Pháp lý
Chính sách Bảo mật
Cách chúng tôi thu thập, sử dụng và bảo vệ dữ liệu cá nhân của bạn trên website Xipat, các ứng dụng OmegaTheme trên Shopify và các trò chơi GameZoka.
Ngày hiệu lực: 28/04/2026 · Cập nhật lần cuối: 28/04/2026
Xipat ("Xipat", "chúng tôi") tôn trọng quyền riêng tư của bạn. Chính sách Bảo mật này giải thích thông tin cá nhân nào chúng tôi thu thập, cách chúng tôi sử dụng, đối tượng chúng tôi chia sẻ, cũng như các quyền và lựa chọn mà bạn có. Bằng việc sử dụng các website, ứng dụng hoặc dịch vụ của chúng tôi, bạn đồng ý với các nguyên tắc được mô tả tại đây.
Nội dung
- Về chúng tôi
- Thông tin chúng tôi thu thập
- Cách chúng tôi sử dụng thông tin
- Cơ sở pháp lý cho việc xử lý dữ liệu
- Cách chúng tôi chia sẻ thông tin
- Nhà bán hàng Shopify và khách hàng của họ
- Cookie và công nghệ tương tự
- Thời gian lưu trữ dữ liệu
- Bảo mật
- Truyền dữ liệu quốc tế
- Quyền và lựa chọn của bạn
- Quyền riêng tư của trẻ em
- Thay đổi Chính sách
- Cách liên hệ với chúng tôi
01Về chúng tôi
Xipat là công ty công nghệ có trụ sở tại Việt Nam, phát triển phần mềm thương mại điện tử (thương hiệu OmegaTheme) cùng các trò chơi casual và board game (thương hiệu GameZoka). Theo quy định của pháp luật bảo vệ dữ liệu, Xipat là đơn vị kiểm soát dữ liệu cá nhân được thu thập qua website công ty, các trang tuyển dụng và các kênh marketing.
Trong trường hợp Xipat xử lý dữ liệu thay mặt cho các nhà bán hàng Shopify đã cài đặt ứng dụng của chúng tôi, Xipat đóng vai trò là đơn vị xử lý hoặc nhà cung cấp dịch vụ cho nhà bán hàng đó. Xem Mục 6 để biết chi tiết.
Địa chỉ đăng ký: Số 18, ngõ 11 Thái Hà, Hà Nội, Việt Nam.
02Thông tin chúng tôi thu thập
Chúng tôi thu thập thông tin theo ba cách: thông tin do bạn cung cấp, thông tin được thu thập tự động khi bạn sử dụng Dịch vụ, và thông tin chúng tôi nhận từ bên thứ ba.
Thông tin do bạn cung cấp
- Thông tin liên hệ khi bạn liên hệ qua biểu mẫu, email hoặc hotline — tên, địa chỉ email, số điện thoại, tên công ty và nội dung tin nhắn của bạn.
- Thông tin tài khoản khi bạn cài đặt ứng dụng hoặc tạo tài khoản — URL cửa hàng, định danh tài khoản, thông tin thanh toán và token xác thực do nền tảng nền (ví dụ: Shopify) cấp.
- Dữ liệu tuyển dụng khi bạn ứng tuyển — CV, thư giới thiệu, kinh nghiệm chuyên môn và bất kỳ thông tin nào bạn chia sẻ trong quá trình tuyển dụng.
- Hồ sơ trò chơi khi bạn đăng ký hoặc chơi các tựa game GameZoka — tên người dùng, ảnh đại diện, tiến độ trong game và lịch sử mua hàng.
- Trao đổi hỗ trợ — bất kỳ thông tin nào bạn cung cấp khi liên hệ bộ phận chăm sóc khách hàng.
Thông tin được thu thập tự động
- Dữ liệu thiết bị và nhật ký — địa chỉ IP, loại trình duyệt, hệ điều hành, định danh thiết bị, URL giới thiệu, các trang đã xem và mốc thời gian.
- Dữ liệu sử dụng — tương tác với tính năng, lượt nhấp, phiên truy cập, sự cố và chỉ số hiệu suất, được dùng để duy trì và cải thiện Dịch vụ.
- Cookie và công nghệ tương tự — xem Mục 7.
Thông tin từ bên thứ ba
- Từ Shopify và các nền tảng khác — khi bạn cài đặt ứng dụng của chúng tôi, chúng tôi nhận dữ liệu cửa hàng và khách hàng cần thiết để vận hành ứng dụng, theo phạm vi quyền mà bạn cấp.
- Từ đơn vị xử lý thanh toán — chỉ những xác nhận giao dịch giới hạn. Chúng tôi không lưu trữ số thẻ đầy đủ.
