> For the complete documentation index, see [llms.txt](https://docs.avis.xyz/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.avis.xyz/guide/dieu-khoan-va-dieu-kien/chinh-sach-bao-ve-du-lieu-ca-nhan.md).

# CHÍNH SÁCH BẢO VỆ DỮ LIỆU CÁ NHÂN

{% hint style="info" %}
Ngày cập nhật lần cuối: 05/6/2026
{% endhint %}

Công ty Cổ phần AVIS AI, mã số thuế 0318832218, trụ sở chính tại Số 2 Trương Quốc Dung, Phường Phú Nhuận, Thành phố Hồ Chí Minh, Việt Nam (sau đây gọi tắt là "Công ty", "chúng tôi") cam kết bảo vệ dữ liệu cá nhân (“DLCN”) của Người dùng phù hợp với Luật Bảo vệ Dữ liệu cá nhân số 91/2025/QH15 và các văn bản hướng dẫn thi hành, sửa đổi bổ sung cùng các quy định pháp luật khác có liên quan của Việt Nam tùy từng thời điểm, hoặc các luật áp dụng tại nước sở tại của Người dùng   (“Pháp Luật Áp Dụng”).

Chính sách bảo vệ dữ liệu cá nhân ("Chính sách") này mô tả cách thức Công ty thu thập, sử dụng, xử lý, lưu trữ, chia sẻ và bảo vệ DLCN của Người dùng khi truy cập, đăng ký, sử dụng nền tảng AI tạo và chỉnh sửa video tại <https://www.avis.xyz/> ("Dịch vụ"). Chính sách này đồng thời là chính sách quyền riêng từ và thỏa thuận xử lý DLCN theo Pháp Luật Áp Dụng.

Bằng việc truy cập, đăng ký Tài khoản và sử dụng Dịch vụ, Người dùng xác nhận đã đọc, hiểu và đồng ý với các nội dung của Chính sách này. Người dùng vui lòng không truy cập, đăng ký Tài khoản hoặc cung cấp bất kỳ DLCN nào cho chúng tôi nếu không đồng ý với Chính sách này.

## ĐIỀU 1. ĐỊNH NGHĨA

1. "Bên Kiểm soát DLCN" là tổ chức, cá nhân quyết định mục đích và phương tiện xử lý DLCN.
2. "Bên Kiểm soát và Xử lý DLCN" là tổ chức, cá nhân đồng thời quyết định mục đích, phương tiện và trực tiếp xử lý DLCN.
3. "Bên Xử lý dữ DLCN" là tổ chức, cá nhân thực hiện việc xử lý dữ liệu thay mặt cho Bên Kiểm soát dữ liệu, thông qua một hợp đồng hoặc thỏa thuận với Bên Kiểm soát dữ liệu.
4. "Chủ thể dữ liệu" là cá nhân được DLCN phản ánh.
5. "DLCN" hoặc “DLCN” là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể, bao gồm DLCN cơ bản và DLCN nhạy cảm theo quy định của Pháp Luật Áp Dụng. DLCN sau khi khử nhận dạng không còn là DLCN.
6. "Người dùng" là người dùng cuối, bao gồm cá nhân, tổ chức đăng ký, sử dụng Dịch vụ hoặc tương tác với Dịch vụ. Trong phạm vi Chính sách này, Người dùng là Chủ thể dữ liệu.
7. "Nhóm Công ty" bao gồm Công ty và các công ty liên kết, công ty mẹ, công ty con, đối tác, nhà thầu, nhà cung cấp dịch vụ thay mặt cho Công ty.
8. "Xử lý dữ DLCN" là một hoặc nhiều hoạt động tác động tới DLCN, như: thu thập, ghi, phân tích, xác nhận, lưu trữ, chỉnh sửa, công khai, kết hợp, truy cập, truy xuất, thu hồi, mã hoá, giải mã, sao chép, chia sẻ, truyền đưa, cung cấp, chuyển giao, xóa, huỷ DLCN hoặc các hành động khác có liên quan.

