Cập nhật lần cuối: ngày 25 tháng 02 năm 2026
Chính sách Bảo mật này của Danahost Vietnam LLC (hoạt động kinh doanh dưới tên Danahost, sau đây gọi là "chúng tôi") mô tả cách thức và lý do chúng tôi thu thập, lưu trữ, sử dụng, chia sẻ và bảo vệ ("xử lý") thông tin cá nhân của bạn khi bạn sử dụng nền tảng quản lý cơ sở lưu trú Danahost và các dịch vụ liên quan ("Dịch vụ"), bao gồm khi bạn:
Chính sách này được xây dựng tuân thủ Nghị định 13/2023/NĐ-CP về Bảo vệ dữ liệu cá nhân của Việt Nam (có hiệu lực từ 01/07/2023) và các tiêu chuẩn bảo vệ dữ liệu quốc tế.
Câu hỏi? Vui lòng liên hệ chúng tôi tại [email protected].
Tóm lại: Danahost đóng hai vai trò khác nhau tùy thuộc vào loại dữ liệu được xử lý.
Danahost là nền tảng SaaS (Phần mềm dưới dạng dịch vụ) cung cấp giải pháp quản lý cơ sở lưu trú. Trong quá trình vận hành, chúng tôi đóng hai vai trò riêng biệt:
Danahost là Bên Kiểm soát Dữ liệu đối với thông tin cá nhân của người dùng nền tảng (chủ cơ sở lưu trú, nhân viên quản lý). Chúng tôi quyết định mục đích và phương thức xử lý dữ liệu này, bao gồm: thông tin tài khoản, dữ liệu sử dụng dịch vụ, thông tin liên lạc và thanh toán.
Danahost là Bên Xử lý Dữ liệu đối với thông tin cá nhân của khách lưu trú (guests) mà người dùng nhập vào hệ thống. Trong trường hợp này:
Tóm lại: Chúng tôi thu thập thông tin bạn cung cấp trực tiếp và một số thông tin được thu thập tự động khi bạn sử dụng Dịch vụ.
Khi bạn đăng ký tài khoản, sử dụng Dịch vụ hoặc liên hệ với chúng tôi, bạn có thể cung cấp:
| Loại dữ liệu | Chi tiết | Bắt buộc? |
|---|---|---|
| Thông tin định danh | Họ tên, tên người dùng | Có |
| Thông tin liên hệ | Địa chỉ email, số điện thoại, địa chỉ gửi thư | Có (email) |
| Thông tin tài khoản | Mật khẩu (được mã hóa), tùy chọn cài đặt | Có |
| Thông tin doanh nghiệp | Tên cơ sở lưu trú, địa chỉ, loại hình kinh doanh | Có |
| Tùy chọn liên lạc | Tùy chọn nhận email marketing, ngôn ngữ ưa thích | Không |
| Quảng cáo (Tùy chọn) | Hiển thị quảng cáo phù hợp, đo lường hiệu quả chiến dịch | Có |
Khi bạn sử dụng Danahost để quản lý cơ sở lưu trú, bạn có thể nhập dữ liệu khách hàng vào hệ thống, bao gồm:
Khi bạn truy cập Dịch vụ, chúng tôi tự động thu thập một số thông tin kỹ thuật:
| Loại dữ liệu | Chi tiết | Mục đích |
|---|---|---|
| Dữ liệu nhật ký | Địa chỉ IP, loại trình duyệt, hệ điều hành, thời gian truy cập, trang đã xem | Bảo mật, phân tích kỹ thuật |
| Dữ liệu thiết bị | Mẫu thiết bị, ID thiết bị, nhà mạng, cấu hình hệ thống | Tương thích, hỗ trợ kỹ thuật |
| Dữ liệu vị trí ước tính | Quốc gia, thành phố (dựa trên địa chỉ IP) | Hiển thị ngôn ngữ, bảo mật |
| Cookie và công nghệ tương tự | Xem chi tiết tại Mục 6 | Vận hành, phân tích |
Về dữ liệu vị trí: Chúng tôi không thu thập vị trí chính xác (GPS). Chúng tôi chỉ sử dụng địa chỉ IP để xác định vị trí ước tính (quốc gia/thành phố) nhằm mục đích hiển thị ngôn ngữ phù hợp và phát hiện truy cập bất thường.
Chúng tôi không trực tiếp thu thập hoặc yêu cầu thông tin cá nhân nhạy cảm từ người dùng nền tảng (như dữ liệu sinh trắc học, tín ngưỡng, xu hướng tình dục). Tuy nhiên, dữ liệu CCCD/hộ chiếu của khách lưu trú được chủ cơ sở nhập vào hệ thống thuộc danh mục dữ liệu nhạy cảm và được xử lý với các biện pháp bảo vệ tăng cường (xem Mục 10).
Chúng tôi có thể nhận thông tin đặt phòng từ các kênh OTA (Online Travel Agency) thông qua Channex, bao gồm thông tin khách hàng được đồng bộ từ Booking.com, Airbnb và các nền tảng tương tự. Dữ liệu này được xử lý theo chỉ dẫn của chủ cơ sở và chính sách của từng OTA.
Tất cả thông tin bạn cung cấp phải đúng sự thật, đầy đủ và chính xác. Bạn có trách nhiệm thông báo cho chúng tôi về bất kỳ thay đổi nào.
Tóm lại: Chúng tôi chỉ xử lý dữ liệu khi có cơ sở pháp lý hợp lệ theo Nghị định 13/2023/NĐ-CP.
