CHÍNH SÁCH BẢO MẬT THÔNG TIN & QUYỀN RIÊNG TƯ
HỆ SINH THÁI CÚ THÔNG THÁI (CUTHONGTHAI.VN)
Định vị thương hiệu: Di Sản Trường Tồn Qua Thế Hệ
Tiêu chuẩn quản trị: Quiet Luxury & Family Office Data Sovereignty
LỜI TỰA TỪ BAN ĐIỀU HÀNH & HỘI ĐỒNG PHÁP LÝ
Kính gửi Quý vị — Những Nhà sáng lập, Lãnh đạo Doanh nghiệp và Khách hàng Tinh hoa,
Trong kỷ nguyên số hóa toàn cầu, dữ liệu cá nhân và thông tin hoạch định không đơn thuần là những dòng mã nhị phân hay hồ sơ lưu trữ kỹ thuật số. Đối với một gia tộc thịnh vượng hay một doanh nghiệp trường tồn, dữ liệu chính là tài sản chiến lược cốt lõi, phản ánh tầm nhìn, cấu trúc nguồn lực và uy tín gia sản được tích lũy qua nhiều thế hệ.
Tại Hệ sinh thái Cú Thông Thái (`cuthongthai.vn`), dưới sự dẫn dắt của triết lý “Ông Chú Vĩ Mô — Di Sản Trường Tồn Qua Thế Hệ”, Chúng tôi không tiếp cận bảo mật như một nghĩa vụ hành chính thông thường. Chúng tôi coi việc bảo vệ tuyệt đối sự riêng tư và quyền làm chủ dữ liệu của Quý vị là nguyên tắc danh dự và cam kết bất khả xâm phạm.
Chính sách Bảo mật này được xây dựng trên nền tảng pháp lý nghiêm ngặt của Nước Cộng hòa Xã hội Chủ nghĩa Việt Nam (đặc biệt là Nghị định số 13/2023/NĐ-CP về Bảo vệ Dữ liệu Cá nhân) kết hợp cùng các chuẩn mực bảo mật khắt khe nhất của các Văn phòng Quản lý Gia sản Quốc tế (Family Office Standards).
ĐIỀU 1. ĐỊNH NGHĨA VÀ PHẠM VI ÁP DỤNG
1.1. Hệ sinh thái Cú Thông Thái
Là tổ hợp các nền tảng công nghệ, cổng thông tin phân tích vĩ mô, công cụ hoạch định và mạng lưới dịch vụ số trực thuộc tên miền chính thức `cuthongthai.vn` và các phân hệ dịch vụ đi kèm (sau đây gọi chung là “Chúng tôi” hoặc “Cú Thông Thái”).
1.2. Chủ thể Dữ liệu (Quý vị)
Bao gồm các Nhà đầu tư, Chủ doanh nghiệp, Thành viên Hội đồng Quản trị, Lãnh đạo cấp cao, Quản lý Quỹ gia tộc và các Khách hàng cá nhân cao cấp tiếp cận, đăng ký thành viên hoặc sử dụng các giải pháp của Cú Thông Thái (sau đây gọi là “Quý vị” hoặc “Anh/Chị”).
1.3. Dữ liệu Cá nhân & Dữ liệu Chiến lược
Mọi thông tin liên quan đến việc xác định danh tính của Quý vị, bao gồm:
- Dữ liệu Cá nhân Cơ bản: Họ và tên, danh xưng, số điện thoại xác thực, thư điện tử định danh, vị trí công tác, tổ chức đại diện.
- Dữ liệu Hoạch định & Tương tác Chuyên biệt: Các tham số mục tiêu vĩ mô, sở thích phân bổ tài sản, cấu trúc dòng tiền giả lập, ghi chú tư vấn chiến lược do Quý vị chủ động ủy thác để xử lý trên hệ thống.
- Dữ liệu Kỹ thuật & Hạ tầng Định danh: Địa chỉ IP bảo mật, thông số thiết bị ủy quyền, nhật ký truy cập mã hóa (encrypted access logs), mã băm xác thực hai lớp (2FA/MFA token).
- Dữ liệu Nhạy cảm: Được định nghĩa theo Khoản 4 Điều 2 Nghị định 13/2023/NĐ-CP, chỉ được thu thập khi có sự đồng thuận minh thị, bằng văn bản hoặc giao thức điện tử riêng biệt có xác thực cấp cao.