## ĐIỀU 2. VAI TRÒ XỬ LÝ DỮ LIỆU CÁ NHÂN

Đối với các hoạt động xử lý DLCN được mô tả trong Chính sách này, Công ty đóng vai trò là Bên Kiểm soát và Xử lý DLCN, quyết định mục đích, phương tiện và trực tiếp thực hiện xử lý dữ liệu. Trong một số trường hợp, Công ty có thể đóng vai trò là Bên Xử lý DLCN khi thực hiện xử lý theo yêu cầu của khách hàng tổ chức.

## ĐIỀU 3. PHẠM VI VÀ LOẠI DỮ LIỆU CÁ NHÂN ĐƯỢC THU THẬP

Phụ thuộc vào cách thức Người dùng tương tác với Dịch vụ, Công ty có thể thu thập các loại DLCN sau đây:

1. ### DLCN cơ bản do Người dùng cung cấp
2. Họ và tên; và/hoặc&#x20;
3. Tên hiển thị; và/hoặc
4. &#x20;Địa chỉ thư điện tử; và
5. &#x20;Số điện thoại; và
6. Quốc gia/khu vực;&#x20;
7. Thông tin tài khoản và các thông tin trên môi trường thông điệp dữ liệu, bao gồm nhưng không giới hạn: tên đăng nhập, ảnh đại diện, các thiết lập tài khoản, Nội dung Đầu vào và Nội dung Đầu ra khi sử dụng Dịch vụ;
8. Thông tin thanh toán: tên trên thẻ, bốn số cuối của thẻ, mã quốc gia phát hành, lịch sử giao dịch. Công ty không lưu trữ thông tin thanh toán, thông tin thanh toán được xử lý bởi cổng thanh toán bên thứ ba;
9. Thông tin liên hệ doanh nghiệp đối với Người dùng tổ chức: thông tin người đại diện theo pháp luật hoặc người được uỷ quyền/chỉ định thực hiện Dịch vụ;
10. Nội dung trao đổi với Bộ phận chăm sóc khách hàng: thư điện tử, ghi âm cuộc gọi, tin nhắn hỗ trợ.
11. ### Dữ liệu liên quan đến việc sử dụng dịch vụ AI
12. Nội dung Đầu vào do Người dùng tải lên hoặc nhập vào Dịch vụ;
13. Tệp tin tham chiếu, hình ảnh nhân vật, ảnh chân dung, mẫu giọng nói do Người dùng cung cấp để tạo Nội dung Đầu ra;
14. Nội dung Đầu ra được tạo ra theo Nội dung Đầu vào của Người dùng;
15. Lịch sử sử dụng Dịch vụ: tính năng đã sử dụng, thời điểm, thời lượng, mức tiêu thụ Tín dụng;
16. Phản hồi, đánh giá, báo cáo lỗi của Người dùng đối với Nội dung Đầu ra.
17. ### Dữ liệu kỹ thuật và thiết bị
18. Địa chỉ IP, loại thiết bị, hệ điều hành, loại trình duyệt, ngôn ngữ trình duyệt, độ phân giải màn hình, và/hoặc;
19. Định danh thiết bị, nhu cầu tiếp thị quảng cáo (nếu áp dụng), và/hoặc;
20. Dữ liệu đăng nhập, lịch sử kết nối, dữ liệu nhật ký (log) của hệ thống, và/hoặc;
21. Cookie và các công nghệ tương tự.
22. ### DLCN nhạy cảm có thể phát sinh

Tuỳ theo nhu cầu của Người Dùng, Nội dung Đầu vào hoặc Nội dung Đầu ra do Người dùng cung cấp/tạo ra có thể chứa một hoặc nhiều DLCN nhạy cảm như:

1. Hình ảnh khuôn mặt, đặc điểm sinh trắc học;
2. Dữ liệu định vị (nếu được nhúng trong tệp ảnh/video EXIF).

Người dùng cam kết không tải lên DLCN nhạy cảm của bên thứ ba khi không có sự đồng ý hợp pháp, rõ ràng của Chủ thể dữ liệu đó. Công ty không khuyến khích Người dùng cung cấp DLCN nhạy cảm vào Dịch vụ. Trường hợp Người dùng cung cấp, Người dùng đồng ý cho Công ty xử lý vì các mục đích nêu tại Điều 4.

