Chính sách quản trị dữ liệu và tham gia sàn dữ liệu
PHẦN I – MỤC ĐÍCH VÀ PHẠM VI ÁP DỤNG
Article 1. Purpose
1.1. Chính sách này quy định nguyên tắc quản trị dữ liệu tại Công ty Cổ phần Giải pháp Công nghệ và Phần mềm Phổ Tuệ (thương hiệu HiTechCloud, sau đây gọi là “HiTechCloud”), gồm phân loại dữ liệu, quyền và nghĩa vụ đối với dữ liệu của Khách hàng, và nguyên tắc áp dụng khi HiTechCloud tham gia sàn dữ liệu.
1.2. Chính sách này thực hiện Luật Dữ liệu số 60/2024/QH15 và Nghị định số 314/2026/NĐ-CP về hoạt động của sàn dữ liệu, có hiệu lực từ ngày 25/9/2026, đồng thời bảo đảm mọi hoạt động liên quan tới dữ liệu tuân thủ Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 và Nghị định số 356/2025/NĐ-CP.
1.3. Chính sách này khẳng định lập trường của HiTechCloud: HiTechCloud không mua bán dữ liệu cá nhân của Khách hàng hay của người dùng cuối trong bất kỳ trường hợp nào.
Article 2. Scope of application
2.1. Phạm vi bao gồm toàn bộ dữ liệu do HiTechCloud tạo lập, thu thập, lưu trữ, xử lý hoặc quản lý trong hoạt động của mình, và dữ liệu do Khách hàng lưu trữ, xử lý trên hạ tầng dịch vụ của HiTechCloud.
2.2. Chính sách này áp dụng đối với người lao động, cộng tác viên, nhà thầu, nhà cung cấp dịch vụ phụ của HiTechCloud, và đối với Khách hàng trong phần nghĩa vụ được nêu tại Phần V.
2.3. Chính sách này được áp dụng đồng thời với Chính sách Bảo mật và Bảo vệ Dữ liệu Cá nhân, Chính sách Lưu trữ, Xoá dữ liệu và Đáp ứng quyền của chủ thể dữ liệu, Phụ lục Xử lý Dữ liệu Cá nhân dành cho Khách hàng doanh nghiệp (DPA), Quy định chuyển dữ liệu cá nhân xuyên biên giới và Chính sách Bảo mật Hệ thống Thông tin.
PHẦN II – GIẢI THÍCH TỪ NGỮ
Điều 3. Giải thích từ ngữ
- Data là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự, được tạo lập, xử lý và lưu trữ bằng phương tiện điện tử.
- Dữ liệu của Khách hàng là dữ liệu do Khách hàng hoặc người dùng cuối của Khách hàng tạo lập, tải lên, lưu trữ hoặc xử lý trên hạ tầng dịch vụ của HiTechCloud.
- Dữ liệu vận hành là dữ liệu phát sinh từ hoạt động cung cấp dịch vụ, gồm nhật ký hệ thống, số liệu đo lường hiệu năng, dữ liệu tính cước và dữ liệu hỗ trợ kỹ thuật.
- Personal data là thông tin gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể, theo Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15.
- Khử nhận dạng là việc xử lý dữ liệu để không còn khả năng xác định chủ thể dữ liệu nếu không sử dụng thông tin bổ sung được lưu giữ riêng và có biện pháp bảo vệ.
- Sàn dữ liệu là nơi diễn ra hoạt động cung cấp sản phẩm, dịch vụ về dữ liệu theo quy định của pháp luật về dữ liệu.
- Sản phẩm, dịch vụ về dữ liệu là sản phẩm, dịch vụ được tạo lập trên cơ sở dữ liệu và được cung cấp, giao dịch theo quy định của pháp luật.
- Vòng đời dữ liệu là các giai đoạn từ tạo lập, thu thập, phân loại, lưu trữ, sử dụng, chia sẻ, đến lưu trữ dài hạn và huỷ dữ liệu.
