SÁCH DỮ LIỆU

Tôi giữ gì của bạn —
và bạn luôn có quyền rút lại

Phiên bản tokens-du-lieu-2026-09-01-v2 · hiệu lực từ 01/09/2026
Soạn theo Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 và Nghị định 356/2025/NĐ-CP.

1 · Tôi là ai

TOKENS — tokens.io.vn, vận hành bởi Nghiêm Văn Hùng, H1 Ecopark, Hưng Yên.

Mọi yêu cầu về dữ liệu của bạn gửi về một đầu mối duy nhất: [email protected]. Tôi phản hồi trong 2 ngày làm việc.

2 · Tôi giữ gì của bạn

Bạn tự tay điền: tên gọi và địa chỉ email. Hết. Nhà này giao hàng bằng thư, nên tôi chỉ cần đúng hai thứ đó.

Máy ghi tự động:

  • Dấu băm địa chỉ IP — tôi không lưu IP thô, chỉ lưu một chuỗi băm để chặn robot và đếm lượt gửi. Từ chuỗi đó không lần ngược ra bạn được.
  • Lượt xem trang và lượt bấm nút — đếm ở máy chủ của tôi, không gắn với danh tính bạn.
  • Nguồn bạn đến — bạn bấm từ quảng cáo nào, trang nào.
  • Thư đã gửi cho bạn — thư nào, lúc nào, bạn có mở hay bấm không. Để tôi biết thứ mình viết có ai đọc.

Tôi không gắn pixel theo dõi của Facebook hay Google trên trang này. Số đo lấy từ máy chủ của chính mình.

Tôi không thu số điện thoại, không thu ảnh giấy tờ, không thu vị trí, không thu thông tin thẻ hay tài khoản ngân hàng.

Riêng khi bạn thanh toán bằng chuyển khoản: tôi nhận được thông tin của chính giao dịch đó — số tiền, nội dung chuyển khoản và mã giao dịch, theo đúng cách ngân hàng ghi — qua SePay (xem mục 5). Tôi không bao giờ thấy mật khẩu ngân hàng, số dư hay số thẻ của bạn.

3 · Dùng vào việc gì — từng việc một

Nhà này làm đúng một việc với email của bạn: gửi thư. Nhưng thư có hai loại, và bạn gật cho từng loại riêng — đúng yêu cầu tách mục đích của Nghị định 356/2025:

ÔViệcBắt buộc?
①Gửi thứ bạn vừa đăng ký nhận — Nhật ký đọc luật, và thư hướng dẫn kèm theoCó — không gật thì tôi không có cách nào giao thứ bạn xin
②Gửi thư giới thiệu bản nghiên cứu trả phí và các chương trình sau nàyKhông

Không tick ô ② thì bạn vẫn nhận đủ thứ mình vừa xin. Muốn dùng dữ liệu của bạn vào việc gì khác hai việc trên, tôi phải hỏi lại bạn trước.

Thư chào bán tối đa 3 thư một ngày theo Nghị định 91/2020 về thư rác — mà thực tế tôi gửi ít hơn thế rất nhiều, vì tôi cũng phải sống với hộp thư của chính mình.

4 · Ô "Tôi đồng ý" ghi lại những gì

Mỗi lần bạn tick, hệ thống ghi vào sổ: bạn đồng ý lúc nào · cho đúng những việc nào · ở trang nào · và với bản chính sách số mấy. Bốn thứ đó là bằng chứng — để sau này không ai, kể cả tôi, kể lại sai thứ bạn đã cho phép.

Ô không bao giờ được tick sẵn. Im lặng không phải là đồng ý.

Và bạn vào hệ bằng hai bước: điền email ở trang, rồi bấm nút xác nhận trong chính hộp thư của bạn. Chưa bấm bước hai thì tôi chưa gửi bạn thư nào.

5 · Ai chạm được vào dữ liệu của bạn

Tôi không bán, không cho thuê, không trao đổi dữ liệu của bạn với bất kỳ ai. Không bao giờ.

Nhưng để vận hành được, dữ liệu của bạn có đi qua bốn nhà cung cấp — họ chỉ làm đúng phần việc của mình, theo chỉ dẫn của tôi:

AiChạm vào gìĐể làm gì
Cloudflaretoàn bộ dữ liệu bạn điềnchạy trang và giữ sổ
Resendemail và tên gọi của bạnđưa thư tới hộp thư bạn
Google (Gmail)thư bạn gửi tới tôihộp thư đầu mối nhận yêu cầu của bạn
SePaythông tin giao dịch khi bạn chuyển khoản: số tiền, nội dung chuyển khoản, mã giao dịchbáo hệ thống biết bạn đã thanh toán để mở cổng đọc — chỉ chạm tới bạn khi bạn mua bản trả phí

Bên phía tôi, chỉ người vận hành TOKENS mở được sổ khách, qua một trang quản trị có mật khẩu riêng.

Thêm bên nhận nào nữa, tôi cập nhật bảng này và nâng số phiên bản trước khi bên đó chạm vào dữ liệu của bạn — xem mục 10.