Bảng dưới đây trình bày chi tiết từng mục đích xử lý, loại dữ liệu liên quan và cơ sở pháp lý tương ứng:
| Mục đích xử lý | Loại dữ liệu | Cơ sở pháp lý |
|---|---|---|
| Tạo và quản lý tài khoản Cho phép bạn đăng ký, đăng nhập và sử dụng Dịch vụ | Thông tin định danh, liên hệ, tài khoản | Thực hiện hợp đồng — Cần thiết để cung cấp Dịch vụ bạn đã đăng ký |
| Cung cấp Dịch vụ Vận hành nền tảng, xử lý đặt phòng, đồng bộ kênh bán | Thông tin tài khoản, dữ liệu kinh doanh, dữ liệu khách lưu trú | Thực hiện hợp đồng |
| Hỗ trợ khách hàng Trả lời câu hỏi, xử lý yêu cầu, khắc phục sự cố | Thông tin liên hệ, nội dung yêu cầu hỗ trợ | Thực hiện hợp đồng |
| Thông báo dịch vụ Gửi thông tin về cập nhật, thay đổi điều khoản, bảo trì | Email, tên | Thực hiện hợp đồng — Thông báo thiết yếu liên quan đến Dịch vụ |
| Bảo mật và ngăn chặn gian lận Phát hiện truy cập bất thường, ngăn chặn lạm dụng | Dữ liệu nhật ký, IP, thiết bị | Lợi ích hợp pháp — Bảo vệ Dịch vụ và người dùng khỏi các mối đe dọa bảo mật (*) |
| Phân tích và cải thiện Dịch vụ Hiểu cách người dùng sử dụng nền tảng để cải thiện trải nghiệm | Dữ liệu nhật ký, dữ liệu sử dụng (đã ẩn danh) | Lợi ích hợp pháp — Cải thiện chất lượng Dịch vụ (*) |
| Tiếp thị và khuyến mại Gửi email giới thiệu tính năng mới, chương trình khuyến mại | Email, tên, tùy chọn liên lạc | Đồng ý — Chỉ khi bạn chủ động đăng ký nhận thông tin marketing |
| Quảng cáo nhắm mục tiêu Hiển thị quảng cáo phù hợp với sở thích của bạn | Cookie, dữ liệu duyệt web | Đồng ý — Chỉ khi bạn chấp thuận cookie quảng cáo (xem Mục 6) |
| Tuân thủ pháp luật Đáp ứng yêu cầu pháp lý, thuế, kế toán | Thông tin cần thiết theo yêu cầu cơ quan chức năng | Nghĩa vụ pháp lý |
Tóm lại: Chúng tôi chỉ chia sẻ dữ liệu với các bên thứ ba cần thiết để vận hành Dịch vụ và luôn đảm bảo có các biện pháp bảo vệ phù hợp.
Chúng tôi không bán thông tin cá nhân của bạn. Chúng tôi có thể chia sẻ dữ liệu với các bên thứ ba sau trong phạm vi cần thiết:
| Bên thứ ba | Mục đích | Loại dữ liệu | Quốc gia |
|---|---|---|---|
| Google Analytics (Google LLC) | Phân tích lưu lượng truy cập và hành vi sử dụng website | Dữ liệu duyệt web, cookie, IP (ẩn danh) | Hoa Kỳ |
| OpenAI (OpenAI LLC) | Cung cấp tính năng AI trên nền tảng (xem Mục 7) | Dữ liệu đầu vào của tính năng AI | Hoa Kỳ |
| Google Cloud AI (Google LLC) | Cung cấp tính năng AI trên nền tảng (xem Mục 7) | Dữ liệu đầu vào của tính năng AI | Hoa Kỳ/Singapore |
| Channex | Đồng bộ dữ liệu đặt phòng với các kênh OTA | Dữ liệu đặt phòng, thông tin khách lưu trú | Xem chính sách của Channex |
| Các OTA (Booking.com, Airbnb, v.v.) | Đồng bộ phòng, giá và đặt phòng (thông qua Channex) | Dữ liệu đặt phòng, thông tin khách lưu trú | Nhiều quốc gia |
| Nhà cung cấp mạng xã hội (Facebook, Google, v.v.) | Đăng nhập qua tài khoản mạng xã hội (nếu bạn chọn) | Thông tin hồ sơ công khai | Hoa Kỳ |
Ngoài ra, chúng tôi có thể chia sẻ dữ liệu trong các trường hợp sau:
Tất cả các bên thứ ba đều phải cam kết bảo mật thông tin thông qua hợp đồng hoặc thỏa thuận xử lý dữ liệu phù hợp.
Tóm lại: Một số dữ liệu có thể được xử lý tại nước ngoài. Chúng tôi đảm bảo các biện pháp bảo vệ phù hợp theo Nghị định 13/2023/NĐ-CP.
Dữ liệu chính của bạn được lưu trữ tại máy chủ đặt tại Việt Nam. Tuy nhiên, một số dữ liệu có thể được chuyển và xử lý tại nước ngoài khi bạn sử dụng các tính năng liên quan đến bên thứ ba:
| Dịch vụ | Quốc gia xử lý | Loại dữ liệu | Biện pháp bảo vệ |
|---|---|---|---|
| Google Analytics | Hoa Kỳ | Dữ liệu duyệt web (ẩn danh hóa IP) | Điều khoản xử lý dữ liệu của Google; IP anonymization |
| OpenAI | Hoa Kỳ | Dữ liệu đầu vào AI | Thỏa thuận xử lý dữ liệu (DPA); cam kết không sử dụng để training |
| Google Cloud AI | Hoa Kỳ/Singapore | Dữ liệu đầu vào AI | Điều khoản xử lý dữ liệu của Google Cloud |
| Channex / OTAs | Nhiều quốc gia | Dữ liệu đặt phòng | Hợp đồng dịch vụ với điều khoản bảo mật |
Theo Điều 25, Nghị định 13/2023/NĐ-CP, khi chuyển dữ liệu cá nhân ra nước ngoài, chúng tôi đảm bảo:
Tóm lại: Chúng tôi sử dụng cookie thiết yếu để vận hành Dịch vụ. Cookie phân tích và quảng cáo chỉ được kích hoạt khi bạn đồng ý.