PHẦN III – NGUYÊN TẮC
Điều 4. Nguyên tắc quản trị dữ liệu
4.1. Hợp pháp: mọi hoạt động tạo lập, thu thập, lưu trữ, xử lý, chia sẻ và huỷ dữ liệu được thực hiện đúng quy định của pháp luật và đúng cam kết với Khách hàng.
4.2. Xác định chủ sở hữu và trách nhiệm: mỗi tập dữ liệu trong phạm vi quản lý của HiTechCloud có đơn vị chịu trách nhiệm được xác định rõ, chịu trách nhiệm về chất lượng, phân loại và kiểm soát truy cập đối với tập dữ liệu đó.
4.3. Tối thiểu hoá và giới hạn mục đích: chỉ thu thập dữ liệu cần thiết cho mục đích đã xác định và không sử dụng dữ liệu vượt ngoài mục đích đó.
4.4. Chính xác và toàn vẹn: dữ liệu được duy trì chính xác, cập nhật và được bảo vệ khỏi sửa đổi trái phép trong suốt vòng đời.
4.5. Bảo mật theo mức độ nhạy cảm: biện pháp bảo vệ tương xứng với mức phân loại dữ liệu quy định tại Điều 5.
4.6. Không thương mại hoá dữ liệu cá nhân: HiTechCloud không mua, không bán, không trao đổi có giá trị thương mại đối với dữ liệu cá nhân của Khách hàng và người dùng cuối, trong mọi hoàn cảnh và với mọi bên.
4.7. Truy nguyên: mọi hoạt động truy cập, chia sẻ, chuyển giao và huỷ dữ liệu quan trọng đều được ghi nhận để có thể truy nguyên khi cần.
PHẦN IV – NỘI DUNG CHÍNH SÁCH
Điều 5. Phân loại dữ liệu
5.1. HiTechCloud phân loại dữ liệu trong phạm vi quản lý của mình thành bốn mức, làm căn cứ xác định biện pháp bảo vệ và quyền truy cập:
| Mức phân loại | Ví dụ | Yêu cầu bảo vệ tối thiểu |
|---|---|---|
| Công khai | Thông tin dịch vụ, biểu giá công bố, văn bản chính sách đã công bố | Kiểm soát tính toàn vẹn và nguồn công bố |
| Nội bộ | Tài liệu vận hành, quy trình nội bộ, báo cáo nội bộ không chứa dữ liệu cá nhân | Chỉ chia sẻ trong nội bộ, kiểm soát truy cập theo vai trò |
| Bí mật | Hợp đồng, dữ liệu tính cước, thông tin kiến trúc bảo mật, mã nguồn | Kiểm soát truy cập chặt, mã hoá khi lưu trữ và khi truyền, ghi nhật ký truy cập |
| Đặc biệt nhạy cảm | Dữ liệu cá nhân nhạy cảm, khoá bí mật, chứng thư số, dữ liệu xác thực | Đặc quyền tối thiểu, xác thực đa yếu tố, mã hoá, quản lý khoá tách biệt, nhật ký kiểm toán bắt buộc |
5.2. Dữ liệu của Khách hàng lưu trên hạ tầng dịch vụ được mặc định coi là dữ liệu mức Bí mật trở lên, trừ khi Khách hàng công bố công khai dữ liệu đó.
5.3. Mức phân loại được xem xét lại khi mục đích sử dụng, phạm vi chia sẻ hoặc mức độ nhạy cảm của dữ liệu thay đổi.
Điều 6. Quyền và nghĩa vụ đối với dữ liệu của Khách hàng
6.1. Dữ liệu của Khách hàng thuộc về Khách hàng. HiTechCloud không có quyền sở hữu đối với dữ liệu của Khách hàng và chỉ xử lý dữ liệu đó trong phạm vi cần thiết để cung cấp dịch vụ, theo hướng dẫn của Khách hàng và theo quy định của pháp luật.
