Chính sách bảo mật
Cập nhật lần cuối: ngày 11 tháng 5 năm 2026 · Phiên bản 1.0
Công ty TNHH Motivo ("Motivo", "chúng tôi") cam kết bảo vệ dữ liệu cá nhân của quý khách hàng theo Nghị định 13/2023/NĐ-CP về Bảo vệ dữ liệu cá nhân (hiệu lực 01/07/2023), Luật Bảo vệ quyền lợi người tiêu dùng số 19/2023/QH15, Luật An toàn thông tin mạng 2015, Luật An ninh mạng 2018 và Luật Giao dịch điện tử 2023. Chính sách này giải thích chi tiết cách Motivo thu thập, sử dụng, lưu trữ, chia sẻ và bảo vệ dữ liệu cá nhân của quý khách hàng.
1. Phạm vi áp dụng và định nghĩa
Chính sách bảo mật này áp dụng cho mọi dữ liệu cá nhân được Motivo thu thập và xử lý thông qua website motivo.vn, ứng dụng (nếu có) và các kênh giao tiếp trực tiếp (điện thoại, Zalo, văn phòng).
Các thuật ngữ trong Chính sách này được hiểu theo Nghị định 13/2023/NĐ-CP:
- Dữ liệu cá nhân: thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự gắn liền với một cá nhân hoặc giúp xác định một cá nhân cụ thể.
- Dữ liệu cá nhân cơ bản: họ tên, ngày sinh, giới tính, địa chỉ, số điện thoại, email, CMND/CCCD, ảnh cá nhân, dữ liệu sinh trắc học cơ bản, tình trạng hôn nhân.
- Dữ liệu cá nhân nhạy cảm: dữ liệu về quan điểm chính trị, tôn giáo, sức khỏe, dữ liệu di truyền, dữ liệu sinh trắc đặc biệt, dữ liệu tài chính.
- Chủ thể dữ liệu: cá nhân được phản ánh trong dữ liệu cá nhân.
- Xử lý dữ liệu: một hoặc nhiều hoạt động đối với dữ liệu cá nhân như thu thập, ghi, phân tích, lưu trữ, chia sẻ, chuyển giao, xóa.
2. Dữ liệu cá nhân được thu thập
2.1. Dữ liệu cá nhân cơ bản
Khi quý khách sử dụng dịch vụ Motivo, chúng tôi có thể thu thập:
- Họ và tên đầy đủ.
- Số điện thoại liên hệ.
- Địa chỉ email.
- Địa chỉ thường trú hoặc địa chỉ giao dịch.
- Ngày tháng năm sinh (đối với giao dịch yêu cầu xác minh độ tuổi).
- Số CMND, CCCD hoặc hộ chiếu (đối với dịch vụ giấy tờ xe).
- Thông tin xe đang sở hữu hoặc dự định mua/bán.
2.2. Dữ liệu giao dịch và sử dụng dịch vụ
- Lịch sử yêu cầu tư vấn, đặt lịch, giao dịch đã thực hiện.
- Hợp đồng dịch vụ, hóa đơn, chứng từ thanh toán.
- Nội dung trao đổi qua email, Zalo, điện thoại (chỉ lưu khi cần thiết cho mục đích xử lý dịch vụ).
2.3. Dữ liệu kỹ thuật và sử dụng website
- Địa chỉ IP, loại trình duyệt, hệ điều hành, thiết bị truy cập.
- Trang đã xem, thời gian truy cập, hành vi tương tác trên website.
- Cookies và dữ liệu lưu trữ cục bộ (chi tiết tại Chính sách Cookie).
Motivo chỉ thu thập dữ liệu cá nhân nhạy cảm trong trường hợp thực sự cần thiết và sẽ thông báo cụ thể trước khi thu thập, yêu cầu sự đồng ý rõ ràng của chủ thể dữ liệu theo Nghị định 13/2023.
3. Mục đích và căn cứ pháp lý xử lý dữ liệu
Motivo xử lý dữ liệu cá nhân của quý khách dựa trên các căn cứ pháp lý sau (theo Điều 9 Nghị định 13/2023):
| Mục đích | Căn cứ pháp lý | Loại dữ liệu |
| Cung cấp dịch vụ tư vấn, làm thủ tục giấy tờ, bảo hiểm |
Thực hiện hợp đồng với chủ thể dữ liệu |
Cơ bản + giao dịch |
| Liên hệ phản hồi yêu cầu thông tin |
Sự đồng ý của chủ thể dữ liệu |
Cơ bản |
| Tuân thủ nghĩa vụ pháp luật (kê khai thuế, lưu trữ hóa đơn) |
Nghĩa vụ pháp lý của Motivo |
Giao dịch + tài chính |
| Cải thiện sản phẩm, phân tích sử dụng website |
Lợi ích hợp pháp của Motivo |
Kỹ thuật, ẩn danh |
| Marketing và giới thiệu dịch vụ mới |
Sự đồng ý của chủ thể dữ liệu (opt-in) |
Cơ bản |
| Bảo vệ quyền lợi pháp lý của Motivo và bên thứ ba |
Lợi ích chính đáng / yêu cầu cơ quan có thẩm quyền |
Theo từng vụ việc |
4. Phương thức thu thập
Dữ liệu cá nhân được Motivo thu thập qua các phương thức:
- Trực tiếp từ chủ thể dữ liệu: qua form trên website, email, điện thoại, Zalo hoặc tại văn phòng.
