Chính sách bảo mật Rifena
Chính sách này giải thích Rifena (Công ty Cổ phần Dynamix — Dynamix JSC, “Rifena”, “chúng tôi”) thu thập, sử dụng, lưu trữ, chia sẻ và bảo vệ dữ liệu cá nhân như thế nào khi bạn sử dụng ứng dụng Rifena, trang web rifena.com và các dịch vụ liên quan. Chính sách được xây dựng theo Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15, Luật An ninh mạng số 116/2025/QH15, Luật Giao dịch điện tử số 20/2023/QH15 và các văn bản hướng dẫn.
1. Vai trò của các bên
- Đối với dữ liệu nhân sự do tổ chức của bạn đưa vào Rifena: tổ chức là Bên Kiểm soát dữ liệu cá nhân (quyết định mục đích, phạm vi xử lý); Rifena là Bên Xử lý dữ liệu cá nhân, chỉ xử lý theo hợp đồng dịch vụ và chỉ dẫn hợp pháp của tổ chức. Nội dung, phạm vi và biện pháp bảo vệ cụ thể được ghi trong Thoả thuận xử lý dữ liệu cá nhân kèm hợp đồng.
- Đối với dữ liệu bạn cung cấp trực tiếp cho Rifena (đăng ký dùng thử, liên hệ tư vấn, yêu cầu hỗ trợ, thông tin đăng nhập, nhật ký kỹ thuật): Rifena là Bên Kiểm soát dữ liệu cá nhân.
2. Dữ liệu cá nhân chúng tôi xử lý
| Nhóm dữ liệu | Ví dụ | Nguồn |
|---|---|---|
| Định danh và liên hệ | họ tên, ngày sinh, giới tính, số định danh cá nhân, địa chỉ, điện thoại, thư điện tử, ảnh hồ sơ | tổ chức của bạn nhập hoặc bạn tự cập nhật |
| Quan hệ lao động | chức danh, phòng ban, hợp đồng lao động, quá trình công tác, đánh giá, đào tạo, kỷ luật | tổ chức của bạn |
| Chấm công và lịch làm việc | giờ vào/ra, ca làm, nghỉ phép, vị trí (GPS) khi chấm công, ảnh khuôn mặt khi chấm công | ứng dụng thu thập khi bạn chấm công (nếu tổ chức bật) |
| Lương, thuế, bảo hiểm | mức lương, phụ cấp, khấu trừ, mã số thuế, số sổ bảo hiểm, tài khoản ngân hàng | tổ chức của bạn |
| Sức khoẻ và người phụ thuộc | thông tin sức khoẻ liên quan chế độ lao động, người phụ thuộc giảm trừ gia cảnh | tổ chức của bạn (nếu nhập) |
| Tài khoản và bảo mật | tên đăng nhập, mật khẩu (được băm), phương thức xác thực (MFA, passkey), phiên đăng nhập | bạn và hệ thống |
| Dữ liệu kỹ thuật | địa chỉ IP, loại thiết bị, trình duyệt, thời điểm truy cập, nhật ký thao tác | hệ thống tự ghi |
| Trao đổi với Rifena AI | câu hỏi bạn gửi và câu trả lời của trợ lý trong ứng dụng | bạn |
Các nhóm in đậm là dữ liệu cá nhân nhạy cảm (dữ liệu sinh trắc học, vị trí, sức khoẻ, tài chính). Rifena chỉ xử lý dữ liệu nhạy cảm khi tổ chức của bạn bật tính năng tương ứng và đã có căn cứ pháp lý theo quy định.
3. Mục đích và căn cứ xử lý
- Cung cấp dịch vụ quản trị nhân sự cho tổ chức của bạn: quản lý hồ sơ, chấm công, nghỉ phép, tính lương, bảo hiểm, thuế, đánh giá, đào tạo — theo hợp đồng dịch vụ với tổ chức.
- Tạo và bảo vệ tài khoản, xác thực đăng nhập, phát hiện truy cập bất thường — theo hợp đồng và lợi ích hợp pháp về an toàn thông tin.
