Chính Sách Bảo Mật
Ngày hiệu lực: 01/01/2026
Đơn vị kiểm soát dữ liệu:
Công ty TNHH Tuyển dụng Nhân sự Việt
Địa chỉ: 119 Điện Biên Phủ, Phường Tân Định, Quận 1, TP. Hồ Chí Minh, Việt Nam
Điện thoại: +84 28 7300 1519
Email: info@headhuntvietnam.com
Giờ làm việc: Thứ Hai – Thứ Sáu, 08:30 – 17:30
Chúng tôi tôn trọng và cam kết bảo vệ quyền riêng tư của bạn theo quy định pháp luật Việt Nam, bao gồm Luật Bảo vệ Dữ liệu Cá nhân số 91/2025/QH15 và Nghị định 356/2025/NĐ-CP về bảo vệ dữ liệu cá nhân, cùng các quy định pháp luật có liên quan khác. Chính sách này giải thích cách chúng tôi thu thập, sử dụng, chia sẻ, lưu trữ và bảo vệ dữ liệu cá nhân khi bạn truy cập website hoặc sử dụng các dịch vụ của chúng tôi.
Bằng việc sử dụng website/dịch vụ, bạn xác nhận đã đọc, hiểu và đồng ý với Chính sách này. Nếu không đồng ý, vui lòng ngừng truy cập hoặc sử dụng dịch vụ.
1. Phạm vi áp dụng
Chính sách áp dụng với:
- Ứng viên, người tìm việc, người đăng hồ sơ.
- Nhà tuyển dụng/doanh nghiệp đăng tin tuyển dụng hoặc sử dụng dịch vụ giới thiệu ứng viên.
- Học viên/khách hàng sử dụng dịch vụ Training & Development.
- Khách truy cập website và người nhận tư vấn nghề nghiệp.
2. Dữ liệu cá nhân chúng tôi thu thập
Tùy theo dịch vụ bạn dùng và sự đồng ý của bạn, chúng tôi có thể thu thập:
2.1. Thông tin định danh & liên hệ
Họ tên, giới tính, ngày sinh, quốc tịch, ảnh, số điện thoại, email, địa chỉ liên hệ/cư trú. Thông tin công ty: tên công ty, mã số thuế, logo, ngành nghề, quy mô công ty, địa điểm văn phòng (tỉnh/thành, quận/huyện, địa chỉ), website, mô tả công ty.
2.2. Thông tin nghề nghiệp & học vấn
CV/hồ sơ, quá trình học tập – làm việc, chứng chỉ, kỹ năng, thư giới thiệu, người tham chiếu, mong muốn công việc, lịch sử ứng tuyển/trao đổi.
2.3. Thông tin tài khoản & giao dịch
Tên đăng nhập, lịch sử đăng nhập/sử dụng, gói dịch vụ đã mua, thông tin thanh toán (ví dụ: mã giao dịch, đơn vị xử lý thanh toán). Thẻ/tài khoản thanh toán nếu có sẽ do cổng thanh toán đối tác xử lý và mã hóa.
2.4. Dữ liệu kỹ thuật khi truy cập website
Địa chỉ IP, loại trình duyệt, thiết bị, cookie, pixel/mã theo dõi, nhật ký truy cập, trang đã xem, tương tác tính năng.
2.5. Dữ liệu nhạy cảm (chỉ khi cần thiết và có cơ sở hợp pháp/đồng ý rõ ràng)
Việc xử lý dữ liệu nhạy cảm chỉ được thực hiện khi có sự đồng ý rõ ràng bằng văn bản hoặc bằng hình thức tương đương của chủ thể dữ liệu, trừ các trường hợp được phép theo quy định pháp luật tại Điều 15 Luật Bảo vệ Dữ liệu Cá nhân 91/2025/QH15.