Chúng tôi phân loại cookie thành các nhóm sau:
| Loại Cookie | Mục đích | Cần đồng ý? |
|---|---|---|
| Cookie thiết yếu | Duy trì phiên đăng nhập, bảo mật, chức năng cơ bản của trang web | Không (cần thiết cho hoạt động) |
| Cookie phân tích | Thu thập dữ liệu sử dụng ẩn danh qua Google Analytics để cải thiện Dịch vụ | Có — Opt-in |
| Cookie quảng cáo | Hiển thị quảng cáo phù hợp, remarketing | Có — Opt-in |
Cách quản lý cookie:
Google Analytics: Chúng tôi sử dụng Google Analytics với tính năng ẩn danh hóa IP (IP anonymization). Google Analytics chỉ được kích hoạt sau khi bạn chấp thuận cookie phân tích. Để từ chối Google Analytics, bạn có thể:
Chi tiết đầy đủ được cung cấp trong Chính sách Cookie của chúng tôi.
Tóm lại: Một số tính năng sử dụng AI thông qua nhà cung cấp bên thứ ba. Bạn có quyền từ chối sử dụng các tính năng này.
Danahost tích hợp các tính năng được hỗ trợ bởi trí tuệ nhân tạo ("Tính năng AI") thông qua nhà cung cấp dịch vụ bên thứ ba, bao gồm OpenAI và Google Cloud AI.
Tính năng AI của chúng tôi có thể bao gồm: phân tích dữ liệu đặt phòng, đề xuất giá phòng, hỗ trợ tự động, và các công cụ phân tích kinh doanh.
Khi bạn sử dụng Tính năng AI, các dữ liệu đầu vào và đầu ra sẽ được gửi đến và xử lý bởi nhà cung cấp AI. Chúng tôi cam kết:
Bạn có quyền từ chối sử dụng Tính năng AI bằng cách:
Việc từ chối sẽ không ảnh hưởng đến các chức năng cơ bản khác của Dịch vụ.
Tóm lại: Nếu bạn đăng nhập bằng tài khoản mạng xã hội, chúng tôi nhận một số thông tin từ nhà cung cấp đó.
Dịch vụ cho phép bạn đăng ký và đăng nhập bằng tài khoản mạng xã hội (Facebook, Google, v.v.). Khi bạn chọn tùy chọn này, chúng tôi nhận được:
Chúng tôi chỉ sử dụng thông tin này để tạo và quản lý tài khoản Danahost của bạn. Chúng tôi không kiểm soát và không chịu trách nhiệm về cách nhà cung cấp mạng xã hội xử lý dữ liệu của bạn. Vui lòng xem lại chính sách bảo mật của họ.
Tóm lại: Chúng tôi lưu giữ dữ liệu trong thời hạn cần thiết cho từng mục đích cụ thể.
Chúng tôi áp dụng các thời hạn lưu giữ dữ liệu sau:
| Loại dữ liệu | Thời hạn lưu giữ | Lý do |
|---|---|---|
| Dữ liệu tài khoản | Trong suốt thời gian tài khoản hoạt động + 30 ngày sau khi xóa tài khoản | Cung cấp Dịch vụ; phục hồi tài khoản |
| Dữ liệu khách lưu trú (Guest Data) | Theo cài đặt của chủ cơ sở; tối đa trong thời gian tài khoản hoạt động + 30 ngày | Thực hiện hợp đồng; tuân thủ quy định lưu trú |
| Dữ liệu nhật ký (log) | Tối đa 12 tháng | Bảo mật, phân tích kỹ thuật |
| Dữ liệu marketing | Đến khi bạn hủy đăng ký + 6 tháng | Đảm bảo bạn không bị gửi lại sau khi hủy |
| Dữ liệu hỗ trợ khách hàng | 24 tháng kể từ lần tương tác cuối | Cung cấp hỗ trợ liên tục, cải thiện dịch vụ |
| Bản sao lưu (backup) | Tự động xóa sau 90 ngày | Phục hồi hệ thống khi có sự cố |
| Dữ liệu kế toán/thuế | Tối thiểu 5 năm theo quy định pháp luật Việt Nam | Nghĩa vụ pháp lý |
Khi hết thời hạn lưu giữ hoặc khi không còn mục đích xử lý hợp pháp, chúng tôi sẽ xóa hoặc ẩn danh hóa dữ liệu. Nếu dữ liệu đã được lưu trong bản sao lưu, chúng tôi sẽ cách ly dữ liệu đó và xóa khi bản sao lưu hết hạn (tối đa 90 ngày).
Tóm lại: Chúng tôi áp dụng nhiều biện pháp kỹ thuật và tổ chức để bảo vệ dữ liệu của bạn.
Chúng tôi triển khai các biện pháp bảo mật phù hợp với tiêu chuẩn ngành và quy định tại Điều 26, Nghị định 13/2023/NĐ-CP, bao gồm:
Mặc dù chúng tôi nỗ lực tối đa để bảo vệ dữ liệu của bạn bằng các biện pháp bảo mật phù hợp với tiêu chuẩn ngành, không có phương thức truyền tải qua Internet hoặc lưu trữ điện tử nào an toàn tuyệt đối. Chúng tôi cam kết liên tục cải thiện các biện pháp bảo mật để bảo vệ thông tin của bạn.
Tóm lại: Chúng tôi cam kết thông báo kịp thời nếu xảy ra vi phạm dữ liệu ảnh hưởng đến bạn.
Trong trường hợp xảy ra vi phạm bảo mật dữ liệu (data breach), chúng tôi cam kết:
Tóm lại: Bạn có nhiều quyền quan trọng đối với dữ liệu cá nhân của mình theo Nghị định 13/2023/NĐ-CP.
