Chính Sách Bảo Mật (Privacy Policy) - ElloPrivacy Policy - Ello
1. Giới Thiệu1. Introduction
Chính sách Bảo Mật này giải thích cách Ello thu thập, sử dụng, chia sẻ, và bảo vệ dữ liệu cá nhân của bạn. Chúng tôi cam kết bảo vệ quyền riêng tư và tuân theo Luật Bảo Vệ Dữ Liệu Cá Nhân Việt Nam.This Privacy Policy explains how Ello collects, uses, shares, and protects your personal data. We are committed to protecting your privacy and complying with the Vietnamese Personal Data Protection Law.
Vui lòng đọc kỹ chính sách này trước khi sử dụng ứng dụng Ello.Please read this policy carefully before using the Ello application.
2. Dữ Liệu Được Thu Thập2. Data Collected
2.1. Dữ Liệu Bạn Cung Cấp Trực Tiếp2.1. Data You Provide Directly
Khi bạn sử dụng Ello, chúng tôi thu thập:When you use Ello, we collect:
| Loại Dữ LiệuData Type | Mục ĐíchPurpose | Bắt Buộc?Required? |
|---|---|---|
| Tên, số điện thoại, emailName, phone number, email | Tạo tài khoản, liên hệAccount creation, contact | |
| Địa chỉ hiện tạiCurrent address | Xác định khu vực dịch vụ du lịchDetermine travel service area | |
| Thông tin thanh toánPayment information | Xử lý giao dịch (thẻ, ví, v.v.)Process transactions (card, wallet, etc.) | |
| Đánh giá, bình luậnReviews, comments | Cải thiện dịch vụ hướng dẫnImprove guide services | |
| Ảnh hồ sơProfile photo | Xác thực hồ sơ người dùngAuthenticate user profile |
2.2. Dữ Liệu Được Thu Thập Tự Động2.2. Automatically Collected Data
Khi bạn sử dụng ứng dụng, chúng tôi tự động thu thập:When you use the application, we automatically collect:
- Địa chỉ IPIP address - xác định vị trí, chống gian lậnlocation identification, fraud prevention
- Thông tin thiết bịDevice information - loại điện thoại, OS, phiên bản ứng dụngphone type, OS, app version
- Thông tin vị tríLocation information - để tìm hướng dẫn viên gần đó (nếu cho phép)to find nearby guides (if permitted)
- Lịch sử hoạt độngActivity history - tìm kiếm hướng dẫn viên, sử dụng dịch vụguide searches, service usage
- Cookies & identifiers - để ghi nhớ bạn, cải thiện trải nghiệmto remember you and improve the experience
- Metadata - ngày giờ, thời lượng sử dụng, tính năng được dùngdate/time, usage duration, features used
2.3. Dữ Liệu Từ Bên Thứ Ba2.3. Data from Third Parties
Chúng tôi có thể nhận dữ liệu từ:We may receive data from:
- Nhà cung cấp thanh toánPayment providers (độ tin cậy, lịch sử giao dịch)(reliability, transaction history)
- Dịch vụ maps/định vịMap/location services (để gợi ý hướng dẫn viên phù hợp)(to suggest suitable guides)
- Công ty phân tíchAnalytics companies (Google Analytics - hành vi người dùng)(Google Analytics — user behaviour)
3. Cách Chúng Tôi Sử Dụng Dữ Liệu3. How We Use Your Data
3.1. Mục Đích Chính3.1. Primary Purposes
| Mục ĐíchPurpose | Chi TiếtDetails |
|---|---|
| Cung cấp dịch vụService provision | Xử lý đặt dịch vụ, thanh toán, hỗ trợProcessing bookings, payments, support |
| Cải thiện dịch vụService improvement | Analytics, tính năng mới, tối ưuAnalytics, new features, optimisation |
| Liên lạcCommunication | Thông báo order, updates, hỗ trợOrder notifications, updates, support |