6.2. Đối với dữ liệu cá nhân do Khách hàng đưa lên hạ tầng dịch vụ, Khách hàng là bên kiểm soát dữ liệu và HiTechCloud là bên xử lý dữ liệu, trừ trường hợp có thoả thuận khác. Phạm vi, mục đích, thời hạn và biện pháp xử lý được quy định tại Phụ lục Xử lý Dữ liệu Cá nhân dành cho Khách hàng doanh nghiệp (DPA).
6.3. HiTechCloud không truy cập nội dung dữ liệu của Khách hàng, trừ các trường hợp: cần thiết để xử lý sự cố theo yêu cầu hỗ trợ của chính Khách hàng; có yêu cầu hợp pháp bằng văn bản của cơ quan nhà nước có thẩm quyền; hoặc cần ngăn chặn khẩn cấp hành vi vi phạm pháp luật đang diễn ra trên hệ thống. Việc truy cập được phê duyệt, giới hạn ở phạm vi tối thiểu và ghi nhật ký đầy đủ.
6.4. HiTechCloud không sử dụng dữ liệu của Khách hàng để huấn luyện mô hình trí tuệ nhân tạo dùng chung, trừ khi Khách hàng đồng ý riêng bằng văn bản, theo Chính sách Sử dụng Trí tuệ Nhân tạo của HiTechCloud.
6.5. Khách hàng có quyền xuất dữ liệu của mình theo định dạng và công cụ do dịch vụ hỗ trợ. Khi chấm dứt dịch vụ, thời hạn xuất dữ liệu và quy trình xoá được thực hiện theo Chính sách Lưu trữ, Xoá dữ liệu và Đáp ứng quyền của chủ thể dữ liệu.
6.6. Dữ liệu vận hành do HiTechCloud tạo lập trong quá trình cung cấp dịch vụ thuộc quyền quản lý của HiTechCloud và được sử dụng để bảo đảm an toàn, chất lượng dịch vụ, tính cước và thực hiện nghĩa vụ pháp lý; không được sử dụng cho mục đích thương mại hoá dữ liệu cá nhân.
6.7. Việc chuyển dữ liệu cá nhân ra ngoài lãnh thổ Việt Nam chỉ được thực hiện khi đáp ứng đầy đủ điều kiện theo pháp luật về bảo vệ dữ liệu cá nhân và Nghị định số 165/2025/NĐ-CP, theo Quy định chuyển dữ liệu cá nhân xuyên biên giới.
Điều 7. Chất lượng, an toàn dữ liệu và vòng đời dữ liệu
7.1. HiTechCloud duy trì danh mục các tập dữ liệu quan trọng trong phạm vi quản lý, ghi nhận đơn vị chịu trách nhiệm, mức phân loại, mục đích sử dụng, thời hạn lưu trữ và biện pháp bảo vệ áp dụng.
7.2. Dữ liệu được bảo vệ bằng biện pháp kỹ thuật và biện pháp quản lý theo Chính sách Bảo mật Hệ thống Thông tin và Chính sách Kiểm soát Truy cập (IAM), tương xứng với mức phân loại quy định tại Điều 5.
7.3. Dữ liệu được sao lưu và kiểm tra khả năng khôi phục theo Chính sách Sao lưu và Khôi phục sau Thảm hoạ.
7.4. Hết thời hạn lưu trữ, dữ liệu được xoá hoặc khử nhận dạng bằng phương pháp phù hợp, có ghi nhận kết quả thực hiện, theo Chính sách Lưu trữ, Xoá dữ liệu và Đáp ứng quyền của chủ thể dữ liệu.
Điều 8. Chia sẻ và cung cấp dữ liệu
8.1. Việc chia sẻ dữ liệu với bên thứ ba chỉ được thực hiện khi có căn cứ pháp lý hoặc căn cứ hợp đồng, với phạm vi tối thiểu cần thiết và ràng buộc bên nhận bằng cam kết bảo mật, cam kết giới hạn mục đích sử dụng.