- Gửi thông báo nghiệp vụ (phê duyệt, phiếu lương, lịch làm việc, thay đổi điều khoản) qua ứng dụng, email hoặc thông báo đẩy.
- Hỗ trợ kỹ thuật, xử lý sự cố, sao lưu và khôi phục dữ liệu.
- Tuân thủ nghĩa vụ pháp luật (lưu trữ nhật ký, cung cấp thông tin cho cơ quan có thẩm quyền theo đúng trình tự).
- Với người đăng ký dùng thử hoặc liên hệ tư vấn: liên hệ lại, khởi tạo môi trường và gửi thông tin tài khoản — theo sự đồng ý của bạn.
Rifena không bán dữ liệu cá nhân, không dùng dữ liệu của tổ chức cho quảng cáo và không dùng dữ liệu của tổ chức để huấn luyện mô hình trí tuệ nhân tạo.
Rifena AI (trợ lý trong ứng dụng). Trợ lý chỉ được tổ chức bật khi gói dịch vụ có module này. Khi bạn đặt câu hỏi, câu hỏi và phần dữ liệu cần thiết để trả lời — đúng phạm vi quyền của chính bạn, vì trợ lý dùng phiên đăng nhập của bạn và không có quyền riêng — được gửi tới nhà cung cấp mô hình ngôn ngữ mà Rifena ký hợp đồng (xem mục 4) để tạo câu trả lời; địa chỉ email, số điện thoại và các chuỗi số dài được che trước khi gửi ở các bước lập chỉ mục. Trợ lý không tự thực hiện thay đổi dữ liệu: mọi thao tác ghi đều hiển thị để bạn xác nhận và được kiểm tra lại quyền tại thời điểm bạn xác nhận. Bạn có thể xoá từng hội thoại hoặc toàn bộ dữ liệu trợ lý của mình bất kỳ lúc nào trong ứng dụng.
4. Chia sẻ dữ liệu và bên xử lý phụ
- Rifena chia sẻ dữ liệu cá nhân chỉ trong các trường hợp: (a) với tổ chức của bạn và những người dùng được tổ chức phân quyền; (b) với bên xử lý phụ để vận hành dịch vụ; (c) với cơ quan nhà nước có thẩm quyền theo yêu cầu hợp pháp, trong phạm vi tối thiểu và có thông báo cho tổ chức trừ khi pháp luật cấm.
- Bên xử lý phụ hiện tại:
- Amazon Web Services — hạ tầng máy chủ, lưu trữ tệp, sao lưu và gửi email hệ thống;
- Nhà cung cấp mô hình ngôn ngữ cho Rifena AI (qua giao diện lập trình dành cho doanh nghiệp, theo điều khoản không dùng dữ liệu để huấn luyện mô hình) — chỉ nhận nội dung cần thiết của lượt hỏi để tạo câu trả lời; chỉ áp dụng với tổ chức đã bật Rifena AI. Tên nhà cung cấp cụ thể được ghi trong Thoả thuận xử lý dữ liệu cá nhân kèm hợp đồng.
- Mọi bên xử lý phụ đều bị ràng buộc bằng nghĩa vụ bảo mật và bảo vệ dữ liệu không thấp hơn nghĩa vụ của Rifena. Khi bổ sung hoặc thay thế bên xử lý phụ, Rifena thông báo cho tổ chức ít nhất 30 ngày trước và tổ chức có quyền phản đối theo hợp đồng.
- Rifena Auth — dịch vụ đăng nhập của Rifena (mật khẩu, xác thực đa yếu tố, passkey; với gói Enterprise có thêm đăng nhập một lần qua nhà cung cấp danh tính của tổ chức) — do Dynamix JSC tự vận hành trên hạ tầng nêu ở mục 5, không phải bên xử lý phụ.