Công ty không có chủ đích thu thập những DLCN nhạy cảm này, việc cung cấp những DLCN nhạy cảm này hoàn toàn phụ thuộc vào nhu cầu sử dụng của Người dùng, Chủ thể dữ liệu. Do đó, những DLCN nhạy cảm này không bắt buộc Người dùng phải cung cấp và việc thu thập, xử lý các DLCN nhạy cảm này chỉ để phục vụ mục đích thực hiện Dịch vụ, đảm bảo chất lượng Dịch vụ theo yêu cầu từ Người dùng, không nhằm mục đích xác định và định danh danh tính của Chủ thể dữ liệu.

### 3.5. Dữ liệu thu thập từ bên thứ ba

1. Thông tin tài khoản đăng nhập từ Google, Apple hoặc các nhà cung cấp xác thực khác (theo phạm vi Người dùng cho phép);
2. Thông tin từ cổng thanh toán: trạng thái giao dịch, mã giao dịch;
3. Thông tin từ đối tác quảng cáo, đối tác phân tích (đã được mã hoá ẩn danh);
4. Thông tin từ cơ quan nhà nước có thẩm quyền theo quy định của pháp luật.

## ĐIỀU 4. MỤC ĐÍCH XỬ LÝ DỮ LIỆU CÁ NHÂN

Công ty xử lý DLCN cho các mục đích cụ thể sau:

1. ### Cung cấp và vận hành Dịch vụ
2. Đăng ký, xác thực, quản lý Tài khoản; cung cấp các tính năng AI tạo và chỉnh sửa video, hình ảnh, âm thanh;
3. Xử lý Nội dung Đầu vào và tạo Nội dung Đầu ra;
4. Lưu trữ Nội dung Đầu vào và Nội dung Đầu ra trong tài khoản của Người dùng;
5. Đồng bộ dữ liệu giữa các thiết bị và phiên làm việc của Người dùng.
6. ### Thanh toán và quản lý Gói Dịch vụ
7. Xử lý thanh toán, gia hạn, huỷ Gói Dịch vụ;
8. Phát hành hoá đơn, biên lai, chứng từ kế toán;
9. Phòng chống gian lận thanh toán, xử lý khiếu nại bồi hoàn.
10. ### Hỗ trợ khách hàng và truyền thông
11. Tiếp nhận và giải quyết khiếu nại, yêu cầu hỗ trợ;
12. Gửi thông báo dịch vụ, thông báo bảo mật, cập nhật Điều khoản và Chính sách;
13. Gửi thông tin tiếp thị, khuyến mại, khảo sát (chỉ khi Người dùng đồng ý hoặc trong phạm vi pháp luật cho phép).
14. ### An toàn, bảo mật và phòng chống lạm dụng
15. Phát hiện, ngăn chặn các hành vi gian lận, xâm nhập, tấn công mạng, vi phạm Điều khoản;
16. Rà soát, lọc nội dung vi phạm pháp luật, quyền của bên thứ ba và chính sách sử dụng được chấp nhận;
17. Bảo vệ quyền và lợi ích hợp pháp của Công ty, Người dùng và bên thứ ba.
18. ### Cải thiện và phát triển dịch vụ
19. Phân tích, đo lường hiệu quả, hành vi sử dụng để nâng cao chất lượng Dịch vụ;
20. Nghiên cứu và phát triển tính năng, sản phẩm mới;
21. Huấn luyện, tinh chỉnh, đánh giá Mô hình AI - chỉ khi Người dùng đã đồng ý hoặc đã được Công ty cung cấp tuỳ chọn không tham gia (opt-out) và Người dùng không lựa chọn không tham gia. Người dùng có thể quản lý tùy chọn này tại phần Cài đặt tài khoản.
22. ### Tuân thủ pháp luật và yêu cầu của cơ quan có thẩm quyền
23. Tuân thủ nghĩa vụ về thuế, kế toán, chống rửa tiền, chống tài trợ khủng bố;
24. Đáp ứng yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền của Việt Nam;
25. Bảo vệ và thực thi các quyền hợp pháp trong các tranh chấp, tố tụng.