Theo Điều 9, Nghị định 13/2023/NĐ-CP và các tiêu chuẩn bảo vệ dữ liệu quốc tế, bạn có các quyền sau:
| Quyền | Mô tả |
|---|---|
| Quyền được biết | Bạn có quyền được biết về việc xử lý dữ liệu cá nhân của mình, bao gồm mục đích, phương thức, và các bên nhận dữ liệu. |
| Quyền đồng ý | Bạn có quyền đồng ý hoặc không đồng ý cho việc xử lý dữ liệu cá nhân, trừ các trường hợp pháp luật quy định khác. |
| Quyền truy cập | Bạn có quyền yêu cầu truy cập và nhận bản sao dữ liệu cá nhân mà chúng tôi đang lưu giữ. |
| Quyền rút lại đồng ý | Bạn có quyền rút lại sự đồng ý bất kỳ lúc nào. Việc rút lại không ảnh hưởng đến tính hợp pháp của việc xử lý trước đó. |
| Quyền xóa dữ liệu | Bạn có quyền yêu cầu xóa dữ liệu cá nhân khi: dữ liệu không còn cần thiết cho mục đích đã thu thập; bạn rút lại đồng ý; hoặc dữ liệu được xử lý trái pháp luật. |
| Quyền hạn chế xử lý | Bạn có quyền yêu cầu hạn chế việc xử lý dữ liệu trong một số trường hợp nhất định. |
| Quyền di chuyển dữ liệu | Bạn có quyền yêu cầu chúng tôi cung cấp dữ liệu cá nhân của bạn ở định dạng có cấu trúc, phổ biến, có thể đọc được bằng máy. |
| Quyền phản đối | Bạn có quyền phản đối việc xử lý dữ liệu dựa trên lợi ích hợp pháp hoặc cho mục đích tiếp thị trực tiếp. |
| Quyền không bị ra quyết định tự động | Bạn có quyền không bị áp dụng quyết định chỉ dựa trên xử lý tự động (bao gồm AI profiling) mà gây ảnh hưởng đáng kể đến bạn. |
| Quyền khiếu nại | Bạn có quyền khiếu nại đến Bộ Công an (Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao) nếu cho rằng việc xử lý dữ liệu vi phạm quy định pháp luật. |
| Quyền yêu cầu bồi thường | Bạn có quyền yêu cầu bồi thường thiệt hại nếu việc xử lý dữ liệu cá nhân vi phạm quy định pháp luật và gây thiệt hại cho bạn. |
Bạn có thể thực hiện bất kỳ quyền nào ở trên bằng cách:
Chúng tôi cam kết phản hồi yêu cầu của bạn trong vòng 30 ngày. Trong trường hợp yêu cầu phức tạp hoặc số lượng lớn, thời hạn có thể được gia hạn thêm 30 ngày và chúng tôi sẽ thông báo lý do. Chúng tôi có thể yêu cầu xác minh danh tính trước trước khi xử lý yêu cầu để bảo vệ dữ liệu của bạn.
Bạn có thể hủy nhận email marketing bất kỳ lúc nào bằng cách nhấp vào liên kết "Hủy đăng ký" trong email, hoặc liên hệ chúng tôi. Sau khi hủy, bạn vẫn sẽ nhận các thông báo dịch vụ thiết yếu (cập nhật điều khoản, bảo trì, bảo mật).
Bạn có thể yêu cầu xóa tài khoản bất kỳ lúc nào qua cài đặt tài khoản hoặc liên hệ chúng tôi. Khi xóa tài khoản, chúng tôi sẽ xóa hoặc ẩn danh hóa dữ liệu cá nhân của bạn theo thời hạn lưu giữ tại Mục 9, trừ khi pháp luật yêu cầu lưu giữ lâu hơn.
Tóm lại: Dịch vụ không dành cho người dưới 18 tuổi.
Dịch vụ của chúng tôi được thiết kế cho các chủ cơ sở lưu trú và quản lý doanh nghiệp. Chúng tôi không cố ý thu thập, yêu cầu dữ liệu từ, hoặc tiếp thị cho trẻ em dưới 18 tuổi.
Bằng cách sử dụng Dịch vụ, bạn xác nhận rằng bạn ít nhất 18 tuổi. Nếu chúng tôi phát hiện đã thu thập dữ liệu từ người dưới 18 tuổi, chúng tôi sẽ xóa dữ liệu đó ngay lập tức.
Nếu bạn phát hiện dữ liệu của trẻ em có thể đã được thu thập, vui lòng liên hệ ngay [email protected].
Hiện tại chưa có tiêu chuẩn công nghệ thống nhất cho tín hiệu "Không Theo Dõi" (Do Not Track — DNT) của trình duyệt. Do đó, chúng tôi chưa phản hồi tự động đối với tín hiệu DNT.
Tuy nhiên, bạn hoàn toàn có thể kiểm soát việc theo dõi thông qua cài đặt cookie trên website của chúng tôi (xem Mục 6). Cookie phân tích và quảng cáo chỉ được kích hoạt khi bạn chấp thuận.
Nếu tiêu chuẩn DNT hoặc cơ chế tín hiệu bảo mật khác (như Global Privacy Control) được áp dụng rộng rãi trong khu vực hoạt động của chúng tôi, chúng tôi sẽ cập nhật chính sách phản hồi tương ứng.
Tóm lại: Chúng tôi sẽ thông báo rõ ràng khi có thay đổi quan trọng.
Chúng tôi có thể cập nhật Chính sách Bảo mật này để phản ánh thay đổi trong hoạt động kinh doanh, công nghệ hoặc pháp luật. Khi cập nhật:
Chúng tôi khuyến khích bạn thường xuyên xem lại Chính sách này. Việc tiếp tục sử dụng Dịch vụ sau khi thay đổi có hiệu lực đồng nghĩa với việc bạn chấp nhận phiên bản cập nhật.
Nếu bạn có câu hỏi, yêu cầu hoặc khiếu nại về Chính sách Bảo mật này hoặc cách chúng tôi xử lý dữ liệu cá nhân, vui lòng liên hệ:
Danahost Vietnam LLC
Người phụ trách bảo vệ dữ liệu: Nguyễn Hải Quảng
Địa chỉ: 67 đường 3/2, P. Hải Châu, Đà Nẵng, Việt Nam 550000
Email bảo mật: [email protected]
Email chung: [email protected]
Để thực hiện quyền đối với dữ liệu cá nhân, bạn có thể:
© 2026 Danahost Vietnam LLC. Bảo lưu mọi quyền.
Chính sách này tuân thủ Nghị định 13/2023/NĐ-CP về Bảo vệ dữ liệu cá nhân.
