Legal · Cập nhật 21/08/2026
Chính sách bảo mật
CÔNG TY TNHH DỊCH VỤ D2 GROUP (MST 3603788837) là đơn vị vận hành d2group.co. Chính sách này giải thích cách D2 thu thập, sử dụng, lưu giữ và bảo vệ dữ liệu khi bạn truy cập website hoặc gửi yêu cầu dịch vụ.
Đơn vị kiểm soát dữ liệu
CÔNG TY TNHH DỊCH VỤ D2 GROUP
Địa chỉ: Số 3 Nguyễn Cơ Thạch, Phường An Khánh, TP Hồ Chí Minh, Việt Nam. Email phụ trách liên hệ và yêu cầu liên quan dữ liệu: contact@d2group.co.
Dữ liệu thu thập
D2 thu thập dữ liệu cần thiết để phản hồi, đo lường, bảo mật và cung cấp dịch vụ
Dữ liệu có thể gồm tên doanh nghiệp/thương hiệu, email, số điện thoại, nội dung yêu cầu, service intent, landing page, referrer, UTM, advertising click identifier, thông tin kỹ thuật dùng để chống abuse và các sự kiện Analytics khi người dùng đã đồng ý.
Mục đích xử lý
Dữ liệu được dùng cho yêu cầu dịch vụ, triển khai, attribution, cải thiện website và bảo mật
D2 có thể dùng dữ liệu để phản hồi yêu cầu, chuẩn bị proposal, thực hiện Commerce/Automation engagement, đo nguồn lead, troubleshoot hệ thống, chống spam và bảo vệ hạ tầng. D2 không bán dữ liệu cá nhân cho nhà quảng cáo.
Hạ tầng website
D2 sử dụng một số nhà cung cấp để vận hành website
Website hiện dùng Vercel cho hosting, delivery và performance analytics tùy chọn; Supabase cho việc lưu lead phía server; hạ tầng n8n của D2 cho contact-workflow automation; và AhaChat cho chat tùy chọn khi người dùng đồng ý. Các bên này chỉ xử lý dữ liệu cần thiết cho vai trò tương ứng và chịu điều khoản riêng của họ.
Automation engagement
Dự án Automation của khách hàng có thể cần thêm hệ thống theo workflow đã thống nhất
Một Automation engagement có thể cần truy cập API, database, CRM, email, cloud service, AI provider hoặc SaaS của khách hàng. Proposal hoặc implementation scope nên xác định hệ thống, access method và nhóm dữ liệu liên quan. Khi cần, các bên có thể thống nhất thêm data-processing instruction hoặc thỏa thuận xử lý dữ liệu.
Credential & Secret
Credential được xử lý khác với dữ liệu liên hệ thông thường
D2 ưu tiên scoped service account, token và least-privilege access khi nền tảng hỗ trợ. Secret nên được lưu trong credential/environment-secret system phù hợp thay vì nhúng vào nội dung website công khai hoặc artifact case study.
Consent
Analytics và chat tùy chọn không bắt buộc để dùng chức năng cốt lõi của website
Người dùng có thể chọn chế độ chỉ cần thiết. Vercel Analytics, Vercel Speed Insights và AhaChat chỉ được tải sau khi website ghi nhận consent cho analytics/chat tùy chọn. Preference được lưu cục bộ trên trình duyệt và có thể được reset bằng cách xóa dữ liệu site hoặc qua privacy control khi có.
Bảo mật & lưu giữ
Quyền truy cập được giới hạn và dữ liệu chỉ được giữ trong thời gian hợp lý
D2 áp dụng server-side validation, database role hạn chế và operational access control. Contact request được persist trước downstream automation để có thể retry khi delivery lỗi mà không làm mất yêu cầu gốc. Retention phụ thuộc trạng thái lead, quan hệ khách hàng, hợp đồng, bảo mật và nghĩa vụ pháp luật.
Xử lý xuyên biên giới
Một số cloud/SaaS provider có thể xử lý hoặc route dữ liệu qua nhiều khu vực
Cloud, Analytics, SaaS và Automation provider có thể vận hành hạ tầng tại nhiều quốc gia. Khi engagement có yêu cầu pháp lý hoặc hợp đồng cụ thể, D2 và khách hàng có thể xác định processing instruction và provider restriction phù hợp trong thỏa thuận liên quan.
Quyền của bạn
Bạn có thể yêu cầu xem, sửa, cập nhật hoặc xóa dữ liệu liên hệ
Gửi yêu cầu đến contact@d2group.co. D2 có thể cần xác minh danh tính hoặc quyền đại diện trước khi xử lý và có thể giữ một số dữ liệu khi cần cho bảo mật, hợp đồng hoặc nghĩa vụ pháp luật.
Cookie & Analytics
Chi tiết về cookie, analytics và preference được mô tả trong Cookie Policy
Cookie Policy giải thích các chức năng cần thiết, analytics tùy chọn, chat và cách lựa chọn consent trên d2group.co.
- Xem: /vi/cookie-policy
Thay đổi chính sách
D2 có thể cập nhật chính sách khi hệ thống, provider hoặc quy định thay đổi
Phiên bản cập nhật sẽ được công bố trên trang này kèm ngày cập nhật.
Bước tiếp theo