- Từ đối tác phân tích và quảng cáo — dữ liệu đối tượng dạng tổng hợp giúp chúng tôi hiểu hiệu quả hoạt động của Dịch vụ.
03Cách chúng tôi sử dụng thông tin
Chúng tôi sử dụng thông tin cá nhân để:
- Cung cấp, duy trì và cải thiện Dịch vụ, bao gồm các ứng dụng Shopify và trò chơi của chúng tôi;
- Xác thực người dùng, ngăn chặn gian lận và bảo vệ an ninh của Dịch vụ;
- Xử lý giao dịch và gửi thông báo giao dịch (hóa đơn, nhắc gia hạn, cảnh báo dịch vụ);
- Phản hồi yêu cầu, hỗ trợ và phản hồi của bạn;
- Gửi thông tin sản phẩm và thông điệp marketing khi được phép, và bạn có thể hủy đăng ký bất cứ lúc nào;
- Đánh giá hồ sơ ứng tuyển và quản lý quy trình tuyển dụng;
- Thực hiện nghiên cứu, phân tích và báo cáo dạng tổng hợp; và
- Tuân thủ các nghĩa vụ pháp lý và thực thi Điều khoản của chúng tôi.
04Cơ sở pháp lý cho việc xử lý dữ liệu
Khi GDPR hoặc các luật tương tự được áp dụng, chúng tôi dựa trên các cơ sở pháp lý sau: thực hiện hợp đồng với bạn; lợi ích hợp pháp của chúng tôi trong việc vận hành và cải thiện Dịch vụ; sự đồng ý của bạn (mà bạn có thể rút lại bất cứ lúc nào); và việc tuân thủ nghĩa vụ pháp lý.
05Cách chúng tôi chia sẻ thông tin
Chúng tôi không bán thông tin cá nhân của bạn. Chúng tôi chỉ chia sẻ dữ liệu trong các trường hợp dưới đây:
- Nhà cung cấp dịch vụ — đối tác lưu trữ đám mây, phân tích, hỗ trợ khách hàng, gửi email và xử lý thanh toán giúp chúng tôi vận hành Dịch vụ, tuân thủ các điều khoản bảo mật và bảo vệ dữ liệu bằng văn bản.
- Đối tác nền tảng — ví dụ: Shopify, các kho ứng dụng và nền tảng phân phối trò chơi, ở mức cần thiết để Dịch vụ hoạt động.
- Cố vấn chuyên môn — luật sư, kế toán và kiểm toán, khi thực sự cần thiết.
- Yêu cầu pháp lý và an toàn — khi luật pháp, lệnh tòa yêu cầu, hoặc để bảo vệ quyền, tài sản hoặc an toàn của Xipat, người dùng và cộng đồng.
- Chuyển nhượng doanh nghiệp — liên quan đến sáp nhập, mua lại, gọi vốn hoặc bán tài sản, với các biện pháp bảo mật phù hợp.
06Nhà bán hàng Shopify và khách hàng của họ
Các ứng dụng OmegaTheme được nhà bán hàng Shopify cài đặt. Khi nhà bán hàng cài đặt một ứng dụng của chúng tôi:
- Nhà bán hàng là đơn vị kiểm soát dữ liệu đối với cửa hàng và dữ liệu khách hàng của họ; Xipat đóng vai trò đơn vị xử lý thay mặt cho nhà bán hàng.
- Chúng tôi chỉ truy cập dữ liệu mà nhà bán hàng cho phép thông qua phạm vi quyền của Shopify, và chỉ sử dụng dữ liệu đó để vận hành, hỗ trợ và cải thiện ứng dụng.
- Chúng tôi không sử dụng dữ liệu của nhà bán hàng hoặc khách hàng cuối cho mục đích marketing của riêng mình nếu không có sự đồng ý riêng.
- Nếu nhà bán hàng gỡ cài đặt ứng dụng, chúng tôi sẽ xóa hoặc ẩn danh dữ liệu liên quan trong khoảng thời gian quy định tại Mục 8, trừ khi pháp luật yêu cầu lưu giữ.
- Khách hàng cuối của nhà bán hàng nên tham khảo chính sách bảo mật của nhà bán hàng vận hành cửa hàng đó.
07Cookie và công nghệ tương tự
Chúng tôi sử dụng cookie, pixel, bộ nhớ cục bộ và các công nghệ tương tự để vận hành Dịch vụ, ghi nhớ tùy chọn, đo lường hiệu suất và (khi được phép) phân phối các nội dung marketing phù hợp.
| Loại | Mục đích |
|---|---|
| Bắt buộc | Cần thiết cho các chức năng cốt lõi như đăng nhập, bảo mật và tùy chọn ngôn ngữ. |
| Phân tích | Giúp chúng tôi hiểu cách Dịch vụ được sử dụng để cải thiện chúng. |
| Chức năng | Ghi nhớ thiết lập của bạn và cá nhân hóa trải nghiệm. |
| Marketing | Sử dụng khi bạn đồng ý để đo lường và tối ưu hóa quảng cáo. |
Bạn có thể quản lý cookie qua thiết lập trình duyệt, hoặc qua banner cookie nếu được hiển thị.