8.2. Việc cung cấp dữ liệu cho cơ quan nhà nước có thẩm quyền được thực hiện theo yêu cầu hợp pháp bằng văn bản, đúng thẩm quyền và đúng phạm vi, theo quy trình thẩm định tại Chính sách Định danh Địa chỉ IP, Lưu trữ và Cung cấp Nhật ký Kết nối. HiTechCloud thông báo cho Khách hàng khi pháp luật không cấm việc thông báo.
8.3. Nhà cung cấp dịch vụ phụ tham gia xử lý dữ liệu được lựa chọn theo tiêu chí an toàn thông tin và ràng buộc bằng hợp đồng có điều khoản bảo vệ dữ liệu không thấp hơn Chính sách này, theo Chính sách An toàn Thông tin dành cho Nhà cung cấp và Đối tác.
8.4. Mọi hoạt động chia sẻ, cung cấp dữ liệu đều được ghi nhận vào sổ theo dõi, nêu rõ bên nhận, phạm vi dữ liệu, căn cứ, thời điểm và người phê duyệt.
Điều 9. Nguyên tắc khi tham gia sàn dữ liệu
9.1. Trường hợp HiTechCloud tham gia sàn dữ liệu với tư cách bên cung cấp hoặc bên sử dụng sản phẩm, dịch vụ về dữ liệu, HiTechCloud tuân thủ Luật Dữ liệu số 60/2024/QH15 và Nghị định số 314/2026/NĐ-CP về hoạt động của sàn dữ liệu, có hiệu lực từ ngày 25/9/2026.
9.2. Các nguyên tắc bắt buộc khi giao dịch trên sàn dữ liệu gồm:
- giao dịch được xác lập bằng hợp đồng điện tử theo quy định của pháp luật về giao dịch điện tử;
- thanh toán thực hiện theo phương thức không dùng tiền mặt, bằng đồng Việt Nam;
- hồ sơ giao dịch được lưu trữ tối thiểu 10 (mười) năm;
- nghiêm cấm mua bán dữ liệu cá nhân.
9.3. HiTechCloud không đưa lên sàn dữ liệu bất kỳ sản phẩm, dịch vụ nào có chứa dữ liệu cá nhân của Khách hàng hoặc người dùng cuối, kể cả dưới hình thức tập dữ liệu tổng hợp mà từ đó có thể xác định lại chủ thể dữ liệu.
9.4. Trước khi cung cấp bất kỳ sản phẩm, dịch vụ về dữ liệu nào, HiTechCloud thực hiện đánh giá nội bộ gồm: xác định nguồn gốc và quyền hợp pháp đối với dữ liệu; kiểm tra dữ liệu không chứa dữ liệu cá nhân và không cho phép xác định lại chủ thể dữ liệu; kiểm tra dữ liệu không thuộc phạm vi bí mật của Khách hàng hoặc bên thứ ba; và trình lãnh đạo có thẩm quyền phê duyệt.
9.5. Hồ sơ giao dịch trên sàn dữ liệu, gồm hợp đồng điện tử, chứng từ thanh toán, mô tả sản phẩm dữ liệu và kết quả đánh giá nội bộ, được lưu trữ tối thiểu 10 (mười) năm kể từ ngày hoàn thành giao dịch.
9.6. Khi sử dụng sản phẩm, dịch vụ về dữ liệu mua từ sàn dữ liệu, HiTechCloud kiểm tra nguồn gốc hợp pháp của dữ liệu và không sử dụng dữ liệu có dấu hiệu được thu thập trái pháp luật.
Điều 10. Cam kết không mua bán dữ liệu cá nhân
10.1. HiTechCloud cam kết không mua, không bán, không trao đổi, không cho thuê và không chuyển nhượng có giá trị thương mại đối với dữ liệu cá nhân của Khách hàng hoặc của người dùng cuối, trong bất kỳ trường hợp nào và với bất kỳ bên nào.
