Chính sách bảo vệ dữ liệu cá nhân

Cập nhật lần cuối: Tháng 5, 2026

Tóm tắt dành cho bạn (TL;DR)

Tại TixTac, chúng tôi coi trọng dữ liệu của bạn như chính vé sự kiện của bạn.

  • Chúng tôi không bao giờ bán dữ liệu của bạn cho bên thứ ba.
  • Chỉ chia sẻ thông tin cần thiết với Ban tổ chức để kiểm soát vé.
  • Thanh toán được xử lý bởi đối tác đạt chuẩn PCI-DSS , TixTac không lưu số thẻ của bạn.
  • Bạn có toàn quyền tải xuống hoặc xóa tài khoản bất kỳ lúc nào.

1. Cơ sở pháp lý & Phạm vi áp dụng

Chính sách này được lập ra nhằm tuân thủ Nghị định 13/2023/NĐ-CP của Chính phủ Việt Nam về Bảo vệ Dữ liệu Cá nhân và tham chiếu tiêu chuẩn quốc tế (GDPR).

Trong văn bản này, TixTac đóng vai trò là Bên Kiểm soát và Xử lý dữ liệu cá nhân . Khi bạn (Chủ thể dữ liệu) đăng ký tài khoản và mua vé, bạn xác nhận đã đọc, hiểu và đồng ý với các điều khoản dưới đây.

2. Phân loại dữ liệu chúng tôi thu thập

2.1. Dữ liệu cá nhân cơ bản:

  • Thông tin định danh: Họ tên, ngày sinh, giới tính (phục vụ xác thực độ tuổi cho các sự kiện có giới hạn).
  • Thông tin liên lạc: Email, số điện thoại (để gửi vé QR, mã OTP, và thông báo khẩn cấp về sự kiện).

2.2. Dữ liệu cá nhân nhạy cảm:

  • Dữ liệu thanh toán: Lịch sử giao dịch, một phần số thẻ/tài khoản (được mã hóa). TixTac không trực tiếp lưu trữ số thẻ tín dụng/CVV đầy đủ của bạn.
  • Dữ liệu vị trí (Tùy chọn): Vị trí tương đối để gợi ý các sự kiện đang diễn ra gần bạn (chỉ khi bạn cấp quyền).

3. Mục đích xử lý & Chia sẻ dữ liệu

Chúng tôi chỉ xử lý dữ liệu của bạn trong giới hạn cần thiết để:

  • Thiết lập hợp đồng cung cấp dịch vụ (phát hành vé, giữ chỗ).
  • Giải quyết khiếu nại, hỗ trợ hoàn vé/đổi vé.
  • Tuân thủ nghĩa vụ lưu trữ chứng từ kế toán, thuế theo quy định của pháp luật Việt Nam.

Bên thứ ba có thể tiếp cận dữ liệu:

  1. Ban tổ chức sự kiện (Organizer): Nhận danh sách khách hàng (Tên, Email/SĐT đã mã hóa một phần) để phục vụ việc check-in và gửi quà tặng (nếu có).
  2. Cổng thanh toán: VNPay, MoMo, ZaloPay để đối soát giao dịch.
  3. Cơ quan nhà nước: Khi có yêu cầu hợp pháp bằng văn bản.

4. Quyền của Chủ thể dữ liệu

Theo Điều 9, Nghị định 13/2023/NĐ-CP, bạn có 11 quyền đối với dữ liệu của mình. Tại TixTac, chúng tôi cung cấp công cụ để bạn thực thi các quyền cơ bản nhất:

  • 1
    Quyền Truy cập & Chỉnh sửa: Bạn có thể xem và sửa đổi thông tin cá nhân trong mục "Tài khoản của tôi".
  • 2
    Quyền Xóa dữ liệu (Right to be forgotten): Yêu cầu xóa vĩnh viễn tài khoản và lịch sử giao dịch. Lưu ý: Chúng tôi có thể phải giữ lại một số hóa đơn tài chính trong thời gian luật định.
  • 3
    Quyền Rút lại sự đồng ý: Hủy đăng ký nhận email marketing (Unsubscribe) chỉ với một click ở cuối email.

5. Thông tin liên hệ & Khiếu nại

Mọi thắc mắc, yêu cầu thực thi quyền hoặc báo cáo vi phạm liên quan đến dữ liệu cá nhân, vui lòng liên hệ Bộ phận Bảo vệ Dữ liệu (DPO) của TixTac:

Qua Email privacy@tixtac.io.vn Cam kết phản hồi trong 48 giờ làm việc.
Trụ sở chính
Khu công nghệ cao Hòa Lạc
Thạch Thất, TP. Hà Nội, Việt Nam