Cập nhật lần cuối: ngày 25 tháng 02 năm 2026
Chính sách Bảo mật này của Danahost Vietnam LLC (hoạt động kinh doanh dưới tên Danahost, sau đây gọi là "chúng tôi") mô tả cách thức và lý do chúng tôi thu thập, lưu trữ, sử dụng, chia sẻ và bảo vệ ("xử lý") thông tin cá nhân của bạn khi bạn sử dụng nền tảng quản lý cơ sở lưu trú Danahost và các dịch vụ liên quan ("Dịch vụ"), bao gồm khi bạn:
Chính sách này được xây dựng tuân thủ Nghị định 13/2023/NĐ-CP về Bảo vệ dữ liệu cá nhân của Việt Nam (có hiệu lực từ 01/07/2023) và các tiêu chuẩn bảo vệ dữ liệu quốc tế.
Câu hỏi? Vui lòng liên hệ chúng tôi tại [email protected].
Tóm lại: Danahost đóng hai vai trò khác nhau tùy thuộc vào loại dữ liệu được xử lý.
Danahost là nền tảng SaaS (Phần mềm dưới dạng dịch vụ) cung cấp giải pháp quản lý cơ sở lưu trú. Trong quá trình vận hành, chúng tôi đóng hai vai trò riêng biệt:
Danahost là Bên Kiểm soát Dữ liệu đối với thông tin cá nhân của người dùng nền tảng (chủ cơ sở lưu trú, nhân viên quản lý). Chúng tôi quyết định mục đích và phương thức xử lý dữ liệu này, bao gồm: thông tin tài khoản, dữ liệu sử dụng dịch vụ, thông tin liên lạc và thanh toán.
Danahost là Bên Xử lý Dữ liệu đối với thông tin cá nhân của khách lưu trú (guests) mà người dùng nhập vào hệ thống. Trong trường hợp này:
Tóm lại: Chúng tôi thu thập thông tin bạn cung cấp trực tiếp và một số thông tin được thu thập tự động khi bạn sử dụng Dịch vụ.
Khi bạn đăng ký tài khoản, sử dụng Dịch vụ hoặc liên hệ với chúng tôi, bạn có thể cung cấp:
| Loại dữ liệu | Chi tiết | Bắt buộc? |
|---|---|---|
| Thông tin định danh | Họ tên, tên người dùng | Có |
| Thông tin liên hệ | Địa chỉ email, số điện thoại, địa chỉ gửi thư | Có (email) |
| Thông tin tài khoản | Mật khẩu (được mã hóa), tùy chọn cài đặt | Có |
| Thông tin doanh nghiệp | Tên cơ sở lưu trú, địa chỉ, loại hình kinh doanh | Có |
| Tùy chọn liên lạc | Tùy chọn nhận email marketing, ngôn ngữ ưa thích | Không |
| Quảng cáo (Tùy chọn) | Hiển thị quảng cáo phù hợp, đo lường hiệu quả chiến dịch | Có |
Khi bạn sử dụng Danahost để quản lý cơ sở lưu trú, bạn có thể nhập dữ liệu khách hàng vào hệ thống, bao gồm:
Khi bạn truy cập Dịch vụ, chúng tôi tự động thu thập một số thông tin kỹ thuật:
| Loại dữ liệu | Chi tiết | Mục đích |
|---|---|---|
| Dữ liệu nhật ký | Địa chỉ IP, loại trình duyệt, hệ điều hành, thời gian truy cập, trang đã xem | Bảo mật, phân tích kỹ thuật |
| Dữ liệu thiết bị | Mẫu thiết bị, ID thiết bị, nhà mạng, cấu hình hệ thống | Tương thích, hỗ trợ kỹ thuật |
| Dữ liệu vị trí ước tính | Quốc gia, thành phố (dựa trên địa chỉ IP) | Hiển thị ngôn ngữ, bảo mật |
| Cookie và công nghệ tương tự | Xem chi tiết tại Mục 6 | Vận hành, phân tích |
Về dữ liệu vị trí: Chúng tôi không thu thập vị trí chính xác (GPS). Chúng tôi chỉ sử dụng địa chỉ IP để xác định vị trí ước tính (quốc gia/thành phố) nhằm mục đích hiển thị ngôn ngữ phù hợp và phát hiện truy cập bất thường.
Chúng tôi không trực tiếp thu thập hoặc yêu cầu thông tin cá nhân nhạy cảm từ người dùng nền tảng (như dữ liệu sinh trắc học, tín ngưỡng, xu hướng tình dục). Tuy nhiên, dữ liệu CCCD/hộ chiếu của khách lưu trú được chủ cơ sở nhập vào hệ thống thuộc danh mục dữ liệu nhạy cảm và được xử lý với các biện pháp bảo vệ tăng cường (xem Mục 10).
Chúng tôi có thể nhận thông tin đặt phòng từ các kênh OTA (Online Travel Agency) thông qua Channex, bao gồm thông tin khách hàng được đồng bộ từ Booking.com, Airbnb và các nền tảng tương tự. Dữ liệu này được xử lý theo chỉ dẫn của chủ cơ sở và chính sách của từng OTA.
Tất cả thông tin bạn cung cấp phải đúng sự thật, đầy đủ và chính xác. Bạn có trách nhiệm thông báo cho chúng tôi về bất kỳ thay đổi nào.
Tóm lại: Chúng tôi chỉ xử lý dữ liệu khi có cơ sở pháp lý hợp lệ theo Nghị định 13/2023/NĐ-CP.