ĐIỀU 2. TRIẾT LÝ VÀ NGUYÊN TẮC BẢO MẬT CỐT LÕI (QUIET LUXURY STANDARDS)
Chúng tôi vận hành hệ thống dữ liệu dựa trên 05 nguyên tắc bảo mật tối thượng:
- 1. CHỦ QUYỀN DỮ LIỆU (DATA SOVEREIGNTY)
Quý vị là chủ sở hữu tuyệt đối và duy nhất đối với dữ liệu của mình. - 2. TỐI THIỂU HÓA THU THẬP (DATA MINIMIZATION)
Chỉ thu thập đúng và đủ những trường thông tin phục vụ chiến lược. - 3. KHÔNG THƯƠNG MẠI HÓA DỮ LIỆU (ZERO DATA MONETIZATION)
Tuyệt đối không bán, cho thuê hay trao đổi dữ liệu với bên thứ ba. - 4. BẢO MẬT ĐA TẦNG (DEFENSE-IN-DEPTH ARCHITECTURE)
Áp dụng kiến trúc Zero-Trust và mã hóa chuẩn quân sự/ngân hàng Thụy Sĩ. - 5. BẢO TỒN VÀ KẾ THỪA TRƯỜNG TỒN (LEGACY SUCCESSION GOVERNANCE)
Bảo đảm dữ liệu tài sản được lưu trữ toàn vẹn và chuyển giao chuẩn mực.
ĐIỀU 3. MỤC ĐÍCH THU THẬP VÀ XỬ LÝ DỮ LIỆU
Mọi thao tác xử lý dữ liệu tại Cú Thông Thái chỉ được tiến hành nhằm phục vụ các mục đích chuẩn mực và minh bạch sau đây:
- Thiết lập và Duy trì Kênh Giao tiếp Tinh hoa: Xác thực tư cách thành viên, bảo đảm tính xác thực của các phiên làm việc riêng tư giữa Quý vị và Ban Điều hành.
- Cá nhân hóa Phân tích Vĩ mô & Báo cáo Độc quyền: Hiệu chỉnh mô hình dữ liệu kinh tế vĩ mô, chu kỳ ngành và chiến lược thị trường phù hợp với khẩu vị rủi ro và mục tiêu kiến tạo gia sản của Quý vị.
- Bảo mật Tài khoản & Kiểm soát Rủi ro Tài chính Số: Phòng ngừa các hành vi truy cập trái phép, mạo danh lãnh đạo doanh nghiệp, tấn công phi kỹ thuật (social engineering) hoặc tấn công hạ tầng mạng.
- Thực thi Nghĩa vụ Pháp lý: Tuân thủ các quy định của pháp luật Việt Nam về an toàn thông tin mạng, phòng chống rửa tiền và lưu trữ hồ sơ giao dịch điện tử theo luật định.
ĐIỀU 4. TIÊU CHUẨN KỸ THUẬT VÀ KIẾN TRÚC AN TOÀN DỮ LIỆU
Hạ tầng số của Cú Thông Thái được thiết kế theo các tiêu chuẩn an ninh mạng nghiêm ngặt nhất dành cho khối tài chính - quản lý gia sản cao cấp:
4.1. Mã hóa Dữ liệu Toàn trình (End-to-End Encryption)
- Dữ liệu Truyền tải (Data in Transit): Bắt buộc sử dụng giao thức TLS 1.3 với các bộ mã hóa bảo mật cao nhất (ECDHE-RSA-AES256-GCM-SHA384).
- Dữ liệu Lưu trữ (Data at Rest): Mã hóa toàn bộ cơ sở dữ liệu và các tệp đính kèm với thuật toán AES-256, kết hợp hệ thống quản lý khóa độc lập (KMS / HSM) với cơ chế xoay vòng khóa tự động.
4.2. Kiến trúc Zero-Trust & Kiểm soát Truy cập Nghiêm ngặt (RBAC)
- Toàn bộ đội ngũ nhân sự kỹ thuật và chuyên gia vĩ mô chỉ được tiếp cận dữ liệu theo nguyên tắc Quyền tối thiểu (Principle of Least Privilege) và Cần biết (Need-to-Know Basis).
- Mọi truy cập vào hệ thống lõi đều yêu cầu xác thực đa yếu tố sinh trắc học hoặc khóa bảo mật phần cứng (FIDO2 / WebAuthn).