## ĐIỀU 5. NGUYÊN TẮC XỬ LÝ DỮ LIỆU CÁ NHÂN

Công ty xử lý DLCN của Người dùng dựa trên một hoặc nhiều cơ sở pháp lý sau:

1. Sự đồng ý của Người dùng theo Pháp Luật Áp Dụng;
2. Việc thực hiện hợp đồng giao kết giữa Công ty và Người dùng (Điều khoản và Điều kiện sử dụng dịch vụ);
3. Tuân thủ nghĩa vụ pháp lý của Công ty;
4. Bảo vệ tính mạng, sức khoẻ của Người dùng hoặc người khác trong các trường hợp khẩn cấp;
5. Lợi ích chính đáng của Công ty trong việc bảo đảm an toàn hệ thống, ngăn chặn gian lận, phòng chống tội phạm - với điều kiện không xâm phạm quyền và lợi ích hợp pháp của Chủ thể dữ liệu.
6. Các quy định pháp luật có liên quan khác.

## ĐIỀU 6. CÁCH THỨC THU THẬP DỮ LIỆU CÁ NHÂN

Công ty thu thập DLCN thông qua các phương thức sau:

1. Trực tiếp từ Người dùng khi Người dùng đăng ký Tài khoản, sử dụng Dịch vụ, liên hệ Bộ phận chăm sóc khách hàng;
2. Tự động khi Người dùng truy cập, sử dụng Dịch vụ thông qua cookie, log hệ thống, công cụ phân tích;
3. Từ bên thứ ba được phép cung cấp như nhà cung cấp xác thực, cổng thanh toán, đối tác quảng cáo;
4. Từ cơ quan nhà nước có thẩm quyền hoặc công chúng (trong phạm vi pháp luật cho phép).

## ĐIỀU 7. TỔ CHỨC, CÁ NHÂN ĐƯỢC TIẾP CẬN DỮ LIỆU

Công ty có thể chia sẻ, chuyển giao hoặc cùng xử lý DLCN của Người dùng với các đối tượng sau, với phạm vi tối thiểu cần thiết để đạt được mục đích xử lý:

1. Các thành viên trong Nhóm Công ty;
2. Nhà cung cấp hạ tầng đám mây (cloud), trung tâm dữ liệu, dịch vụ lưu trữ;
3. Nhà cung cấp Mô hình AI và dịch vụ AI bên thứ ba được Công ty tích hợp vào Dịch vụ;
4. Cổng thanh toán, ngân hàng, tổ chức tín dụng, dịch vụ chống gian lận;
5. Nhà cung cấp dịch vụ phân tích, đo lường, công cụ tiếp thị;
6. Cố vấn chuyên môn của Công ty: kiểm toán, luật sư, tư vấn thuế;
7. Đối tác kinh doanh, nhà phát triển khi Người dùng cho phép kết nối tài khoản;
8. Cơ quan nhà nước có thẩm quyền theo quy định của pháp luật;
9. Bên mua, bên kế thừa hoặc đơn vị liên quan trong trường hợp Công ty thực hiện mua bán, sáp nhập, tái cơ cấu doanh nghiệp.

## ĐIỀU 8. CHUYỂN DỮ LIỆU CÁ NHÂN XUYÊN BIÊN GIỚI

1. Do Dịch vụ vận hành trên hạ tầng đám mây toàn cầu và sử dụng các Mô hình AI có máy chủ tại nhiều quốc gia, DLCN của Người dùng có thể được chuyển ra nước ngoài, lưu trữ và xử lý tại các quốc gia khác.&#x20;
2. Việc chuyển DLCN xuyên biên giới chỉ được thực hiện nhằm mục đích cung cấp và đảm bảo chất lượng Dịch vụ theo yêu cầu, nhu cầu của Người dùng. Công ty cam kết chỉ chuyển tối thiểu các DLCN cần thiết, nằm trong phạm vi sự đồng ý của Người dùng.
3. Công ty thực hiện việc chuyển DLCN xuyên biên giới theo quy định của Pháp Luật Áp Dụng và các văn bản hướng dẫn, bao gồm:
4. Lập và lưu giữ Hồ sơ đánh giá tác động chuyển dữ liệu xuyên biên giới hoặc các tài liệu tương đương tuỳ Pháp Luật Áp Dụng;
5. Áp dụng các điều khoản hợp đồng tiêu chuẩn hoặc cơ chế bảo vệ phù hợp với bên nhận dữ liệu;
6. Bảo đảm bên nhận dữ liệu duy trì các biện pháp bảo vệ tương đương quy định pháp luật Việt Nam.
7. Người dùng đồng ý với việc chuyển DLCN xuyên biên giới như mô tả tại Điều này thông qua việc sử dụng Dịch vụ. Trường hợp Người dùng không đồng ý, Người dùng có thể ngừng sử dụng Dịch vụ.