Bảng dưới đây trình bày chi tiết từng mục đích xử lý, loại dữ liệu liên quan và cơ sở pháp lý tương ứng:
| Mục đích xử lý | Loại dữ liệu | Cơ sở pháp lý |
|---|---|---|
| Tạo và quản lý tài khoản Cho phép bạn đăng ký, đăng nhập và sử dụng Dịch vụ | Thông tin định danh, liên hệ, tài khoản | Thực hiện hợp đồng — Cần thiết để cung cấp Dịch vụ bạn đã đăng ký |
| Cung cấp Dịch vụ Vận hành nền tảng, xử lý đặt phòng, đồng bộ kênh bán | Thông tin tài khoản, dữ liệu kinh doanh, dữ liệu khách lưu trú | Thực hiện hợp đồng |
| Hỗ trợ khách hàng Trả lời câu hỏi, xử lý yêu cầu, khắc phục sự cố | Thông tin liên hệ, nội dung yêu cầu hỗ trợ | Thực hiện hợp đồng |
| Thông báo dịch vụ Gửi thông tin về cập nhật, thay đổi điều khoản, bảo trì | Email, tên | Thực hiện hợp đồng — Thông báo thiết yếu liên quan đến Dịch vụ |
| Bảo mật và ngăn chặn gian lận Phát hiện truy cập bất thường, ngăn chặn lạm dụng | Dữ liệu nhật ký, IP, thiết bị | Lợi ích hợp pháp — Bảo vệ Dịch vụ và người dùng khỏi các mối đe dọa bảo mật (*) |
| Phân tích và cải thiện Dịch vụ Hiểu cách người dùng sử dụng nền tảng để cải thiện trải nghiệm | Dữ liệu nhật ký, dữ liệu sử dụng (đã ẩn danh) | Lợi ích hợp pháp — Cải thiện chất lượng Dịch vụ (*) |
| Tiếp thị và khuyến mại Gửi email giới thiệu tính năng mới, chương trình khuyến mại | Email, tên, tùy chọn liên lạc | Đồng ý — Chỉ khi bạn chủ động đăng ký nhận thông tin marketing |
| Quảng cáo nhắm mục tiêu Hiển thị quảng cáo phù hợp với sở thích của bạn | Cookie, dữ liệu duyệt web | Đồng ý — Chỉ khi bạn chấp thuận cookie quảng cáo (xem Mục 6) |
| Tuân thủ pháp luật Đáp ứng yêu cầu pháp lý, thuế, kế toán | Thông tin cần thiết theo yêu cầu cơ quan chức năng | Nghĩa vụ pháp lý |
Tóm lại: Chúng tôi chỉ chia sẻ dữ liệu với các bên thứ ba cần thiết để vận hành Dịch vụ và luôn đảm bảo có các biện pháp bảo vệ phù hợp.
Chúng tôi không bán thông tin cá nhân của bạn. Chúng tôi có thể chia sẻ dữ liệu với các bên thứ ba sau trong phạm vi cần thiết:
| Bên thứ ba | Mục đích | Loại dữ liệu | Quốc gia |
|---|---|---|---|
| Google Analytics (Google LLC) | Phân tích lưu lượng truy cập và hành vi sử dụng website | Dữ liệu duyệt web, cookie, IP (ẩn danh) | Hoa Kỳ |
| OpenAI (OpenAI LLC) | Cung cấp tính năng AI trên nền tảng (xem Mục 7) | Dữ liệu đầu vào của tính năng AI | Hoa Kỳ |
| Google Cloud AI (Google LLC) | Cung cấp tính năng AI trên nền tảng (xem Mục 7) | Dữ liệu đầu vào của tính năng AI | Hoa Kỳ/Singapore |
| Channex | Đồng bộ dữ liệu đặt phòng với các kênh OTA | Dữ liệu đặt phòng, thông tin khách lưu trú | Xem chính sách của Channex |
| Các OTA (Booking.com, Airbnb, v.v.) | Đồng bộ phòng, giá và đặt phòng (thông qua Channex) | Dữ liệu đặt phòng, thông tin khách lưu trú | Nhiều quốc gia |
| Nhà cung cấp mạng xã hội (Facebook, Google, v.v.) | Đăng nhập qua tài khoản mạng xã hội (nếu bạn chọn) | Thông tin hồ sơ công khai | Hoa Kỳ |
Ngoài ra, chúng tôi có thể chia sẻ dữ liệu trong các trường hợp sau:
Tất cả các bên thứ ba đều phải cam kết bảo mật thông tin thông qua hợp đồng hoặc thỏa thuận xử lý dữ liệu phù hợp.
Tóm lại: Một số dữ liệu có thể được xử lý tại nước ngoài. Chúng tôi đảm bảo các biện pháp bảo vệ phù hợp theo Nghị định 13/2023/NĐ-CP.
Dữ liệu chính của bạn được lưu trữ tại máy chủ đặt tại Việt Nam. Tuy nhiên, một số dữ liệu có thể được chuyển và xử lý tại nước ngoài khi bạn sử dụng các tính năng liên quan đến bên thứ ba:
| Dịch vụ | Quốc gia xử lý | Loại dữ liệu | Biện pháp bảo vệ |
|---|---|---|---|
| Google Analytics | Hoa Kỳ | Dữ liệu duyệt web (ẩn danh hóa IP) | Điều khoản xử lý dữ liệu của Google; IP anonymization |
| OpenAI | Hoa Kỳ | Dữ liệu đầu vào AI | Thỏa thuận xử lý dữ liệu (DPA); cam kết không sử dụng để training |
| Google Cloud AI | Hoa Kỳ/Singapore | Dữ liệu đầu vào AI | Điều khoản xử lý dữ liệu của Google Cloud |
| Channex / OTAs | Nhiều quốc gia | Dữ liệu đặt phòng | Hợp đồng dịch vụ với điều khoản bảo mật |
Theo Điều 25, Nghị định 13/2023/NĐ-CP, khi chuyển dữ liệu cá nhân ra nước ngoài, chúng tôi đảm bảo:
Tóm lại: Chúng tôi sử dụng cookie thiết yếu để vận hành Dịch vụ. Cookie phân tích và quảng cáo chỉ được kích hoạt khi bạn đồng ý.