- Tự động trong quá trình sử dụng website: cookies, log truy cập, dữ liệu phân tích (Google Analytics 4).
- Từ bên thứ ba có ủy quyền: trong trường hợp khách hàng được giới thiệu qua đối tác (đại lý, bạn bè), với sự đồng ý của khách hàng.
5. Chia sẻ với bên thứ ba
Motivo có thể chia sẻ dữ liệu cá nhân của quý khách với các bên thứ ba sau, chỉ trong phạm vi cần thiết và với sự đồng ý của quý khách:
5.1. Đối tác kinh doanh
- Đại lý xe (VinFast, BYD, Toyota, Honda, các hãng khác): chia sẻ thông tin cần thiết để báo giá và liên hệ tư vấn.
- Hãng bảo hiểm (PVI, Bảo Việt, Bảo Minh, các hãng khác): chia sẻ thông tin để cấp đơn bảo hiểm.
- Ngân hàng (đối tác cho vay): chia sẻ thông tin để xét duyệt khoản vay (chỉ khi khách hàng yêu cầu).
- Cơ quan đăng kiểm, cơ quan công an: chia sẻ thông tin để thực hiện đăng ký xe, sang tên.
5.2. Nhà cung cấp dịch vụ công nghệ
- Cloudflare (Cloudflare Inc., Hoa Kỳ): CDN và bảo mật website.
- Google (Google LLC, Hoa Kỳ): Google Analytics 4, Google Workspace, Google Tag Manager.
- Lark Suite (ByteDance, Singapore): hệ thống CRM nội bộ.
- Cloudflare Workers / n8n.io: tự động hóa quy trình.
5.3. Cơ quan nhà nước
Motivo chia sẻ dữ liệu với cơ quan nhà nước khi có yêu cầu hợp lệ theo quy định pháp luật (Cơ quan thuế, Công an, Tòa án, v.v.).
Motivo cam kết không bán dữ liệu cá nhân của khách hàng cho bất kỳ bên thứ ba nào với mục đích thương mại. Mọi chia sẻ đều nằm trong phạm vi cần thiết để cung cấp dịch vụ hoặc tuân thủ pháp luật.
6. Chuyển dữ liệu ra nước ngoài
Theo Điều 25 Nghị định 13/2023/NĐ-CP, Motivo có thể chuyển dữ liệu cá nhân của khách hàng Việt Nam ra nước ngoài thông qua các nhà cung cấp dịch vụ công nghệ có máy chủ đặt tại nước ngoài (Cloudflare, Google, Lark Suite). Motivo cam kết:
- Chỉ chuyển dữ liệu đến các quốc gia có quy định bảo vệ dữ liệu tương đương hoặc cao hơn Việt Nam.
- Ký hợp đồng với nhà cung cấp dịch vụ với các điều khoản bảo mật rõ ràng.
- Thực hiện đánh giá tác động chuyển dữ liệu ra nước ngoài theo yêu cầu của Nghị định 13/2023.
- Đăng ký với Cục An toàn thông tin (Bộ Thông tin và Truyền thông) khi cần thiết.
7. Thời gian lưu trữ
Motivo lưu trữ dữ liệu cá nhân theo nguyên tắc tối thiểu cần thiết:
| Loại dữ liệu | Thời gian lưu trữ | Căn cứ |
| Thông tin liên hệ (chưa giao dịch) |
24 tháng từ lần liên hệ cuối |
Lợi ích hợp pháp |
| Thông tin giao dịch, hợp đồng |
10 năm |
Luật Kế toán, Luật Quản lý thuế |
| Hóa đơn, chứng từ thanh toán |
10 năm |
Luật Kế toán |
| CMND/CCCD (chụp ảnh) |
12 tháng từ ngày kết thúc dịch vụ |
Tối thiểu cần thiết |
| Dữ liệu kỹ thuật (log truy cập) |
12 tháng |
An toàn thông tin |
| Dữ liệu phân tích (ẩn danh) |
26 tháng (theo Google Analytics 4) |
Phân tích, cải thiện sản phẩm |
Sau thời hạn lưu trữ, dữ liệu được Motivo xóa hoặc ẩn danh hóa hoàn toàn theo quy định pháp luật.