10.2. Cam kết tại khoản 10.1 áp dụng cho cả dữ liệu cá nhân ở dạng đã mã hoá, dạng tổng hợp hoặc dạng đã xử lý nếu từ đó vẫn có thể xác định lại chủ thể dữ liệu.
10.3. Việc chuyển giao dữ liệu trong trường hợp tổ chức lại doanh nghiệp được thực hiện theo quy định của pháp luật về bảo vệ dữ liệu cá nhân, với nghĩa vụ thông báo và bảo đảm bên nhận kế thừa đầy đủ cam kết bảo vệ dữ liệu; trường hợp này không phải là hoạt động mua bán dữ liệu cá nhân.
10.4. Người lao động, nhà thầu phát hiện đề nghị mua bán dữ liệu cá nhân, dù từ bên ngoài hay từ nội bộ, có trách nhiệm từ chối và báo cáo ngay theo Chính sách Liêm chính trong Kinh doanh.
PHẦN V – TRÁCH NHIỆM CỦA CÁC BÊN
Điều 11. Trách nhiệm của HiTechCloud
11.1. Lập, duy trì và cập nhật danh mục tập dữ liệu quan trọng cùng mức phân loại và đơn vị chịu trách nhiệm.
11.2. Áp dụng biện pháp bảo vệ tương xứng với mức phân loại và bảo đảm quyền của Khách hàng đối với dữ liệu của Khách hàng.
11.3. Thẩm định và phê duyệt trước mọi hoạt động chia sẻ, cung cấp dữ liệu ra bên ngoài; lưu hồ sơ đầy đủ.
11.4. Thực hiện đầy đủ nguyên tắc tại Điều 9 khi tham gia sàn dữ liệu và duy trì hồ sơ giao dịch tối thiểu 10 (mười) năm.
11.5. Đào tạo người lao động về phân loại dữ liệu, nghĩa vụ bảo vệ dữ liệu cá nhân và cam kết không mua bán dữ liệu cá nhân, tối thiểu 01 (một) lần mỗi năm.
Article 12. Customer responsibilities
12.1. Bảo đảm có căn cứ pháp lý hợp lệ đối với dữ liệu mà mình đưa lên hạ tầng dịch vụ, gồm sự đồng ý hợp lệ của chủ thể dữ liệu hoặc căn cứ khác theo pháp luật về bảo vệ dữ liệu cá nhân.
12.2. Tự phân loại dữ liệu của mình và cấu hình biện pháp bảo vệ phù hợp trong phạm vi tài nguyên do mình quản trị, gồm phân quyền, mã hoá ở lớp ứng dụng và sao lưu.
12.3. Không lưu trữ, xử lý trên hạ tầng dịch vụ dữ liệu có được do thu thập trái pháp luật, và không sử dụng dịch vụ để thực hiện hoạt động mua bán dữ liệu cá nhân.
12.4. Thực hiện nghĩa vụ của bên kiểm soát dữ liệu đối với chủ thể dữ liệu của mình, gồm thông báo, tiếp nhận và đáp ứng yêu cầu thực hiện quyền của chủ thể dữ liệu.
12.5. Thông báo cho HiTechCloud khi dữ liệu lưu trữ trên hạ tầng dịch vụ thuộc loại có yêu cầu bảo vệ đặc thù theo pháp luật chuyên ngành, để hai bên thống nhất biện pháp kỹ thuật bổ sung bằng văn bản.
12.6. Bồi hoàn cho HiTechCloud thiệt hại phát sinh từ khiếu nại, yêu cầu hoặc chế tài của bên thứ ba hoặc cơ quan nhà nước có thẩm quyền do dữ liệu của Khách hàng vi phạm pháp luật.