## ĐIỀU 9. THỜI GIAN LƯU TRỮ DỮ LIỆU CÁ NHÂN

Công ty chỉ lưu trữ DLCN trong thời gian cần thiết để đáp ứng các mục đích xử lý theo Chính sách hoặc theo yêu cầu của pháp luật:

1. Dữ liệu Tài khoản: được lưu trữ trong suốt thời gian Tài khoản còn hoạt động và xoá trong vòng chín mươi (90) ngày sau khi Người dùng yêu cầu xóa Tài khoản, trừ phần dữ liệu cần lưu giữ theo quy định pháp luật;
2. Dữ liệu giao dịch, hoá đơn: được lưu trữ tối thiểu mười (10) năm theo quy định pháp luật về kế toán, thuế;
3. Nội dung Đầu vào và Nội dung Đầu ra: được lưu trữ theo cấu hình của Tài khoản và Gói Dịch vụ; Người dùng có thể chủ động xoá tại Cài đặt;
4. Nhật ký hệ thống, log an ninh: được lưu trữ tối đa mười tám (18) tháng;
5. Dữ liệu khác: được lưu trữ theo thời hạn quy định bởi pháp luật chuyên ngành.

Sau thời hạn lưu trữ, DLCN sẽ được xoá, huỷ hoặc khử nhận dạng, ẩn danh hóa vĩnh viễn.

## ĐIỀU 10. QUYỀN CỦA CHỦ THỂ DỮ LIỆU

Theo quy định của Pháp Luật Áp Dụng, Người dùng có các quyền sau đây đối với DLCN của mình:

1. ### Quyền được biết

Người dùng có quyền được biết về hoạt động xử lý DLCN của mình, trừ trường hợp pháp luật có quy định khác.

2. ### Quyền đồng ý/không đồng ý

Người dùng có quyền đồng ý hoặc không đồng ý cho phép xử lý DLCN của mình, trừ trường hợp pháp luật có quy định khác.

3. ### Quyền xem, chỉnh sửa hoặc yêu cầu chỉnh sửa

Người dùng có quyền truy cập để xem, yêu cầu được xem, chỉnh sửa hoặc yêu cầu chỉnh sửa DLCN của mình, trừ trường hợp pháp luật có quy định khác.

4. ### Quyền rút lại sự đồng ý

Người dùng có quyền rút lại sự đồng ý của mình bất cứ lúc nào. Việc rút lại sự đồng ý không ảnh hưởng đến tính hợp pháp của các hoạt động xử lý đã thực hiện trước đó dựa trên sự đồng ý hợp lệ.

5. ### Quyền xoá dữ liệu

Người dùng có quyền xóa hoặc yêu cầu xóa DLCN của mình, trừ trường hợp pháp luật có quy định khác. Một số dữ liệu có thể không thể xoá ngay (ví dụ: dữ liệu kế toán) do nghĩa vụ pháp lý của Công ty.

6. ### Quyền hạn chế xử lý

Người dùng có quyền yêu cầu hạn chế xử lý DLCN của mình. Yêu cầu hạn chế xử lý DLCN sẽ được Công ty xử lý trong vòng 72 giờ sau khi nhận yêu cầu, trừ trường hợp pháp luật có quy định khác.

7. ### Quyền cung cấp dữ liệu

Người dùng có quyền yêu cầu Công ty cung cấp DLCN của mình theo định dạng có cấu trúc, có thể đọc được bằng máy.

8. ### Quyền phản đối xử lý dữ liệu

Người dùng có quyền phản đối việc xử lý DLCN của mình, trừ trường hợp pháp luật có quy định khác.

9. ### Quyền khiếu nại, tố cáo, khởi kiện

Người dùng có quyền khiếu nại, tố cáo hoặc khởi kiện theo quy định của pháp luật khi cho rằng quyền của mình bị vi phạm.