4.3. Nhật ký Kiểm toán Bất biến (Immutable Audit Trail)
Mọi hành vi khởi tạo, xem, chỉnh sửa hoặc truy xuất dữ liệu đều được ghi nhận vào hệ thống nhật ký tập trung không thể chỉnh sửa (append-only log), lưu trữ độc lập để sẵn sàng phục vụ công tác rà soát độc lập và minh bạch trách nhiệm.
ĐIỀU 5. NGUYÊN TẮC GIỚI HẠN CHIA SẺ VÀ CHUYỂN GIAO DỮ LIỆU
Chúng tôi áp dụng chính sách Tường lửa Bảo mật Tuyệt đối, không chia sẻ dữ liệu cho nhà môi giới hay mạng quảng cáo đại trà. Chúng tôi chỉ chia sẻ dữ liệu với đối tác hạ tầng đám mây đạt chuẩn Tier III/IV (qua DPA) hoặc theo văn bản bắt buộc từ Cơ quan Nhà nước có Thẩm quyền.
5.1. Các Đối tác Hạ tầng Được Ủy thác
Dữ liệu chỉ có thể được xử lý thông qua các đối tác cung cấp hạ tầng máy chủ và bảo mật hàng đầu thế giới (ví dụ: các trung tâm dữ liệu chuẩn Tier III/IV có chứng chỉ ISO/IEC 27001, SOC 2 Type II). Tất cả các đối tác này đều phải ký kết Thỏa thuận Xử lý Dữ liệu (Data Processing Agreement - DPA) với các điều khoản bảo mật ngang bằng hoặc cao hơn chính sách này.
5.2. Chuyển Dữ liệu Ra Nước Ngoài (Cross-border Transfer)
Trong trường hợp cần thiết phải lưu trữ hoặc sao lưu dữ liệu trên hạ tầng phân tán xuyên biên giới để bảo đảm an toàn trước thảm họa, Chúng tôi thực hiện nghiêm túc quy trình lập hồ sơ đánh giá tác động chuyển dữ liệu ra nước ngoài và báo cáo Cục An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao (A05) theo đúng quy định tại Điều 25 Nghị định 13/2023/NĐ-CP.
5.3. Yêu cầu Từ Cơ quan Có Thẩm quyền
Chúng tôi chỉ cung cấp thông tin khi có yêu cầu bằng văn bản chính thức, có căn cứ pháp luật rõ ràng từ Cơ quan Điều tra, Viện Kiểm sát hoặc Tòa án có thẩm quyền của Nước Cộng hòa Xã hội Chủ nghĩa Việt Nam, và luôn giới hạn ở mức độ tối thiểu cần thiết theo luật định.
ĐIỀU 6. QUYỀN NĂNG PHÁP LÝ TỐI THƯỢNG CỦA QUÝ VỊ
Căn cứ Điều 9 Nghị định 13/2023/NĐ-CP và các nguyên tắc bảo vệ quyền riêng tư quốc tế, Quý vị giữ toàn quyền quyết định đối với dữ liệu của mình:
- Quyền Được Biết & Quyền Đồng Ý: Quý vị có quyền được thông báo minh bạch về mọi hoạt động xử lý dữ liệu trước khi quyết định cấp quyền.
- Quyền Truy Cập & Nhận Bản Sao (Data Portability): Quý vị có thể yêu cầu trích xuất toàn bộ dữ liệu hồ sơ cá nhân và lịch sử phân tích dưới định dạng cấu trúc chuẩn mã hóa bất kỳ lúc nào.
- Quyền Chỉnh Sửa & Hoàn Thiện: Quý vị có quyền yêu cầu cập nhật, điều chỉnh các thông tin chưa chuẩn xác.
- Quyền Rút Lại Sự Đồng Thuận & Quyền Phản Đối Xử Lý: Quý vị có quyền chấm dứt việc cho phép xử lý dữ liệu mà không chịu bất kỳ hình phạt hay sự phân biệt đối xử nào.
- Quyền Xóa Vĩnh Viễn Dữ Liệu ("Right to be Forgotten"): Quý vị có quyền yêu cầu tiêu hủy và xóa vĩnh viễn không thể khôi phục toàn bộ dữ liệu cá nhân trên toàn bộ các cụm máy chủ của Chúng tôi (ngoại trừ các dữ liệu bắt buộc phải lưu trữ theo luật kế toán và thuế).
- Quyền Khiếu Nại, Tố Cáo & Yêu Cầu Bồi Thường: Quý vị có quyền khiếu nại tới Bộ phận Bảo vệ Dữ liệu (DPO) của Chúng tôi hoặc cơ quan quản lý nhà nước nếu phát hiện bất kỳ dấu hiệu vi phạm nào.