Chúng tôi phân loại cookie thành các nhóm sau:
| Loại Cookie | Mục đích | Cần đồng ý? |
|---|---|---|
| Cookie thiết yếu | Duy trì phiên đăng nhập, bảo mật, chức năng cơ bản của trang web | Không (cần thiết cho hoạt động) |
| Cookie phân tích | Thu thập dữ liệu sử dụng ẩn danh qua Google Analytics để cải thiện Dịch vụ | Có — Opt-in |
| Cookie quảng cáo | Hiển thị quảng cáo phù hợp, remarketing | Có — Opt-in |
Cách quản lý cookie:
Google Analytics: Chúng tôi sử dụng Google Analytics với tính năng ẩn danh hóa IP (IP anonymization). Google Analytics chỉ được kích hoạt sau khi bạn chấp thuận cookie phân tích. Để từ chối Google Analytics, bạn có thể:
Chi tiết đầy đủ được cung cấp trong Chính sách Cookie của chúng tôi.
Tóm lại: Một số tính năng sử dụng AI thông qua nhà cung cấp bên thứ ba. Bạn có quyền từ chối sử dụng các tính năng này.
Danahost tích hợp các tính năng được hỗ trợ bởi trí tuệ nhân tạo ("Tính năng AI") thông qua nhà cung cấp dịch vụ bên thứ ba, bao gồm OpenAI và Google Cloud AI.
Tính năng AI của chúng tôi có thể bao gồm: phân tích dữ liệu đặt phòng, đề xuất giá phòng, hỗ trợ tự động, và các công cụ phân tích kinh doanh.
Khi bạn sử dụng Tính năng AI, các dữ liệu đầu vào và đầu ra sẽ được gửi đến và xử lý bởi nhà cung cấp AI. Chúng tôi cam kết:
Bạn có quyền từ chối sử dụng Tính năng AI bằng cách:
Việc từ chối sẽ không ảnh hưởng đến các chức năng cơ bản khác của Dịch vụ.
Tóm lại: Nếu bạn đăng nhập bằng tài khoản mạng xã hội, chúng tôi nhận một số thông tin từ nhà cung cấp đó.
Dịch vụ cho phép bạn đăng ký và đăng nhập bằng tài khoản mạng xã hội (Facebook, Google, v.v.). Khi bạn chọn tùy chọn này, chúng tôi nhận được:
Chúng tôi chỉ sử dụng thông tin này để tạo và quản lý tài khoản Danahost của bạn. Chúng tôi không kiểm soát và không chịu trách nhiệm về cách nhà cung cấp mạng xã hội xử lý dữ liệu của bạn. Vui lòng xem lại chính sách bảo mật của họ.
Tóm lại: Chúng tôi lưu giữ dữ liệu trong thời hạn cần thiết cho từng mục đích cụ thể.
Chúng tôi áp dụng các thời hạn lưu giữ dữ liệu sau:
| Loại dữ liệu | Thời hạn lưu giữ | Lý do |
|---|---|---|
| Dữ liệu tài khoản | Trong suốt thời gian tài khoản hoạt động + 30 ngày sau khi xóa tài khoản | Cung cấp Dịch vụ; phục hồi tài khoản |
| Dữ liệu khách lưu trú (Guest Data) | Theo cài đặt của chủ cơ sở; tối đa trong thời gian tài khoản hoạt động + 30 ngày | Thực hiện hợp đồng; tuân thủ quy định lưu trú |
| Dữ liệu nhật ký (log) | Tối đa 12 tháng | Bảo mật, phân tích kỹ thuật |
| Dữ liệu marketing | Đến khi bạn hủy đăng ký + 6 tháng | Đảm bảo bạn không bị gửi lại sau khi hủy |
| Dữ liệu hỗ trợ khách hàng | 24 tháng kể từ lần tương tác cuối | Cung cấp hỗ trợ liên tục, cải thiện dịch vụ |
| Bản sao lưu (backup) | Tự động xóa sau 90 ngày | Phục hồi hệ thống khi có sự cố |
| Dữ liệu kế toán/thuế | Tối thiểu 5 năm theo quy định pháp luật Việt Nam | Nghĩa vụ pháp lý |
Khi hết thời hạn lưu giữ hoặc khi không còn mục đích xử lý hợp pháp, chúng tôi sẽ xóa hoặc ẩn danh hóa dữ liệu. Nếu dữ liệu đã được lưu trong bản sao lưu, chúng tôi sẽ cách ly dữ liệu đó và xóa khi bản sao lưu hết hạn (tối đa 90 ngày).
Tóm lại: Chúng tôi áp dụng nhiều biện pháp kỹ thuật và tổ chức để bảo vệ dữ liệu của bạn.
Chúng tôi triển khai các biện pháp bảo mật phù hợp với tiêu chuẩn ngành và quy định tại Điều 26, Nghị định 13/2023/NĐ-CP, bao gồm:
Mặc dù chúng tôi nỗ lực tối đa để bảo vệ dữ liệu của bạn bằng các biện pháp bảo mật phù hợp với tiêu chuẩn ngành, không có phương thức truyền tải qua Internet hoặc lưu trữ điện tử nào an toàn tuyệt đối. Chúng tôi cam kết liên tục cải thiện các biện pháp bảo mật để bảo vệ thông tin của bạn.
Tóm lại: Chúng tôi cam kết thông báo kịp thời nếu xảy ra vi phạm dữ liệu ảnh hưởng đến bạn.
Trong trường hợp xảy ra vi phạm bảo mật dữ liệu (data breach), chúng tôi cam kết:
Tóm lại: Bạn có nhiều quyền quan trọng đối với dữ liệu cá nhân của mình theo Nghị định 13/2023/NĐ-CP.