5. Nơi lưu trữ và chuyển dữ liệu
Dữ liệu của tổ chức — cơ sở dữ liệu, tệp đính kèm và bản sao lưu — được lưu trữ và xử lý trên hạ tầng Amazon Web Services đặt tại Việt Nam (AWS Local Zone Hà Nội; xem danh sách Local Zone của AWS). Rifena không chuyển dữ liệu cá nhân ra khỏi lãnh thổ Việt Nam, với một ngoại lệ được nêu rõ: khi tổ chức bật Rifena AI, nội dung lượt hỏi được xử lý bởi nhà cung cấp mô hình ngôn ngữ nêu ở mục 4 tại hạ tầng của nhà cung cấp đó ở nước ngoài, trong phạm vi hợp đồng dịch vụ và hồ sơ đánh giá tác động chuyển dữ liệu cá nhân ra nước ngoài mà Rifena lập theo quy định. Trường hợp một tổ chức yêu cầu bằng văn bản một dịch vụ khác đòi hỏi xử lý ở nước ngoài, việc chuyển chỉ thực hiện sau khi hoàn thành hồ sơ tương tự và được ghi rõ trong hợp đồng dịch vụ. Email hệ thống (thông báo, phiếu lương) được gửi qua Amazon Simple Email Service tới địa chỉ do tổ chức cung cấp và chỉ chứa thông tin cần thiết. Dữ liệu của mỗi tổ chức được tách biệt về lô-gic với dữ liệu của các tổ chức khác.
6. Biện pháp bảo vệ
- Mã hoá dữ liệu trên đường truyền (TLS) và mã hoá khi lưu trữ đối với dữ liệu nhạy cảm, thông tin xác thực và dữ liệu tiền lương; mật khẩu chỉ lưu dưới dạng băm.
- Xác thực đa yếu tố và passkey; bắt buộc đối với tài khoản quản trị.
- Phân quyền theo vai trò trên nguyên tắc quyền tối thiểu; nhật ký truy cập, thao tác quản trị và thao tác trên dữ liệu cá nhân được lưu tối thiểu 12 tháng.
- Quản lý bản vá và lỗ hổng: lỗ hổng được đánh giá theo mức độ nghiêm trọng, kiểm thử trên môi trường thử nghiệm trước khi triển khai; lỗ hổng nghiêm trọng được ưu tiên khắc phục hoặc giảm thiểu sớm nhất và thông báo cho tổ chức khi ảnh hưởng đến dữ liệu.
- Sao lưu định kỳ, mã hoá, lưu tách biệt với môi trường vận hành; kiểm tra khả năng khôi phục.
- Tách biệt môi trường phát triển, kiểm thử và vận hành; không dùng dữ liệu thật chưa khử định danh để phát triển, kiểm thử.
- Nhân sự của Rifena và bên xử lý phụ tiếp cận dữ liệu đều ký cam kết bảo mật và chỉ được cấp quyền ở mức tối thiểu cần thiết.
7. Thời hạn lưu trữ
- Dữ liệu của tổ chức được lưu trong suốt thời hạn hợp đồng dịch vụ. Trước ngày chấm dứt, tổ chức tự xuất dữ liệu của mình từ ứng dụng ở định dạng mở (CSV, XLSX hoặc JSON). Rifena xoá vĩnh viễn dữ liệu, kể cả bản sao lưu, trong 30 ngày kể từ ngày chấm dứt và lập biên bản xác nhận tiêu huỷ khi tổ chức yêu cầu.
- Nhật ký kỹ thuật và nhật ký truy cập: tối thiểu 12 tháng.
- Hội thoại với Rifena AI: lưu cho đến khi bạn xoá trong ứng dụng hoặc hợp đồng dịch vụ chấm dứt; tham số của các hành động hẹn giờ được xoá nội dung sau 07 ngày kể từ khi hoàn tất.
- Dữ liệu đăng ký dùng thử, liên hệ tư vấn: cho đến khi hoàn tất xử lý yêu cầu hoặc khi bạn rút đồng ý, trừ phần pháp luật yêu cầu lưu giữ.