Dữ liệu nhạy cảm bao gồm nhưng không giới hạn:
- Thông tin về sức khỏe (tình trạng sức khỏe, tiền sử bệnh)
- Thông tin về tín ngưỡng tôn giáo, chính kiến chính trị
- Thông tin về nguồn gốc chủng tộc, dân tộc
- Thông tin về đời sống cá nhân, riêng tư
- Thông tin về tội phạm (nếu có)
Ví dụ dữ liệu nhạy cảm chúng tôi có thể thu thập: Bản ghi âm cuộc gọi dịch vụ khách hàng; thông tin sức khỏe/pháp lý phục vụ sàng lọc vị trí đặc thù (nếu có); mức thu nhập mong muốn/thực tế; thông tin dân tộc/tín ngưỡng/chính trị (chỉ khi bạn chủ động cung cấp để phục vụ yêu cầu công việc cụ thể).
2.6. Dữ liệu bên thứ ba bạn cung cấp
Khi bạn cung cấp thông tin của người tham chiếu/đồng nghiệp…, bạn cam kết đã có sự đồng ý hợp lệ của họ.
3. Mục đích xử lý dữ liệu
Chúng tôi xử lý dữ liệu để:
- Cung cấp dịch vụ cốt lõi: Executive Search (headhunt), giới thiệu/đề cử ứng viên, đăng tin tuyển dụng, đăng hồ sơ tìm việc, tư vấn nghề nghiệp, Training & Development, vận hành tài khoản.
- Kết nối tuyển dụng: Chia sẻ hồ sơ/nhu cầu việc làm của ứng viên tới nhà tuyển dụng phù hợp; chia sẻ thông tin doanh nghiệp/nhu cầu tuyển dụng tới ứng viên tiềm năng.
- Hiển thị thông tin công ty: Hiển thị thông tin công ty của bạn trên tin tuyển dụng và trang công ty để ứng viên xem.
- Gợi ý – tối ưu trải nghiệm: Phân tích hồ sơ và hành vi để đề xuất công việc/ứng viên/khóa học/nội dung phù hợp; cải tiến sản phẩm.
- Giao dịch & hỗ trợ: Xử lý thanh toán; chăm sóc khách hàng; phản hồi khiếu nại/tranh chấp.
- Xác minh & tuân thủ: Kiểm tra tính xác thực hồ sơ (với sự đồng ý), đáp ứng yêu cầu pháp lý/cơ quan nhà nước; phòng chống gian lận.
- Tiếp thị có chọn lọc: Gửi thông tin về việc làm, khóa học, sự kiện, bản tin, ưu đãi… khi bạn không từ chối nhận.
Chúng tôi chỉ xử lý vượt ngoài các mục đích trên khi có cơ sở pháp lý phù hợp hoặc sự đồng ý bổ sung của bạn.
4. Cookie và công nghệ theo dõi
Chúng tôi dùng cookie, thẻ pixel và công nghệ tương tự để:
- Ghi nhớ phiên đăng nhập, tùy chọn hiển thị, "đánh dấu" tin/mục quan tâm.
- Phân tích lưu lượng, đo lường hiệu quả nội dung/tuyển dụng.
- Cá nhân hóa gợi ý nội dung/công việc/ứng viên.
Phân loại Cookie:
4.1. Cookie cần thiết:
Không thể tắt vì chúng cần thiết cho hoạt động cơ bản của website (ví dụ: xác thực người dùng, giỏ hàng, bảo mật).
4.2. Cookie phân tích:
Giúp chúng tôi hiểu cách bạn sử dụng website để cải thiện trải nghiệm người dùng.
4.3. Cookie tiếp thị:
Được sử dụng để cá nhân hóa quảng cáo và nội dung tiếp thị phù hợp với sở thích của bạn.
Cách quản lý Cookie:
- Tắt cookie trong cài đặt trình duyệt của bạn
- Sử dụng công cụ quản lý cookie trên website của chúng tôi (nếu có)
- Từ chối các loại cookie không cần thiết khi truy cập website lần đầu thông qua banner cookie
Lưu ý: Việc tắt một số cookie có thể ảnh hưởng đến trải nghiệm sử dụng và một số tính năng có thể hoạt động không đầy đủ.