| Bảo mật & pháp lýSecurity & legal | Chống gian lận, tuân theo luậtFraud prevention, legal compliance |
| Marketing | Email/SMS quảng cáo (nếu bạn đồng ý)Advertising email/SMS (if you consent) |
| Tuân thủ pháp luậtLegal compliance | Yêu cầu từ cơ quan chính phủRequests from government authorities |
3.2. Pháp Lý Để Xử Lý Dữ Liệu3.2. Legal Basis for Processing
Chúng tôi xử lý dữ liệu của bạn dựa trên:We process your data based on:
- Thỏa thuận hợp đồngContractual agreement (cấp thiết để thực hiện dịch vụ)(necessary to perform the service)
- Sự đồng ý của bạnYour consent (marketing, cookies không cần thiết)(marketing, non-essential cookies)
- Nghĩa vụ pháp lýLegal obligation (chống gian lận, bảo mật)(fraud prevention, security)
- Lợi ích chính đángLegitimate interests (cải thiện dịch vụ, chống lạm dụng)(service improvement, abuse prevention)
4. Chia Sẻ Dữ Liệu4. Data Sharing
4.1. Chúng Tôi CHIA SẺ Dữ Liệu Với4.1. We SHARE Data With
| Đối TượngRecipient | Loại Dữ LiệuData Type | Lý DoReason |
|---|---|---|
| Hướng dẫn viênGuides | Tên, SĐT, yêu cầu dịch vụName, phone number, service request | Xác nhận & thực hiện dịch vụBooking confirmation & service delivery |
| Công ty thanh toánPayment companies | Số thẻ (mã hóa), số tiềnCard number (encrypted), amount | Xử lý giao dịchTransaction processing |
| Nhà cung cấp dịch vụService providers | Thông tin kỹ thuật, analyticsTechnical information, analytics | Lưu trữ, phân tíchStorage, analysis |
| Cơ quan chính phủGovernment authorities | Dữ liệu cần thiếtRequired data | Tuân theo pháp luậtLegal compliance |
4.2. Chúng Tôi KHÔNG BÀN GIAO4.2. We DO NOT
- Bán dữ liệuSell data cho bên thứ bato third parties
- Chia sẻ với nhà quảng cáoShare with advertisers (trừ dạng hợp nhất, không xác định)(except in aggregated, non-identifiable form)
- Chuyển qua biên giớiTransfer across borders (ngoài các hợp đồng hợp lệ với bảo vệ tương đương)(outside of valid contracts with equivalent protection)
5. Cookies & Công Nghệ Tracking5. Cookies & Tracking Technologies
5.1. Cookies Chúng Tôi Sử Dụng5.1. Cookies We Use
Cookies cần thiết:Essential cookies:
- Giữ phiên đăng nhậpMaintain login session
- Cơ chế bảo mật (CSRF, XSS)Security mechanisms (CSRF, XSS)
- Không thể tắtCannot be disabled
Cookies chức năng:Functional cookies:
- Nhớ cài đặt (ngôn ngữ, theme)Remember settings (language, theme)
- Có thể tắt trong cài đặtCan be disabled in settings
Cookies phân tích:Analytics cookies:
- Google Analytics - hiểu hành vi người dùngGoogle Analytics — understand user behaviour
- Có thể từ chốiCan be declined
Cookies marketing:Marketing cookies:
- Hiển thị quảng cáo liên quanDisplay relevant advertisements
- Bạn có thể từ chốiYou may decline
5.2. Cách Quản Lý Cookies5.2. How to Manage Cookies
Bạn có thể:You may:
- Tắt cookiesDisable cookies trong cài đặt trình duyệtin your browser settings
- Từ chối analyticsDecline analytics trong ứng dụng Elloin the Ello application
- Từ chối marketingDecline marketing bằng cách hủy đăng ký email/SMSby unsubscribing from email/SMS
Lưu ý:Note: Tắt cookies cần thiết có thể làm ứng dụng không hoạt động đúng.Disabling essential cookies may cause the application to malfunction.
