CHÍNH SÁCH DỮ LIỆU
TOKENS — tokens.io.vn, vận hành bởi Nghiêm Văn Hùng, H1 Ecopark, Hưng Yên.
Mọi yêu cầu về dữ liệu của bạn gửi về một đầu mối duy nhất: [email protected]. Tôi phản hồi trong 2 ngày làm việc.
Bạn tự tay điền: tên gọi và địa chỉ email. Hết. Nhà này giao hàng bằng thư, nên tôi chỉ cần đúng hai thứ đó.
Máy ghi tự động:
Tôi không gắn pixel theo dõi của Facebook hay Google trên trang này. Số đo lấy từ máy chủ của chính mình.
Tôi không thu số điện thoại, không thu ảnh giấy tờ, không thu vị trí, không thu thông tin thẻ hay tài khoản ngân hàng.
Riêng khi bạn thanh toán bằng chuyển khoản: tôi nhận được thông tin của chính giao dịch đó — số tiền, nội dung chuyển khoản và mã giao dịch, theo đúng cách ngân hàng ghi — qua SePay (xem mục 5). Tôi không bao giờ thấy mật khẩu ngân hàng, số dư hay số thẻ của bạn.
Nhà này làm đúng một việc với email của bạn: gửi thư. Nhưng thư có hai loại, và bạn gật cho từng loại riêng — đúng yêu cầu tách mục đích của Nghị định 356/2025:
| Ô | Việc | Bắt buộc? |
|---|---|---|
| ① | Gửi thứ bạn vừa đăng ký nhận — Nhật ký đọc luật, và thư hướng dẫn kèm theo | Có — không gật thì tôi không có cách nào giao thứ bạn xin |
| ② | Gửi thư giới thiệu bản nghiên cứu trả phí và các chương trình sau này | Không |
Không tick ô ② thì bạn vẫn nhận đủ thứ mình vừa xin. Muốn dùng dữ liệu của bạn vào việc gì khác hai việc trên, tôi phải hỏi lại bạn trước.
Thư chào bán tối đa 3 thư một ngày theo Nghị định 91/2020 về thư rác — mà thực tế tôi gửi ít hơn thế rất nhiều, vì tôi cũng phải sống với hộp thư của chính mình.
Mỗi lần bạn tick, hệ thống ghi vào sổ: bạn đồng ý lúc nào · cho đúng những việc nào · ở trang nào · và với bản chính sách số mấy. Bốn thứ đó là bằng chứng — để sau này không ai, kể cả tôi, kể lại sai thứ bạn đã cho phép.
Ô không bao giờ được tick sẵn. Im lặng không phải là đồng ý.
Và bạn vào hệ bằng hai bước: điền email ở trang, rồi bấm nút xác nhận trong chính hộp thư của bạn. Chưa bấm bước hai thì tôi chưa gửi bạn thư nào.
Tôi không bán, không cho thuê, không trao đổi dữ liệu của bạn với bất kỳ ai. Không bao giờ.
Nhưng để vận hành được, dữ liệu của bạn có đi qua bốn nhà cung cấp — họ chỉ làm đúng phần việc của mình, theo chỉ dẫn của tôi:
| Ai | Chạm vào gì | Để làm gì |
|---|---|---|
| Cloudflare | toàn bộ dữ liệu bạn điền | chạy trang và giữ sổ |
| Resend | email và tên gọi của bạn | đưa thư tới hộp thư bạn |
| Google (Gmail) | thư bạn gửi tới tôi | hộp thư đầu mối nhận yêu cầu của bạn |
| SePay | thông tin giao dịch khi bạn chuyển khoản: số tiền, nội dung chuyển khoản, mã giao dịch | báo hệ thống biết bạn đã thanh toán để mở cổng đọc — chỉ chạm tới bạn khi bạn mua bản trả phí |
Bên phía tôi, chỉ người vận hành TOKENS mở được sổ khách, qua một trang quản trị có mật khẩu riêng.
Thêm bên nhận nào nữa, tôi cập nhật bảng này và nâng số phiên bản trước khi bên đó chạm vào dữ liệu của bạn — xem mục 10.