10. ### Quyền yêu cầu bồi thường thiệt hại

Người dùng có quyền yêu cầu bồi thường thiệt hại đối với thiệt hại thực tế phát sinh do hành vi vi phạm quy định về bảo vệ DLCN theo quy định của pháp luật.

Quyền yêu cầu cơ quan có thẩm quyền hoặc cơ quan, tổ chức, cá nhân liên quan đến xử lý DLCN thực hiện các biện pháp, giải pháp bảo vệ DLCN của mình theo quy định pháp luật Người dùng có quyền khiếu nại hoặc yêu cầu cơ quan có thẩm quyền và các bên liên quan can thiệp, triển khai các giải pháp bảo vệ DLCN cần thiết để đề phòng, ngăn chặn các hành vi xử lý dữ liệu trái phép hoặc gây phương hại đến Người dùng.

Để thực hiện các quyền nêu trên, Người dùng có thể gửi yêu cầu đến Công ty qua email <hi@avis.xyz> hoặc hotline (028) 9999 9898. Công ty sẽ xác minh danh tính của Người dùng và phản hồi yêu cầu trong thời hạn pháp luật quy định.

## ĐIỀU 11. NGHĨA VỤ CỦA NGƯỜI DÙNG

Người dùng đồng ý rằng ngoại trừ các nghĩa vụ của Công ty, Người dùng cũng có trách nhiệm thực hiện các nghĩa vụ sau đây trong quá trình sử dụng Dịch vụ:

<br>

1. Cung cấp DLCN chính xác, đầy đủ, trung thực và cập nhật khi có thay đổi;
2. Tự bảo vệ DLCN của mình, bảo mật thông tin đăng nhập, không chia sẻ Tài khoản cho người khác;
3. Tôn trọng và bảo vệ DLCN của người khác, không cung cấp DLCN của bất kỳ bên thứ ba nào khi không có sự đồng ý hợp pháp của họ;
4. Chấp hành pháp luật về bảo vệ DLCN và tham gia phòng, chống hoạt động xâm phạm DLCN, thông báo cho Công ty khi phát hiện các hành vi vi phạm pháp luật về bảo vệ DLCN.

## ĐIỀU 12. COOKIE VÀ CÔNG NGHỆ TƯƠNG TỰ

1. Khi Người dùng truy cập Website, Công ty và một số bên thứ ba có thể đặt cookie hoặc các công nghệ tương tự (pixel, web beacon, local storage) trên thiết bị của Người dùng. Cookie giúp ghi nhớ thiết lập, duy trì phiên đăng nhập, phân tích lưu lượng và cá nhân hóa trải nghiệm.
2. Các loại cookie chính được sử dụng:
3. Cookie thiết yếu: cần thiết để Website hoạt động, không thể tắt;
4. Cookie hiệu năng: thu thập thông tin về cách Người dùng sử dụng Website nhằm tối ưu trải nghiệm;
5. Cookie chức năng: ghi nhớ tùy chọn của Người dùng;
6. Cookie tiếp thị: hiển thị quảng cáo phù hợp với sở thích của Người dùng.
7. Người dùng có thể quản lý cookie thông qua thiết lập trình duyệt hoặc bảng điều khiển tuỳ chọn cookie trên Website. Việc tắt một số loại cookie có thể làm giảm trải nghiệm sử dụng Dịch vụ.

## ĐIỀU 13. BẢO MẬT DỮ LIỆU CÁ NHÂN

1. Công ty áp dụng các biện pháp kỹ thuật và quản lý phù hợp để bảo vệ DLCN, bao gồm:
2. Mã hoá dữ liệu khi truyền tải (TLS/HTTPS) và lưu trữ;
3. Kiểm soát truy cập theo nguyên tắc tối thiểu cần thiết;
4. Theo dõi nhật ký, phát hiện xâm nhập;
5. Đánh giá rủi ro và đánh giá tác động bảo vệ dữ liệu định kỳ;
6. Đào tạo nhân viên về bảo vệ DLCN;
7. Lập và lưu giữ Hồ sơ đánh giá tác động xử lý DLCN, Hồ sơ đánh giá tác động chuyển DLCN xuyên biên giới theo quy định pháp luật và các liệu khác liên quan theo quy định Pháp Luật Áp Dụng tùy từng thời điểm.
8. Mặc dù Công ty áp dụng các biện pháp bảo vệ phù hợp, không có hệ thống nào có thể bảo đảm bảo mật tuyệt đối. Một số rủi ro tiềm ẩn bao gồm:
9. Sự cố kỹ thuật, lỗi phần cứng, phần mềm;
10. Tấn công mạng, lỗ hổng zero-day;
11. Người dùng bị lừa đảo, bị đánh cắp thông tin đăng nhập.
12. Trường hợp xảy ra sự cố vi phạm DLCN, Công ty sẽ thông báo cho Cơ quan chuyên trách bảo vệ DLCN và cho Người dùng bị ảnh hưởng theo thời hạn và phương thức quy định bởi Luật Bảo vệ Dữ liệu cá nhân số 91/2025/QH15.