5.3. Các Bên Thứ Ba5.3. Third Parties
- Google Analytics - xem chính sách:see policy: google.com/policies/privacy
- Firebase - xem chính sách:see policy: firebase.google.com/terms/analytics
- Momo, Zalopay - xem chính sách trên trang chính thức của họsee policy on their official websites
6. Bảo Mật Dữ Liệu6. Data Security
6.1. Biện Pháp Bảo Vệ6.1. Security Measures
Chúng tôi sử dụng:We use:
- Mã hóa SSL/TLSSSL/TLS encryption - bảo vệ dữ liệu khi truyền tảiprotect data in transit
- Mã hóa AES-256AES-256 encryption - bảo vệ dữ liệu nhạy cảm lưu trữprotect sensitive data at rest
- Tường lửa & IDSFirewall & IDS - chặn truy cập trái phépblock unauthorized access
- Kiểm tra định kỳRegular audits - audit bảo mật, penetration testingsecurity audits, penetration testing
- Giới hạn quyền truy cậpAccess control - chỉ nhân viên cấp thiết mới xem dữ liệuonly authorised staff may access data
- Xóa dữ liệu an toànSecure data deletion - khi xóa tài khoảnupon account deletion
6.2. Cam kết an toàn6.2. Security Commitment
Chúng tôi không cam kết an toàn tuyệt đối 100% vì không có hệ thông nào hoàn toàn an toàn. Chúng tôi:We cannot guarantee 100% absolute security as no system is entirely immune. We:
- Cố gắng bảo vệ tối đaStrive to protect to the maximum extent
- Thông báo nếu có vi phạm dữ liệuNotify you in the event of a data breach
- Không đảm bảo tuyệt đốiDo not guarantee absolute security
- Khuyến cáo bạn sử dụng mật khẩu mạnhRecommend you use a strong password
6.3. Vi Phạm Dữ Liệu6.3. Data Breach
Nếu phát hiện vi phạm:If a breach is detected:
- Xác minh vi phạmVerify the breach và lượng dữ liệu bị ảnh hưởngand the volume of data affected
- Thông báo cho bạnNotify you trong vòng 3 ngày (nếu bị lộ dữ liệu nhạy cảm)within 3 days (if sensitive data is exposed)
- Báo cáo cơ quan chính phủReport to government authorities (nếu cần thiết)(if required)
- Khắc phụcRemediate để tránh tái phátto prevent recurrence
7. Quyền & Kiểm Soát Dữ Liệu Cá Nhân7. Your Rights & Control Over Personal Data
7.1. Quyền Của Bạn7.1. Your Rights
Bạn có quyền:You have the right to:
| QuyềnRight | Cách Thực HiệnHow to Exercise |
|---|---|
| Xem dữ liệuView data | App → Cài đặt → Tài khoản → Xem hồ sơApp → Settings → Account → View profile |
| Sửa dữ liệuEdit data | App → Cài đặt → Chỉnh sửa thông tinApp → Settings → Edit information |
| Tải dữ liệuDownload data | Liên hệ support → cung cấp file CSVContact support → CSV file provided |
| Xóa dữ liệuDelete data | App → Cài đặt → Xóa tài khoảnApp → Settings → Delete account |
| Từ chối xử lýObject to processing | Email support đề nghị từ chốiEmail support to request objection |
| Từ chối quảng cáoOpt out of advertising | Hủy đăng ký email/SMS trong ứng dụngUnsubscribe from email/SMS in the app |
| Bổ sung dữ liệuSupplement data | Liên hệ support cung cấp thêm thông tinContact support to provide additional information |
7.2. Cách Thực Hiện Quyền7.2. How to Exercise Your Rights
Bước 1:Step 1: Gửi yêu cầu đến privacy@ellodanang.comSend a request to privacy@ellodanang.com
- Nêu rõ quyền bạn muốn thực hiệnSpecify the right you wish to exercise
- Cung cấp ID tài khoản hoặc emailProvide your account ID or email
Bước 2:Step 2: Ello sẽ xác minh danh tính bạnEllo will verify your identity
Bước 3:Step 3: Chúng tôi sẽ xử lý trong vòng 30 ngày (theo luật VN)We will process within 30 days (as required by Vietnamese law)
7.3. Xóa Dữ Liệu7.3. Data Deletion
Khi bạn xóa tài khoản:When you delete your account:
- Dữ liệu cá nhân sẽ được xóa trong vòng 30 ngàyPersonal data will be deleted within 30 days
- Lịch sử giao dịchTransaction history được giữ lại (3 năm) cho mục đích pháp lý/thuếis retained (3 years) for legal/tax purposes
- Dữ liệu hợp nhất (analytics) sẽ bị loại bỏ danh tínhAggregated data (analytics) will be anonymised