PHẦN VI – XỬ LÝ VI PHẠM
Điều 13. Xử lý vi phạm
13.1. Người lao động, nhà thầu vi phạm Chính sách này bị xử lý theo nội quy lao động, hợp đồng đã ký và quy định của pháp luật. Hành vi mua bán dữ liệu cá nhân, chia sẻ trái phép dữ liệu của Khách hàng hoặc sử dụng dữ liệu sai mục đích bị xử lý ở mức cao nhất theo thẩm quyền và có thể bị chuyển cơ quan có thẩm quyền xử lý theo quy định của pháp luật.
13.2. Khách hàng vi phạm nghĩa vụ tại Điều 12 có thể bị áp dụng biện pháp: yêu cầu khắc phục trong thời hạn ấn định; tạm ngưng một phần hoặc toàn bộ dịch vụ theo Chính sách Tạm ngưng và Chấm dứt Dịch vụ; chấm dứt hợp đồng đối với vi phạm nghiêm trọng hoặc lặp lại.
13.3. Nhà cung cấp dịch vụ phụ vi phạm cam kết bảo vệ dữ liệu bị áp dụng biện pháp theo hợp đồng, gồm yêu cầu khắc phục, thu hẹp phạm vi hợp tác hoặc chấm dứt hợp đồng.
13.4. Vi phạm quy định về bảo vệ dữ liệu cá nhân có thể bị xử phạt vi phạm hành chính theo Nghị định số 330/2026/NĐ-CP. Việc áp dụng biện pháp theo Chính sách này không thay thế và không loại trừ trách nhiệm pháp lý của bên vi phạm.
PHẦN VII – RÀ SOÁT VÀ CẬP NHẬT
Điều 14. Rà soát và cập nhật
14.1. Chính sách này được rà soát tối thiểu 01 (một) lần mỗi 12 (mười hai) tháng, hoặc khi có thay đổi về pháp luật dữ liệu, pháp luật bảo vệ dữ liệu cá nhân, hoặc khi HiTechCloud thay đổi phạm vi hoạt động liên quan tới dữ liệu.
14.2. Danh mục tập dữ liệu, mức phân loại và biện pháp bảo vệ được rà soát đồng thời với kỳ rà soát Chính sách này.
14.3. Mọi sửa đổi được công bố trước 30 (ba mươi) ngày tại https://hitechcloud.vn/tai-lieu-ho-tro/, trừ trường hợp phải áp dụng ngay theo quy định của pháp luật. Bản tiếng Việt có giá trị pháp lý cao nhất.
14.4. Đầu mối tiếp nhận: tổng đài 0865.920.041; thư điện tử cskh@photuesoftware.com đối với yêu cầu hỗ trợ, khiếu nại dịch vụ và yêu cầu liên quan tới dữ liệu.
PHẦN VIII – LUẬT ÁP DỤNG VÀ GIẢI QUYẾT TRANH CHẤP
Điều 15. Luật áp dụng và giải quyết tranh chấp
15.1. Văn bản này được điều chỉnh và giải thích theo pháp luật Việt Nam. Trường hợp bất kỳ điều khoản nào bị cơ quan nhà nước có thẩm quyền tuyên là vô hiệu hoặc không thể thi hành, các điều khoản còn lại vẫn giữ nguyên hiệu lực.
15.2. Mọi tranh chấp, khiếu nại phát sinh từ hoặc liên quan đến văn bản này trước hết được giải quyết bằng thương lượng thiện chí giữa các bên. Trình tự tiếp nhận và xử lý khiếu nại thực hiện theo Quy trình Khiếu nại và Giải quyết Tranh chấp.
15.3. Nếu thương lượng không đạt kết quả trong vòng 30 (ba mươi) ngày kể từ lần thương lượng đầu tiên, tranh chấp được đưa ra Toà án nhân dân có thẩm quyền tại Thành phố Hồ Chí Minh giải quyết theo pháp luật Việt Nam. Trường hợp các bên có thoả thuận trọng tài riêng bằng văn bản, thoả thuận trọng tài được ưu tiên áp dụng.