08Thời gian lưu trữ dữ liệu
Chúng tôi chỉ lưu giữ thông tin cá nhân trong thời gian cần thiết để cung cấp Dịch vụ và phục vụ các mục đích hợp pháp, pháp lý hoặc kế toán. Các khoảng thời gian lưu giữ điển hình:
- Dữ liệu tài khoản và nhà bán hàng đang hoạt động — trong thời gian duy trì quan hệ và một khoảng thời gian hợp lý sau đó.
- Dữ liệu sau khi gỡ cài đặt ứng dụng — thông thường được xóa hoặc ẩn danh trong vòng 30 đến 90 ngày, trừ khi pháp luật yêu cầu lưu giữ.
- Dữ liệu tuyển dụng — thường lên đến 12 tháng kể từ tương tác cuối cùng, trừ khi bạn yêu cầu xóa sớm hơn.
- Liên hệ marketing — cho đến khi bạn hủy đăng ký hoặc không hoạt động trong thời gian dài.
- Hồ sơ phục vụ tuân thủ thuế, kế toán hoặc pháp lý — theo thời hạn pháp luật yêu cầu.
09Bảo mật
Chúng tôi áp dụng các biện pháp bảo vệ về quản trị, kỹ thuật và vật lý để bảo vệ thông tin cá nhân, bao gồm mã hóa khi truyền tải, kiểm soát truy cập và rà soát định kỳ. Không có phương thức truyền tải hay lưu trữ nào là an toàn tuyệt đối, và chúng tôi không thể đảm bảo an toàn 100%.
10Truyền dữ liệu quốc tế
Xipat hoạt động tại Việt Nam và có thể sử dụng các nhà cung cấp dịch vụ ở quốc gia khác. Khi thông tin cá nhân được truyền ra nước ngoài, chúng tôi thực hiện các bước cần thiết để đảm bảo duy trì mức độ bảo vệ phù hợp, bao gồm các biện pháp bảo vệ qua hợp đồng.
11Quyền và lựa chọn của bạn
Tùy thuộc vào nơi cư trú, bạn có thể có các quyền:
- Truy cập thông tin cá nhân chúng tôi đang lưu giữ về bạn;
- Yêu cầu sửa đổi dữ liệu không chính xác hoặc chưa đầy đủ;
- Yêu cầu xóa dữ liệu, tùy thuộc các ngoại lệ pháp lý;
- Phản đối hoặc hạn chế một số hoạt động xử lý nhất định;
- Yêu cầu di chuyển dữ liệu;
- Rút lại sự đồng ý bất cứ lúc nào, khi việc xử lý dựa trên sự đồng ý; và
- Khiếu nại với cơ quan quản lý bảo vệ dữ liệu.
Để thực hiện các quyền này, hãy liên hệ với chúng tôi theo thông tin tại Mục 14. Chúng tôi có thể cần xác minh danh tính trước khi phản hồi.
12Quyền riêng tư của trẻ em
Dịch vụ của chúng tôi không hướng đến trẻ em dưới 13 tuổi (hoặc độ tuổi tối thiểu tương đương theo pháp luật khu vực bạn cư trú). Chúng tôi không cố ý thu thập thông tin cá nhân từ trẻ em. Nếu bạn cho rằng có trẻ em đã cung cấp thông tin cho chúng tôi, vui lòng liên hệ để chúng tôi xử lý phù hợp.
13Thay đổi Chính sách
Chúng tôi có thể cập nhật Chính sách này theo thời gian. Khi có thay đổi quan trọng, chúng tôi sẽ cập nhật ngày "Cập nhật lần cuối" và, khi cần thiết, gửi thông báo bổ sung qua Dịch vụ. Việc tiếp tục sử dụng Dịch vụ sau khi thay đổi có hiệu lực đồng nghĩa với việc bạn chấp nhận Chính sách đã cập nhật.
14Cách liên hệ với chúng tôi
Nếu bạn có câu hỏi, yêu cầu hoặc khiếu nại về Chính sách này hoặc cách chúng tôi xử lý thông tin cá nhân của bạn, vui lòng liên hệ:
- Email: [email protected]
- Hotline: 0987 290 998
- Địa chỉ: Số 18, ngõ 11 Thái Hà, Hà Nội, Việt Nam