5. Cơ sở pháp lý xử lý dữ liệu
- Sự đồng ý của bạn (ví dụ: chia sẻ hồ sơ cho nhà tuyển dụng, nhận thông tin tiếp thị).
- Thực hiện hợp đồng/dịch vụ giữa bạn và chúng tôi.
- Nghĩa vụ pháp lý (lưu trữ hóa đơn, cung cấp thông tin theo yêu cầu hợp pháp).
- Lợi ích hợp pháp (bảo mật hệ thống, phòng chống gian lận, cải thiện dịch vụ) — luôn cân bằng với quyền lợi của bạn.
6. Chia sẻ dữ liệu với ai
Chúng tôi không bán dữ liệu cá nhân. Dữ liệu có thể được chia sẻ trong các trường hợp:
- Nhà tuyển dụng/đối tác tuyển dụng: Khi bạn ứng tuyển, bật trạng thái cho phép tìm kiếm, hoặc đồng ý được đề cử/giới thiệu.
- Đơn vị xử lý thay mặt chúng tôi: Lưu trữ hạ tầng, phân tích dữ liệu, tiếp thị, chăm sóc khách hàng, cổng thanh toán… (chỉ truy cập theo phạm vi cần thiết, ràng buộc bảo mật).
- Cơ quan nhà nước/cơ quan có thẩm quyền: Khi có yêu cầu hợp pháp.
- Giao dịch doanh nghiệp: Sáp nhập/mua bán/tái cấu trúc (dữ liệu tiếp tục được bảo vệ ít nhất tương đương).
- Đối tác đào tạo/sự kiện: Khi bạn đăng ký khóa học/sự kiện do chúng tôi tổ chức hoặc đồng tổ chức.
7. Chuyển dữ liệu ra nước ngoài
Trong một số trường hợp (ví dụ: dùng hạ tầng đám mây, công cụ phân tích/ATS của đối tác), dữ liệu có thể được chuyển và lưu trữ ngoài Việt Nam. Việc chuyển dữ liệu cá nhân ra nước ngoài được thực hiện tuân thủ Điều 25 và Điều 26 Luật Bảo vệ Dữ liệu Cá nhân 91/2025/QH15.
Điều kiện chuyển dữ liệu ra nước ngoài:
7.1. Sự đồng ý của chủ thể dữ liệu:
Dữ liệu chỉ được chuyển khi có sự đồng ý rõ ràng của bạn hoặc khi đáp ứng một trong các điều kiện theo quy định pháp luật.
7.2. Mức bảo vệ dữ liệu của quốc gia nhận:
Quốc gia nhận dữ liệu phải có mức bảo vệ dữ liệu cá nhân tương đương hoặc cao hơn Việt Nam theo quy định pháp luật.
7.3. Thông báo cho chủ thể dữ liệu:
Chúng tôi sẽ thông báo cho bạn về việc dữ liệu của bạn được chuyển ra nước ngoài và các biện pháp bảo vệ được áp dụng.
7.4. Biện pháp bảo vệ bổ sung:
Trong trường hợp chuyển dữ liệu đến quốc gia chưa có mức bảo vệ tương đương, chúng tôi sẽ áp dụng các biện pháp bảo vệ phù hợp theo quy định pháp luật (ví dụ: ký kết thỏa thuận bảo mật, sử dụng điều khoản bảo vệ dữ liệu chuẩn).
Nghĩa vụ của chúng tôi
Theo Điều 24 đến Điều 28 Luật Bảo vệ Dữ liệu Cá nhân 91/2025/QH15, với tư cách là bên kiểm soát dữ liệu, chúng tôi có các nghĩa vụ sau:
1. Thực hiện biện pháp bảo vệ quyền lợi của chủ thể dữ liệu
Chúng tôi cam kết tôn trọng và bảo vệ quyền lợi hợp pháp của bạn trong suốt quá trình xử lý dữ liệu cá nhân.