8. Lưu Giữ Dữ Liệu8. Data Retention
8.1. Bao Lâu Chúng Tôi Giữ Dữ Liệu?8.1. How Long Do We Retain Data?
| Loại Dữ LiệuData Type | Thời Gian GiữRetention Period | Lý DoReason |
|---|---|---|
| Tài khoản cơ bảnBasic account | Trong quá trình sử dụng + 12 thángDuring use + 12 months | Liên hệ, tính năngContact, features |
| Giao dịch/thanh toánTransactions/payments | 3 năm3 years | Pháp lý, thuế, chứng minhLegal, tax, evidence |
| Dữ liệu vị tríLocation data | 6 tháng6 months | Bảo mật, chống gian lậnSecurity, fraud prevention |
| Dữ liệu analyticsAnalytics data | 24 tháng (hợp nhất)24 months (aggregated) | Cải thiện dịch vụService improvement |
| Log bảo mậtSecurity logs | 12 tháng12 months | Điều tra, tuân thủInvestigation, compliance |
| Dữ liệu bị xóaDeleted data | 30 ngày (backup)30 days (backup) | Phục hồi khẩn cấpEmergency recovery |
8.2. Sau Khi Lưu Giữ8.2. After the Retention Period
- Dữ liệu sẽ được xóa an toàn (ghi đè 3 lần trở lên)Data will be securely deleted (overwritten at least 3 times)
- Hoặc hợp nhất (không thể xác định cá nhân)Or aggregated (individual cannot be identified)
9. Dữ Liệu Trẻ Em9. Children's Data
9.1. Độ Tuổi Tối Thiểu9.1. Minimum Age
- Ello chỉ dành cho người từ 18 tuổi trở lênEllo is only for users aged 18 and above
- Nếu bạn dưới 18: vui lòng không đăng ký, đăng nhập hoặc sử dụng ứng dụngIf you are under 18: please do not register, log in, or use the application
9.2. Nếu Phát Hiện Trẻ Em9.2. If a Minor is Detected
Nếu chúng tôi phát hiện người dùng dưới 18:If we detect a user under 18:
- Tài khoản sẽ bị xóa ngay lập tứcThe account will be immediately deleted
- Dữ liệu sẽ bị xóa hoàn toànAll data will be completely deleted
10. Chuyển Dữ Liệu Quốc Tế10. International Data Transfers
10.1. Dữ Liệu Được Lưu Trữ Ở Đâu?10.1. Where is Data Stored?
- Máy chủ chính:Primary servers: Việt Nam (AWS/Google Cloud - data center tại VN)Vietnam (AWS/Google Cloud — data centres in VN)
- Backup: Có thể được sao lưu tại các nước khác (mã hóa end-to-end)May be backed up in other countries (end-to-end encryption)
10.2. Nếu Được Chuyển Ra Nước Ngoài10.2. If Transferred Overseas
- Chúng tôi chỉ chuyển dữ liệu khi cần thiếtWe only transfer data when necessary
- Chuyển đi với bảo vệ pháp lý tương đương (hợp đồng, tiêu chuẩn quốc tế)Transfers are made with equivalent legal protection (contracts, international standards)
- Bạn có quyền từ chối chuyển dữ liệuYou have the right to object to data transfer
11. Liên Hệ Chế Độ Bảo Mật11. Privacy Contact
11.1. Trách Nhiệm Về Bảo Mật11.1. Privacy Responsibilities
- Data Protection Officer (DPO): Bộ phận Pháp lý –Legal Department – legal@ellodanang.com
- Email bảo mật:Privacy email: privacy@ellodanang.com
- Điện thoại:Phone: +84 948 880 014
- Địa chỉ:Address: Tầng 4, Toà ICT1, Khu Công viên phần mềm số 2, Đường Như Nguyệt, Phường Hải Châu, TP Đà Nẵng4th Floor, ICT1 Building, Software Park No.2, Nhu Nguyet St., Hai Chau Ward, Da Nang
11.2. Báo Cáo Vi Phạm11.2. Reporting a Violation
Nếu phát hiện vấn đề bảo mật, vui lòng:If you discover a security issue, please:
- Liên hệ:Contact: privacy@ellodanang.com
- Cung cấp thông tin chi tiết về sự cốProvide detailed information about the incident
- Chúng tôi sẽ xử lý và phản hồi trong vòng 48 giờWe will handle and respond within 48 hours
12. Công Cụ Điều Khiển Quảng Cáo12. Advertising Control Tools
12.1. Từ Chối Quảng Cáo Cá Nhân Hóa12.1. Opt Out of Personalised Advertising
- Trên thiết bị:On device: Settings → Privacy → Advertising → Reset ID hoặcor "Opt out"
- Trên ứng dụng Ello:On the Ello app: Settings → Privacy → Disable personalized ads
- Email: Hủy đăng ký bằng cách click "Unsubscribe" ở dưới emailUnsubscribe by clicking "Unsubscribe" at the bottom of the email
12.2. Quyền "Do Not Track"12.2. "Do Not Track" Rights
Ello hỗ trợ tiếp nhận tín hiệu "Do Not Track" (DNT) từ trình duyệt hoặc thiết bị của người dùng trong phạm vi phù hợp với hạ tầng kỹ thuật hiện có. Việc bật DNT có thể ảnh hưởng đến trải nghiệm và một số tính năng của ứng dụng.Ello supports receiving "Do Not Track" (DNT) signals from users' browsers or devices to the extent compatible with current technical infrastructure. Enabling DNT may affect the experience and some features of the application.
Các câu hỏi liên quan đến chính sách bảo mật, khách hàng có thể liên hệ về cho chúng tôi:For questions about the privacy policy, customers may contact us at:
13. Thay Đổi Chính Sách Bảo Mật13. Changes to this Privacy Policy
13.1. Chúng Tôi Có Thể Thay Đổi Chính Sách Này13.1. We May Update this Policy
- Thông báo:Notice: Qua email và thông báo trong ứng dụngVia email and in-app notification
- Hiệu lực:Effective date: 30 ngày30 days sau thông báoafter notification
- Phản đối:Objection: Bạn có thể xóa tài khoản nếu không đồng ýYou may delete your account if you disagree
13.2. Tiếp Tục Sử Dụng = Chấp Nhận13.2. Continued Use = Acceptance
Nếu bạn tiếp tục sử dụng ứng dụng sau khi thông báo, điều đó có nghĩa là bạn chấp nhận các thay đổi.If you continue to use the application after the notification, this means you accept the changes.
14. Liên Hệ Chúng Tôi14. Contact Us
Câu hỏi về Chính Sách Bảo Mật?Questions about the Privacy Policy?
| KênhChannel | Thông TinDetails |
|---|---|
| privacy@ellodanang.com | |
| Điện thoạiPhone | +84 948 880 014 |
| Chat | Mở app → Support → Privacy QuestionOpen app → Support → Privacy Question |
| Địa chỉAddress | Tầng 4, Toà ICT1, Khu Công viên phần mềm số 2, Đường Như Nguyệt, Phường Hải Châu, TP Đà Nẵng4th Floor, ICT1 Building, Software Park No.2, Nhu Nguyet St., Hai Chau Ward, Da Nang |
Tài liệu này có hiệu lực kể từ ngày 27 tháng 5 năm 2026. Bản quyền © 2026 Ello. Tất cả quyền được bảo lưu.This document is effective from 27 May 2026. Copyright © 2026 Ello. All rights reserved.