- Trường hợp pháp luật yêu cầu lưu giữ lâu hơn, Rifena chỉ lưu phần dữ liệu đó, trong thời hạn và mục đích luật định, và thông báo cho tổ chức.
8. Quyền của bạn
Theo pháp luật về bảo vệ dữ liệu cá nhân, bạn có quyền: được biết về hoạt động xử lý; đồng ý và rút lại sự đồng ý; truy cập, xem, chỉnh sửa; xoá; hạn chế xử lý; được cung cấp dữ liệu; phản đối xử lý; khiếu nại, tố cáo, khởi kiện; yêu cầu bồi thường thiệt hại; và tự bảo vệ theo quy định.
Với dữ liệu nhân sự, bạn thực hiện các quyền này thông qua tổ chức của mình (bộ phận nhân sự hoặc quản trị viên Rifena của tổ chức); Rifena hỗ trợ tổ chức đáp ứng yêu cầu trong không quá 05 ngày làm việc kể từ khi nhận được yêu cầu của tổ chức. Với dữ liệu bạn cung cấp trực tiếp cho Rifena, hãy gửi yêu cầu tới privacy@rifena.com; chúng tôi xác minh danh tính và phản hồi trong thời hạn luật định. Một số yêu cầu (ví dụ xoá dữ liệu lương đang trong thời hạn lưu trữ bắt buộc) có thể bị giới hạn bởi pháp luật; khi đó Rifena hoặc tổ chức sẽ giải thích căn cứ.
9. Sự cố dữ liệu
Khi xảy ra sự cố dẫn đến hoặc có nguy cơ dẫn đến việc dữ liệu cá nhân bị truy cập, tiết lộ, thay đổi hoặc mất mát trái phép, Rifena: thông báo cho tổ chức bị ảnh hưởng không muộn hơn 24 giờ kể từ khi phát hiện; gửi báo cáo nguyên nhân, phạm vi và biện pháp khắc phục trong 72 giờ; bảo toàn nhật ký, bằng chứng; phối hợp để tổ chức thực hiện nghĩa vụ thông báo với cơ quan có thẩm quyền và chủ thể dữ liệu theo quy định.
10. Cookie và lưu trữ trên thiết bị
Ứng dụng Rifena chỉ dùng cookie và bộ nhớ trình duyệt cần thiết cho hoạt động: duy trì phiên đăng nhập an toàn, chống giả mạo yêu cầu (CSRF), ghi nhớ giao diện (chủ đề màu, ngôn ngữ) và bộ đệm tài nguyên. Rifena không dùng cookie quảng cáo hoặc theo dõi liên trang. Ứng dụng di động có thể yêu cầu quyền vị trí, máy ảnh và thông báo; bạn có thể từ chối trong cài đặt thiết bị, khi đó các tính năng tương ứng (chấm công bằng vị trí hoặc khuôn mặt) sẽ không dùng được.
11. Trẻ em
Rifena dành cho người lao động và người quản lý của tổ chức; không hướng tới trẻ em. Việc xử lý dữ liệu cá nhân của người lao động chưa thành niên (nếu có) do tổ chức của bạn bảo đảm căn cứ pháp lý theo pháp luật lao động và bảo vệ dữ liệu cá nhân.
12. Thay đổi Chính sách
Rifena có thể cập nhật Chính sách này khi pháp luật, dịch vụ hoặc thực tiễn bảo mật thay đổi. Phiên bản mới được công bố trong ứng dụng và trên rifena.com kèm ngày hiệu lực.
13. Liên hệ
- Bộ phận hỗ trợ Rifena: support@rifena.com
- Bộ phận kinh doanh và triển khai: sales@rifena.com
- Đầu mối bảo vệ dữ liệu cá nhân: privacy@rifena.com
- Công ty Cổ phần Dynamix (Dynamix JSC)
- Địa chỉ trụ sở: [địa chỉ trụ sở đăng ký]
- Mã số doanh nghiệp: [mã số doanh nghiệp]
- Điện thoại: [số điện thoại]
- Website: rifena.com