ĐIỀU 7. QUẢN TRỊ DỮ LIỆU DI SẢN & KẾ THỪA (FAMILY OFFICE SUCCESSION PROTOCOL)
Nhằm phục vụ sứ mệnh kiến tạo “Di Sản Trường Tồn Qua Thế Hệ”, Cú Thông Thái thiết lập cơ chế quản trị và bàn giao dữ liệu di sản dành riêng cho Khách hàng Cao cấp:
- Chỉ định Người Thụ Hưởng Dữ Liệu: Quý vị có quyền thiết lập văn bản chỉ định trước danh tính Người thừa kế hợp pháp hoặc Đại diện ủy quyền gia tộc được quyền tiếp cận các báo cáo chiến lược và tài khoản phân tích trong trường hợp bất khả kháng hoặc chuyển giao thế hệ.
- Quy trình Bàn Giao Bảo Mật Đa Tầng: Việc chuyển giao quyền quản trị dữ liệu di sản chỉ được kích hoạt khi có đầy đủ căn cứ pháp lý hợp lệ (Di chúc hợp pháp, Văn bản thừa kế có công chứng, hoặc Xác nhận ủy quyền đặc biệt) cùng sự phê duyệt của Hội đồng Quản trị Pháp lý Cú Thông Thái.
ĐIỀU 8. CƠ CHẾ PHẢN ỨNG VÀ BẢO VỆ TRƯỚC SỰ CỐ AN NINH MẠNG
Chúng tôi duy trì quy trình ứng phó sự cố an ninh dữ liệu 24/7/365:
- Phát hiện & Cô lập Tức thì: Hệ thống SOC (Security Operations Center) tự động nhận diện và cô lập nguồn nguy hại trong vòng dưới 05 phút kể từ khi phát sinh bất thường.
- Thời hạn Thông báo Khẩn cấp: Trong trường hợp xảy ra sự cố ảnh hưởng đến tính toàn vẹn hoặc bảo mật dữ liệu của Quý vị, Chúng tôi cam kết:
- Báo cáo cơ quan chức năng theo quy định tại Điều 26 Nghị định 13/2023/NĐ-CP trong vòng 72 giờ.
- Trực tiếp thông báo riêng tới Quý vị qua kênh liên lạc bảo mật chỉ định trong thời gian sớm nhất, kèm theo các biện pháp ứng phó nhằm bảo vệ tối đa quyền lợi của Quý vị.
ĐIỀU 9. THÔNG TIN LIÊN LẠC BỘ PHẬN BẢO VỆ DỮ LIỆU (DPO)
Mọi yêu cầu thực thi quyền năng dữ liệu, thắc mắc về chính sách bảo mật hoặc các trao đổi mang tính chất bảo mật cấp cao, Quý vị vui lòng liên hệ trực tiếp với Bộ phận chuyên trách:
- Tổ chức chủ quản: Hệ sinh thái Cú Thông Thái (CuThongThai Ecosystem)
- Bộ phận chuyên trách: Văn phòng Pháp lý & Bảo vệ Dữ liệu Cá nhân (Data Protection Office - DPO)
- Kênh Tiếp nhận Riêng tư: `legal@cuthongthai.vn` / `dpo@cuthongthai.vn`
ĐIỀU 10. ĐIỀU KHOẢN THI HÀNH VÀ HIỆU LỰC
- Chính sách Bảo mật này có hiệu lực chính thức kể từ ngày công bố trên cổng thông tin `cuthongthai.vn`.
- Chúng tôi có quyền điều chỉnh, bổ sung Chính sách này nhằm đáp ứng sự thay đổi của pháp luật hoặc nâng cấp tiêu chuẩn bảo mật hạ tầng. Mọi điều chỉnh mang tính trọng yếu sẽ được thông báo trực tiếp đến Quý vị trước khi có hiệu lực ít nhất 15 ngày làm việc.
- Việc Quý vị tiếp tục duy trì thành viên và sử dụng các dịch vụ của Cú Thông Thái sau thời gian thông báo đồng nghĩa với việc Quý vị đã thấu hiểu và hoàn toàn đồng thuận với các điều khoản bảo mật này.
Ban Hành Bởi Hội Đồng Quản Trị & Ban Pháp Lý Hệ Sinh Thái Cú Thông Thái.
"Bảo Vệ Tài Sản — Kiến Tạo Tầm Nhìn — Di Sản Trường Tồn Qua Thế Hệ"