PHẦN IX – CĂN CỨ PHÁP LÝ
- Bộ luật Tố tụng dân sự số 92/2015/QH13 ngày 25/11/2015, có hiệu lực từ ngày 01/7/2016 — về thẩm quyền của Toà án và trình tự giải quyết tranh chấp dân sự, kinh doanh thương mại;
- Luật Trọng tài thương mại số 54/2010/QH12 ngày 17/6/2010, có hiệu lực từ ngày 01/01/2011 — về hiệu lực của thoả thuận trọng tài khi các bên lựa chọn trọng tài thay cho Toà án;
- Luật Dữ liệu số 60/2024/QH15;
- Nghị định số 314/2026/NĐ-CP của Chính phủ về hoạt động của sàn dữ liệu, có hiệu lực từ ngày 25/9/2026 — giao dịch xác lập bằng hợp đồng điện tử, thanh toán không dùng tiền mặt bằng đồng Việt Nam, lưu hồ sơ giao dịch tối thiểu 10 năm, nghiêm cấm mua bán dữ liệu cá nhân;
- Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 ngày 26/6/2025, có hiệu lực từ ngày 01/01/2026;
- Nghị định số 356/2025/NĐ-CP ngày 31/12/2025 của Chính phủ quy định chi tiết một số điều và biện pháp thi hành Luật Bảo vệ dữ liệu cá nhân;
- Nghị định số 165/2025/NĐ-CP của Chính phủ về chuyển dữ liệu ra nước ngoài;
- Luật Giao dịch điện tử số 20/2023/QH15 và Nghị định số 23/2025/NĐ-CP về chữ ký điện tử và dịch vụ tin cậy;
- Luật An ninh mạng số 116/2025/QH15 và Nghị định số 333/2026/NĐ-CP ngày 19/8/2026 quy định chi tiết một số điều và biện pháp thi hành Luật An ninh mạng;
- Nghị định số 331/2026/NĐ-CP của Chính phủ về bảo vệ an ninh mạng đối với hệ thống thông tin;
- Luật Thương mại điện tử số 122/2025/QH15 và Nghị định số 248/2026/NĐ-CP;
- Luật Bảo vệ quyền lợi người tiêu dùng số 19/2023/QH15 và Nghị định số 55/2024/NĐ-CP;
- Nghị định số 30/2020/NĐ-CP của Chính phủ về công tác văn thư và Thông tư số 02/2019/TT-BNV của Bộ Nội vụ quy định tiêu chuẩn dữ liệu thông tin đầu vào và yêu cầu bảo quản tài liệu lưu trữ điện tử;
- Nghị định số 330/2026/NĐ-CP của Chính phủ quy định xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng và bảo vệ dữ liệu cá nhân;
- ISO/IEC 27001:2022 và TCVN ISO/IEC 27001:2019 – Hệ thống quản lý an toàn thông tin (tiêu chuẩn tham chiếu, không phải văn bản quy phạm pháp luật).
Văn bản liên quan: Chính sách Bảo mật và Bảo vệ Dữ liệu Cá nhân; Chính sách Lưu trữ, Xoá dữ liệu và Đáp ứng quyền của chủ thể dữ liệu; Phụ lục Xử lý Dữ liệu Cá nhân dành cho Khách hàng doanh nghiệp (DPA); Quy định chuyển dữ liệu cá nhân xuyên biên giới; Chính sách Bảo mật Hệ thống Thông tin; Chính sách Kiểm soát Truy cập (IAM); Chính sách Sao lưu và Khôi phục sau Thảm hoạ; Chính sách Sử dụng Trí tuệ Nhân tạo của HiTechCloud; Chính sách An toàn Thông tin dành cho Nhà cung cấp và Đối tác; Chính sách Liêm chính trong Kinh doanh — công bố tại https://hitechcloud.vn/tai-lieu-ho-tro/.