8. Quyền của chủ thể dữ liệu
Theo Nghị định 13/2023/NĐ-CP, quý khách có các quyền sau đối với dữ liệu cá nhân của mình:
- Quyền được biết: được thông báo về hoạt động xử lý dữ liệu cá nhân.
- Quyền đồng ý: được yêu cầu sự đồng ý trước khi dữ liệu được thu thập, xử lý.
- Quyền truy cập: được xem dữ liệu cá nhân của mình mà Motivo đang lưu trữ.
- Quyền rút lại sự đồng ý: rút lại sự đồng ý đã đưa ra trước đó.
- Quyền xóa dữ liệu: yêu cầu xóa dữ liệu cá nhân khi không còn cần thiết.
- Quyền hạn chế xử lý: yêu cầu hạn chế việc xử lý dữ liệu.
- Quyền cung cấp dữ liệu: nhận bản sao dữ liệu cá nhân ở định dạng có thể đọc được.
- Quyền phản đối xử lý: phản đối việc xử lý dữ liệu trong một số trường hợp.
- Quyền khiếu nại, tố cáo, khởi kiện: theo quy định pháp luật.
- Quyền yêu cầu bồi thường thiệt hại: khi quyền lợi hợp pháp bị xâm phạm.
- Quyền tự bảo vệ: sử dụng các biện pháp tự bảo vệ theo Bộ luật Dân sự.
Để thực hiện các quyền trên, quý khách vui lòng gửi yêu cầu đến [email protected] với tiêu đề "Quyền dữ liệu cá nhân" hoặc gọi hotline 0569 163 979. Motivo cam kết phản hồi trong vòng 72 giờ làm việc.
9. Biện pháp bảo mật
Motivo áp dụng các biện pháp bảo mật kỹ thuật và quản lý sau:
- Mã hóa truyền tải: Toàn bộ giao tiếp trên motivo.vn được mã hóa bằng TLS 1.3 (HTTPS).
- Lưu trữ an toàn: Dữ liệu lưu trữ tại nhà cung cấp đám mây có chứng nhận quốc tế ISO 27001, SOC 2.
- Phân quyền truy cập: Nhân viên Motivo chỉ truy cập dữ liệu trong phạm vi công việc, được phân quyền chặt chẽ.
- Đào tạo nhân viên: Đào tạo định kỳ về bảo mật dữ liệu cá nhân (mỗi 6 tháng).
- Sao lưu định kỳ: Sao lưu hàng ngày với chính sách bảo toàn 30 ngày.
- Phản ứng sự cố: Quy trình phản ứng sự cố rò rỉ dữ liệu — thông báo trong 72 giờ theo Điều 23 Nghị định 13/2023.
10. Cookies và công nghệ theo dõi
Motivo sử dụng cookies và các công nghệ tương tự để cải thiện trải nghiệm người dùng và phân tích sử dụng website. Chi tiết được công bố tại Chính sách Cookie.
11. Dữ liệu trẻ em
Motivo không chủ động thu thập dữ liệu cá nhân của trẻ em dưới 16 tuổi theo Điều 20 Nghị định 13/2023/NĐ-CP. Nếu phát hiện đã thu thập dữ liệu của trẻ em mà chưa có sự đồng ý của cha mẹ hoặc người giám hộ hợp pháp, Motivo sẽ xóa dữ liệu ngay lập tức.
Trường hợp cần xử lý dữ liệu của trẻ em từ 7 đến 16 tuổi (như thủ tục bảo hiểm cho con của khách hàng), Motivo yêu cầu sự đồng ý bằng văn bản của cha mẹ hoặc người giám hộ.
12. Cập nhật chính sách
Motivo có quyền cập nhật Chính sách bảo mật này khi cần thiết. Các thay đổi quan trọng sẽ được thông báo qua:
- Thông báo trên trang chủ website ít nhất 15 ngày trước khi có hiệu lực.
- Email gửi đến chủ thể dữ liệu (đối với các thay đổi liên quan trực tiếp).
- Cập nhật ngày phiên bản ở phần đầu chính sách.
Việc tiếp tục sử dụng dịch vụ sau ngày hiệu lực được coi là chấp nhận chính sách mới. Khách hàng không đồng ý có quyền rút lại sự đồng ý xử lý dữ liệu.
13. Liên hệ và khiếu nại
Mọi câu hỏi, yêu cầu thực hiện quyền hoặc khiếu nại liên quan đến bảo vệ dữ liệu cá nhân, xin liên hệ:
Trường hợp Motivo không giải quyết thỏa đáng, quý khách có quyền khiếu nại đến Cục An toàn thông tin (Bộ Thông tin và Truyền thông) hoặc các cơ quan có thẩm quyền theo Chính sách giải quyết khiếu nại.