Nói thẳng: có. Ba nhà cung cấp quốc tế ở mục 5 — Cloudflare, Resend, Google — đều đặt máy chủ ngoài lãnh thổ Việt Nam. Theo Điều 20 Luật 91/2025, đó là chuyển dữ liệu cá nhân xuyên biên giới. Riêng SePay là công ty Việt Nam, xử lý trong nước.
Nghĩa vụ đi kèm là của tôi, không phải của bạn: lập hồ sơ đánh giá tác động chuyển dữ liệu xuyên biên giới và gửi cơ quan chuyên trách thuộc Bộ Công an. Hồ sơ này đang được lập. Tôi ghi ra đây thay vì giấu, vì bạn có quyền biết dữ liệu mình đang nằm ở đâu trước khi quyết định trao nó.
Một ngoại lệ, và nó là để bảo vệ bạn: khi bạn đã bảo "đừng gửi nữa", tôi giữ lại riêng địa chỉ email đó trong một sổ chặn — để lỡ sau này có ai nhập nhầm bạn vào lần nữa, máy vẫn từ chối. Sổ đó chỉ dùng để không làm phiền bạn, không dùng vào việc gì khác.
Bằng chứng đồng ý (mục 4) được lưu riêng, vì luật buộc tôi phải chứng minh được khi có tranh chấp.
Theo Điều 4 khoản 1 Luật 91/2025, bạn có quyền:
Gửi yêu cầu về [email protected] — từ chính địa chỉ email bạn đã đăng ký. Một email là đủ, không cần mẫu đơn, không cần lý do. Rút đồng ý bằng email hoặc bằng nút hủy nhận đều hợp lệ như nhau.
| Bạn yêu cầu | Tôi phản hồi | Tôi làm xong |
|---|---|---|
| Rút đồng ý · hạn chế · phản đối | 2 ngày làm việc | 15 ngày |
| Xem · chỉnh sửa · xin bản sao | 2 ngày làm việc | 10 ngày |
| Xóa dữ liệu | 2 ngày làm việc | 20 ngày |
| Yêu cầu biện pháp bảo vệ | 2 ngày làm việc | 15 ngày |
Đây là thời hạn Điều 5 Nghị định 356/2025 đặt ra. Nếu cần lâu hơn, luật cho tôi gia hạn một lần — và khi đó tôi phải báo bạn lý do, chứ không im lặng.
Trang quản trị có mật khẩu riêng và phiên đăng nhập có hạn; sổ khách không mở công khai. Mọi kết nối đi qua HTTPS. IP của bạn lưu dạng băm, không lưu thô. Cửa nhận dữ liệu có chặn robot và chặn theo nhịp gửi.
Nếu xảy ra vi phạm nghiêm trọng về dữ liệu, tôi thông báo cơ quan chuyên trách chậm nhất 72 giờ kể từ khi phát hiện (Điều 23 Luật 91/2025), lập biên bản, và báo cho bạn.
Bản này là tokens-du-lieu-2026-09-01-v2, hiệu lực từ 01/09/2026. Mỗi lời đồng ý trong sổ đều được ghi kèm số phiên bản của bản chính sách bạn đã đọc lúc đó.
Nếu tôi đổi mục đích sử dụng hoặc thêm bên nhận dữ liệu, tôi xin lại sự đồng ý của bạn và nâng số phiên bản — chứ không sửa lặng lẽ rồi coi như bạn đã gật.
Đổi gì ở v2 (01/09/2026): thêm SePay vào bảng bên nhận ở mục 5 và câu nói rõ về dữ liệu giao dịch chuyển khoản ở mục 2 — chuẩn bị cho cổng thanh toán. Bản v2 ra đời khi sổ khách còn 0 dòng, nên chưa có lời đồng ý nào ghi theo bản cũ mà cần xin lại.
Trang này viết bằng tiếng người, không chữ nhỏ, và mô tả đúng thứ hệ thống đang làm thật — không phải một bản mẫu chép về cho đủ. Có gì thắc mắc: [email protected], tôi trả lời thật. Xem thêm Điều khoản.