2. Thiết lập cơ chế tiếp nhận và xử lý yêu cầu của chủ thể dữ liệu
Chúng tôi đã thiết lập quy trình rõ ràng để tiếp nhận, xử lý và phản hồi các yêu cầu liên quan đến dữ liệu cá nhân của bạn.
3. Lập hồ sơ hoạt động xử lý dữ liệu cá nhân
Chúng tôi duy trì hồ sơ đầy đủ về các hoạt động xử lý dữ liệu cá nhân theo yêu cầu của pháp luật.
4. Thực hiện đánh giá tác động xử lý dữ liệu cá nhân khi cần thiết
Trước khi tiến hành các hoạt động xử lý dữ liệu có rủi ro cao, chúng tôi thực hiện đánh giá tác động để xác định và giảm thiểu rủi ro.
5. Thực hiện kiểm soát, giám sát hoạt động xử lý dữ liệu
Chúng tôi áp dụng các biện pháp kiểm soát và giám sát chặt chẽ để đảm bảo tuân thủ pháp luật về bảo vệ dữ liệu cá nhân.
6. Áp dụng biện pháp bảo vệ dữ liệu cá nhân phù hợp
Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức phù hợp để bảo vệ dữ liệu cá nhân (mã hóa, phân quyền, giám sát, sao lưu, đánh giá rủi ro định kỳ...).
8. Thời hạn lưu trữ
Chúng tôi lưu trữ dữ liệu cá nhân trong thời gian cần thiết cho mục đích đã nêu hoặc theo thời hạn bắt buộc của pháp luật. Cụ thể theo từng loại dữ liệu:
Thời hạn lưu trữ theo loại dữ liệu:
8.1. Dữ liệu tài khoản:
Lưu trữ trong suốt thời gian tài khoản hoạt động và tối đa 05 năm kể từ khi tài khoản bị khóa hoặc xóa theo yêu cầu.
8.2. Dữ liệu ứng tuyển:
Lưu trữ tối đa 05 năm kể từ khi kết thúc quá trình ứng tuyển, trừ khi có quy định khác theo pháp luật.
8.3. Dữ liệu thanh toán:
Lưu trữ theo quy định về kế toán và thuế hiện hành.
8.4. Dữ liệu marketing:
Lưu trữ cho đến khi bạn từ chối nhận thông tin tiếp thị (opt-out).
Khi hết thời hạn lưu trữ hoặc không còn mục đích/cơ sở pháp lý, dữ liệu sẽ được xóa vĩnh viễn hoặc ẩn danh hóa theo quy trình nội bộ của chúng tôi.
9. Quyền của bạn
Theo Điều 9 Luật Bảo vệ Dữ liệu Cá nhân 91/2025/QH15, bạn có các quyền sau (tùy điều kiện áp dụng):
- Quyền được thông báo về hoạt động xử lý dữ liệu cá nhân.
- Quyền truy cập, nhận bản sao dữ liệu cá nhân.
- Quyền chỉnh sửa, cập nhật, bổ sung dữ liệu không chính xác/không đầy đủ.
- Quyền rút lại sự đồng ý (không ảnh hưởng tính hợp pháp của xử lý trước thời điểm rút).
- Quyền xóa, hạn chế xử lý, phản đối xử lý trong một số trường hợp theo luật.
- Quyền khiếu nại, tố cáo tới cơ quan có thẩm quyền.
- Quyền di chuyển dữ liệu (data portability): Nhận dữ liệu theo định dạng có cấu trúc, được sử dụng phổ biến.
- Quyền phản đối xử lý dữ liệu cá nhân trong các trường hợp nhất định.
- Quyền yêu cầu bồi thường thiệt hại khi có hành vi vi phạm bảo vệ dữ liệu cá nhân.
Cách thực hiện quyền:
Liên hệ info@headhuntvietnam.com với tiêu đề: "Yêu cầu dữ liệu cá nhân" kèm thông tin xác minh danh tính.