## ĐIỀU 14. BẢO VỆ DỮ LIỆU CỦA TRẺ EM

1. Dịch vụ không hướng tới Người dùng dưới mười tám (18) tuổi. Công ty không chủ động thu thập DLCN của trẻ em dưới mười sáu (16) tuổi.
2. Trường hợp phát hiện đã thu thập DLCN của trẻ em dưới mười sáu (16) tuổi mà không có sự đồng ý hợp lệ của cha, mẹ hoặc người giám hộ, Công ty sẽ xoá dữ liệu đó.

## ĐIỀU 15. XỬ LÝ DỮ LIỆU CÁ NHÂN TRONG TRƯỜNG HỢP ĐẶC BIỆT

1. Đối với DLCN của người bị tuyên bố mất tích hoặc người đã chết, Công ty sẽ xử lý theo quy định pháp luật và yêu cầu của những người có liên quan theo quy định của pháp luật.
2. Trong trường hợp khẩn cấp đe doạ tính mạng, sức khoẻ của Người dùng hoặc người khác hoặc các trường hợp được phép khác theo quy định pháp luật, Công ty có thể xử lý DLCN mà không cần có sự đồng ý của Chủ thể dữ liệu.

## ĐIỀU 16. LIÊN KẾT TỚI WEBSITE VÀ DỊCH VỤ BÊN THỨ BA

Website và Dịch vụ có thể chứa đường liên kết, nội dung từ các website và dịch vụ của bên thứ ba. Việc Người dùng truy cập, sử dụng các website và dịch vụ này được điều chỉnh bởi chính sách bảo mật và điều khoản riêng của bên thứ ba. Công ty không chịu trách nhiệm về thông lệ bảo mật của bên thứ ba.

## ĐIỀU 17. THÔNG TIN LIÊN HỆ VỀ BẢO VỆ DỮ LIỆU CÁ NHÂN

Người dùng có thể liên hệ với Công ty về các vấn đề liên quan đến Chính sách hoặc thực hiện quyền của mình qua các kênh sau:

* Tên Bên Kiểm soát và Xử lý DLCN: Công ty Cổ phần AVIS AI
* Địa chỉ: Số 2 Trương Quốc Dung, Phường Phú Nhuận, Thành phố Hồ Chí Minh, Việt Nam
* Email: <hi@avis.xyz>
* Hotline: (028) 9999 9898

## ĐIỀU 18. THAY ĐỔI CHÍNH SÁCH

1. Công ty có thể thay đổi nội dung của Chính sách này tại từng thời điểm để phù hợp với hoạt động kinh doanh, nhu cầu của Người dùng và Pháp Luật Áp Dụng. Khi cập nhật Chính sách, Công ty sẽ chỉnh sửa thời gian "Ngày cập nhật lần cuối" tại đầu trang.
2. Đối với các thay đổi có tác động đáng kể đến quyền của Người dùng, Công ty sẽ thông báo qua thư điện tử, thông báo trên Website hoặc các phương thức phù hợp khác. Việc Người dùng tiếp tục sử dụng Dịch vụ sau khi Chính sách được cập nhật đồng nghĩa với việc Người dùng đã đọc, hiểu và đồng ý với phiên bản cập nhật.
3. Trường hợp một hoặc một số quy định của Chính sách bị tuyên là vô hiệu, các quy định còn lại vẫn giữ nguyên hiệu lực.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.avis.xyz/guide/dieu-khoan-va-dieu-kien/chinh-sach-bao-ve-du-lieu-ca-nhan.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