6 · Dữ liệu của bạn có ra nước ngoài không — có

Nói thẳng: có. Ba nhà cung cấp quốc tế ở mục 5 — Cloudflare, Resend, Google — đều đặt máy chủ ngoài lãnh thổ Việt Nam. Theo Điều 20 Luật 91/2025, đó là chuyển dữ liệu cá nhân xuyên biên giới. Riêng SePay là công ty Việt Nam, xử lý trong nước.

Nghĩa vụ đi kèm là của tôi, không phải của bạn: lập hồ sơ đánh giá tác động chuyển dữ liệu xuyên biên giới và gửi cơ quan chuyên trách thuộc Bộ Công an. Hồ sơ này đang được lập. Tôi ghi ra đây thay vì giấu, vì bạn có quyền biết dữ liệu mình đang nằm ở đâu trước khi quyết định trao nó.

7 · Giữ bao lâu, rồi xóa

  • Bạn hủy nhận thư → tôi ngừng gửi ngay, chậm nhất trong 24 giờ.
  • Bạn không tương tác gì trong 24 tháng → hồ sơ của bạn hết hạn lưu. Hệ thống tự rà và báo danh sách quá hạn để tôi xóa — bạn không cần nhắc. Tôi để việc bấm xóa cho con người, vì xóa nhầm thì không lấy lại được.
  • Bạn yêu cầu xóa → tôi xóa, theo đúng thời hạn ở mục 8.

Một ngoại lệ, và nó là để bảo vệ bạn: khi bạn đã bảo "đừng gửi nữa", tôi giữ lại riêng địa chỉ email đó trong một sổ chặn — để lỡ sau này có ai nhập nhầm bạn vào lần nữa, máy vẫn từ chối. Sổ đó chỉ dùng để không làm phiền bạn, không dùng vào việc gì khác.

Bằng chứng đồng ý (mục 4) được lưu riêng, vì luật buộc tôi phải chứng minh được khi có tranh chấp.

8 · Quyền của bạn — sáu nhóm, và tôi có bao lâu để làm

Theo Điều 4 khoản 1 Luật 91/2025, bạn có quyền:

  • Được biết — tôi đang xử lý dữ liệu gì của bạn, vào việc gì. (Chính là trang này.)
  • Đồng ý và rút lại đồng ý — rút lúc nào cũng được, không cần lý do.
  • Xem và chỉnh sửa dữ liệu của bạn.
  • Yêu cầu cung cấp, xóa, hạn chế hoặc phản đối việc xử lý.
  • Khiếu nại, khởi kiện, đòi bồi thường nếu tôi làm sai.
  • Yêu cầu tôi áp dụng biện pháp bảo vệ dữ liệu của bạn.

Gửi yêu cầu về [email protected] — từ chính địa chỉ email bạn đã đăng ký. Một email là đủ, không cần mẫu đơn, không cần lý do. Rút đồng ý bằng email hoặc bằng nút hủy nhận đều hợp lệ như nhau.

Bạn yêu cầuTôi phản hồiTôi làm xong
Rút đồng ý · hạn chế · phản đối2 ngày làm việc15 ngày
Xem · chỉnh sửa · xin bản sao2 ngày làm việc10 ngày
Xóa dữ liệu2 ngày làm việc20 ngày
Yêu cầu biện pháp bảo vệ2 ngày làm việc15 ngày

Đây là thời hạn Điều 5 Nghị định 356/2025 đặt ra. Nếu cần lâu hơn, luật cho tôi gia hạn một lần — và khi đó tôi phải báo bạn lý do, chứ không im lặng.

9 · Giữ an toàn thế nào, và nếu có sự cố

Trang quản trị có mật khẩu riêng và phiên đăng nhập có hạn; sổ khách không mở công khai. Mọi kết nối đi qua HTTPS. IP của bạn lưu dạng băm, không lưu thô. Cửa nhận dữ liệu có chặn robot và chặn theo nhịp gửi.

Nếu xảy ra vi phạm nghiêm trọng về dữ liệu, tôi thông báo cơ quan chuyên trách chậm nhất 72 giờ kể từ khi phát hiện (Điều 23 Luật 91/2025), lập biên bản, và báo cho bạn.

10 · Phiên bản

Bản này là tokens-du-lieu-2026-09-01-v2, hiệu lực từ 01/09/2026. Mỗi lời đồng ý trong sổ đều được ghi kèm số phiên bản của bản chính sách bạn đã đọc lúc đó.

Nếu tôi đổi mục đích sử dụng hoặc thêm bên nhận dữ liệu, tôi xin lại sự đồng ý của bạn và nâng số phiên bản — chứ không sửa lặng lẽ rồi coi như bạn đã gật.

Đổi gì ở v2 (01/09/2026): thêm SePay vào bảng bên nhận ở mục 5 và câu nói rõ về dữ liệu giao dịch chuyển khoản ở mục 2 — chuẩn bị cho cổng thanh toán. Bản v2 ra đời khi sổ khách còn 0 dòng, nên chưa có lời đồng ý nào ghi theo bản cũ mà cần xin lại.

Trang này viết bằng tiếng người, không chữ nhỏ, và mô tả đúng thứ hệ thống đang làm thật — không phải một bản mẫu chép về cho đủ. Có gì thắc mắc: [email protected], tôi trả lời thật. Xem thêm Điều khoản.