Thời hạn phản hồi:
9.1. Thông báo vi phạm bảo mật dữ liệu: Chúng tôi sẽ thông báo trong vòng 72 giờ kể từ khi phát hiện sự cố, theo Điều 23 Luật Bảo vệ Dữ liệu Cá nhân 91/2025/QH15.
9.2. Các yêu cầu khác của chủ thể dữ liệu: Chúng tôi sẽ phản hồi trong vòng 72 giờ kể từ ngày nhận được yêu cầu hợp lệ và hoàn tất yêu cầu trong thời gian hợp lý theo quy định pháp luật. Đối với các yêu cầu phức tạp, thời gian xử lý có thể kéo dài đến 30 ngày, trong trường hợp này chúng tôi sẽ thông báo cho bạn về việc gia hạn.
Quy trình giải quyết khiếu nại:
Nếu bạn muốn khiếu nại hoặc đưa ra yêu cầu liên quan đến dữ liệu cá nhân của mình, vui lòng thực hiện theo quy trình sau:
- Gửi khiếu nại/yêu cầu: Gửi email đến info@headhuntvietnam.com với tiêu đề: "Khiếu nại Dữ liệu Cá nhân" và bao gồm:
- Họ và tên đầy đủ, thông tin liên hệ của bạn
- Mô tả nội dung khiếu nại hoặc yêu cầu của bạn
- Các tài liệu hỗ trợ liên quan (nếu có)
- Bản sao giấy tờ xác minh danh tính
- Xác nhận ban đầu: Chúng tôi sẽ xác nhận đã nhận được khiếu nại trong vòng 24 giờ.
- Điều tra và phản hồi: Cán bộ Bảo vệ Dữ liệu Cá nhân của chúng tôi sẽ điều tra và cung cấp phản hồi chi tiết trong vòng 72 giờ.
- Giải quyết: Nếu bạn hài lòng với phản hồi của chúng tôi, khiếu nại sẽ được đóng lại. Nếu không hài lòng, bạn có thể khiếu nại đến cơ quan có thẩm quyền.
Khiếu nại đến Cơ quan chuyên trách:
Nếu bạn không hài lòng với phản hồi của chúng tôi hoặc cho rằng quyền bảo vệ dữ liệu cá nhân của mình bị xâm phạm, bạn có quyền khiếu nại đến:
Cơ quan chuyên trách bảo vệ dữ liệu cá nhân
Đầu mối: Bộ Khoa học và Công nghệ
Website: [Cập nhật link chính thức khi có thông báo]
10. Bảo mật dữ liệu
Chúng tôi áp dụng biện pháp kỹ thuật và tổ chức phù hợp (mã hóa, phân quyền, giám sát truy cập, sao lưu, đánh giá rủi ro định kỳ…). Tuy nhiên, không có phương thức nào an toàn tuyệt đối trên Internet; bạn vui lòng:
- Giữ bí mật thông tin đăng nhập; đăng xuất sau khi sử dụng; thận trọng khi truy cập từ thiết bị công cộng.
- Báo ngay cho chúng tôi khi nghi ngờ tài khoản bị truy cập trái phép.
Xử lý sự cố rò rỉ dữ liệu (nếu xảy ra): Chúng tôi sẽ thông báo cho cá nhân bị ảnh hưởng và cơ quan có thẩm quyền theo quy định; đồng thời triển khai biện pháp khắc phục, hướng dẫn giảm thiểu rủi ro.
11. Đối tượng dưới 16 tuổi
Website/dịch vụ không nhắm tới người dùng dưới 16 tuổi. Nếu vô tình thu thập dữ liệu của người dưới 16 tuổi mà không có chấp thuận hợp lệ từ cha/mẹ/người giám hộ, chúng tôi sẽ xóa trong thời gian sớm nhất khi được thông báo.
12. Tính tự nguyện/bắt buộc
Một số trường thông tin là bắt buộc để cung cấp dịch vụ (được đánh dấu khi bạn đăng ký/ứng tuyển/mua dịch vụ). Nếu từ chối cung cấp hoặc rút lại sự đồng ý cho các mục đích cốt lõi, chúng tôi có thể không thể tiếp tục cung cấp dịch vụ tương ứng.