Theo Điều 9, Nghị định 13/2023/NĐ-CP và các tiêu chuẩn bảo vệ dữ liệu quốc tế, bạn có các quyền sau:
| Quyền | Mô tả |
|---|---|
| Quyền được biết | Bạn có quyền được biết về việc xử lý dữ liệu cá nhân của mình, bao gồm mục đích, phương thức, và các bên nhận dữ liệu. |
| Quyền đồng ý | Bạn có quyền đồng ý hoặc không đồng ý cho việc xử lý dữ liệu cá nhân, trừ các trường hợp pháp luật quy định khác. |
| Quyền truy cập | Bạn có quyền yêu cầu truy cập và nhận bản sao dữ liệu cá nhân mà chúng tôi đang lưu giữ. |
| Quyền rút lại đồng ý | Bạn có quyền rút lại sự đồng ý bất kỳ lúc nào. Việc rút lại không ảnh hưởng đến tính hợp pháp của việc xử lý trước đó. |
| Quyền xóa dữ liệu | Bạn có quyền yêu cầu xóa dữ liệu cá nhân khi: dữ liệu không còn cần thiết cho mục đích đã thu thập; bạn rút lại đồng ý; hoặc dữ liệu được xử lý trái pháp luật. |
| Quyền hạn chế xử lý | Bạn có quyền yêu cầu hạn chế việc xử lý dữ liệu trong một số trường hợp nhất định. |
| Quyền di chuyển dữ liệu | Bạn có quyền yêu cầu chúng tôi cung cấp dữ liệu cá nhân của bạn ở định dạng có cấu trúc, phổ biến, có thể đọc được bằng máy. |
| Quyền phản đối | Bạn có quyền phản đối việc xử lý dữ liệu dựa trên lợi ích hợp pháp hoặc cho mục đích tiếp thị trực tiếp. |
| Quyền không bị ra quyết định tự động | Bạn có quyền không bị áp dụng quyết định chỉ dựa trên xử lý tự động (bao gồm AI profiling) mà gây ảnh hưởng đáng kể đến bạn. |
| Quyền khiếu nại | Bạn có quyền khiếu nại đến Bộ Công an (Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao) nếu cho rằng việc xử lý dữ liệu vi phạm quy định pháp luật. |
| Quyền yêu cầu bồi thường | Bạn có quyền yêu cầu bồi thường thiệt hại nếu việc xử lý dữ liệu cá nhân vi phạm quy định pháp luật và gây thiệt hại cho bạn. |
Bạn có thể thực hiện bất kỳ quyền nào ở trên bằng cách:
Chúng tôi cam kết phản hồi yêu cầu của bạn trong vòng 30 ngày. Trong trường hợp yêu cầu phức tạp hoặc số lượng lớn, thời hạn có thể được gia hạn thêm 30 ngày và chúng tôi sẽ thông báo lý do. Chúng tôi có thể yêu cầu xác minh danh tính trước trước khi xử lý yêu cầu để bảo vệ dữ liệu của bạn.
Bạn có thể hủy nhận email marketing bất kỳ lúc nào bằng cách nhấp vào liên kết "Hủy đăng ký" trong email, hoặc liên hệ chúng tôi. Sau khi hủy, bạn vẫn sẽ nhận các thông báo dịch vụ thiết yếu (cập nhật điều khoản, bảo trì, bảo mật).
Bạn có thể yêu cầu xóa tài khoản bất kỳ lúc nào qua cài đặt tài khoản hoặc liên hệ chúng tôi. Khi xóa tài khoản, chúng tôi sẽ xóa hoặc ẩn danh hóa dữ liệu cá nhân của bạn theo thời hạn lưu giữ tại Mục 9, trừ khi pháp luật yêu cầu lưu giữ lâu hơn.
Tóm lại: Dịch vụ không dành cho người dưới 18 tuổi.
Dịch vụ của chúng tôi được thiết kế cho các chủ cơ sở lưu trú và quản lý doanh nghiệp. Chúng tôi không cố ý thu thập, yêu cầu dữ liệu từ, hoặc tiếp thị cho trẻ em dưới 18 tuổi.
Bằng cách sử dụng Dịch vụ, bạn xác nhận rằng bạn ít nhất 18 tuổi. Nếu chúng tôi phát hiện đã thu thập dữ liệu từ người dưới 18 tuổi, chúng tôi sẽ xóa dữ liệu đó ngay lập tức.
Nếu bạn phát hiện dữ liệu của trẻ em có thể đã được thu thập, vui lòng liên hệ ngay [email protected].
Hiện tại chưa có tiêu chuẩn công nghệ thống nhất cho tín hiệu "Không Theo Dõi" (Do Not Track — DNT) của trình duyệt. Do đó, chúng tôi chưa phản hồi tự động đối với tín hiệu DNT.
Tuy nhiên, bạn hoàn toàn có thể kiểm soát việc theo dõi thông qua cài đặt cookie trên website của chúng tôi (xem Mục 6). Cookie phân tích và quảng cáo chỉ được kích hoạt khi bạn chấp thuận.
Nếu tiêu chuẩn DNT hoặc cơ chế tín hiệu bảo mật khác (như Global Privacy Control) được áp dụng rộng rãi trong khu vực hoạt động của chúng tôi, chúng tôi sẽ cập nhật chính sách phản hồi tương ứng.
Tóm lại: Chúng tôi sẽ thông báo rõ ràng khi có thay đổi quan trọng.
Chúng tôi có thể cập nhật Chính sách Bảo mật này để phản ánh thay đổi trong hoạt động kinh doanh, công nghệ hoặc pháp luật. Khi cập nhật:
Chúng tôi khuyến khích bạn thường xuyên xem lại Chính sách này. Việc tiếp tục sử dụng Dịch vụ sau khi thay đổi có hiệu lực đồng nghĩa với việc bạn chấp nhận phiên bản cập nhật.
Nếu bạn có câu hỏi, yêu cầu hoặc khiếu nại về Chính sách Bảo mật này hoặc cách chúng tôi xử lý dữ liệu cá nhân, vui lòng liên hệ:
Danahost Vietnam LLC
Người phụ trách bảo vệ dữ liệu: Nguyễn Hải Quảng
Địa chỉ: 67 đường 3/2, P. Hải Châu, Đà Nẵng, Việt Nam 550000
Email bảo mật: [email protected]
Email chung: [email protected]
Để thực hiện quyền đối với dữ liệu cá nhân, bạn có thể:
© 2026 Danahost Vietnam LLC. Bảo lưu mọi quyền.
Chính sách này tuân thủ Nghị định 13/2023/NĐ-CP về Bảo vệ dữ liệu cá nhân.