Đánh giá tác động xử lý dữ liệu cá nhân
Theo quy định pháp luật, chúng tôi thực hiện đánh giá tác động xử lý dữ liệu cá nhân (Data Protection Impact Assessment - DPIA) trước khi tiến hành các hoạt động xử lý dữ liệu có khả năng gây rủi ro cao đến quyền và lợi ích hợp pháp của chủ thể dữ liệu.
Khi nào DPIA bắt buộc:
Theo Điều 27 Luật Bảo vệ Dữ liệu Cá nhân 91/2025/QH15, DPIA bắt buộc thực hiện cho các hoạt động xử lý sau:
- Đánh giá có hệ thống và toàn diện các khía cạnh cá nhân liên quan đến cá nhân dựa trên xử lý tự động, bao gồm lập hồ sơ (profiling)
- Xử lý quy mô lớn các loại dữ liệu cá nhân đặc biệt (dữ liệu nhạy cảm) như quy định tại Điều 15
- Xử lý quy mô lớn dữ liệu liên quan đến tội phạm và vi phạm pháp luật
- Giám sát có hệ thống các khu vực tiếp cận công khai trên quy mô lớn
- Bất kỳ hoạt động xử lý nào khác có thể dẫn đến rủi ro cao đối với quyền và lợi ích hợp pháp của chủ thể dữ liệu
Nội dung đánh giá tác động bao gồm:
1. Mô tả hoạt động xử lý dữ liệu dự kiến
Chi tiết về loại dữ liệu được xử lý, mục đích xử lý, phạm vi xử lý, và các bên liên quan.
2. Đánh giá sự cần thiết và tỷ lệ của việc xử lý
Phân tích xem việc xử lý dữ liệu có cần thiết và phù hợp với mục đích đã nêu hay không.
3. Đánh giá rủi ro đối với quyền và lợi ích của chủ thể dữ liệu
Xác định các rủi ro tiềm ẩn và mức độ ảnh hưởng đến quyền riêng tư của chủ thể dữ liệu.
4. Các biện pháp giảm thiểu rủi ro
Đề xuất và áp dụng các biện pháp kỹ thuật và tổ chức để giảm thiểu rủi ro đã xác định.
13. Liên kết bên thứ ba & đăng nhập mạng xã hội
Website có thể chứa liên kết tới website/dịch vụ của bên thứ ba (ví dụ: công cụ thanh toán, mạng xã hội, ATS). Chính sách bảo mật của họ sẽ điều chỉnh dữ liệu bạn cung cấp trên các nền tảng đó. Khi dùng đăng nhập qua tài khoản bên thứ ba (nếu có), bạn cho phép chúng tôi nhận thông tin theo phạm vi bạn đồng ý với nhà cung cấp đó.
14. Thay đổi Chính sách
Chúng tôi có thể cập nhật Chính sách để phản ánh thay đổi pháp luật hoặc cách thức vận hành. Bản cập nhật sẽ được đăng tải trên website kèm ngày hiệu lực. Việc bạn tiếp tục sử dụng dịch vụ sau thời điểm hiệu lực đồng nghĩa bạn chấp nhận các thay đổi.
15. Cách liên hệ
Công ty TNHH Tuyển dụng Nhân sự Việt
Email: info@headhuntvietnam.com
Điện thoại: +84 28 7300 1519
Địa chỉ: 119 Điện Biên Phủ, P. Tân Định, Q.1, TP. Hồ Chí Minh, Việt Nam
Giờ làm việc: Thứ Hai – Thứ Sáu, 08:30 – 17:30
Cơ quan có thẩm quyền về bảo vệ dữ liệu cá nhân:
Nếu bạn muốn khiếu nại về vi phạm bảo vệ dữ liệu cá nhân, vui lòng liên hệ:
Cơ quan chuyên trách bảo vệ dữ liệu cá nhân
Đầu mối: Bộ Khoa học và Công nghệ
Website: https://most.gov.vn