Chính Sách Bảo Mật

Cập nhật lần cuối: 08 tháng 2, 2026

1. Giới thiệu

Chào mừng bạn đến với Timeso ("chúng tôi", "của chúng tôi"). Chúng tôi cam kết bảo vệ quyền riêng tư và thông tin cá nhân của bạn. Chính sách bảo mật này mô tả cách chúng tôi thu thập, sử dụng, lưu trữ, chia sẻ và bảo vệ thông tin cá nhân của bạn khi bạn sử dụng các ứng dụng, website và dịch vụ của Timeso.

2. Thông tin chúng tôi thu thập

2.1. Thông tin bạn cung cấp trực tiếp

  • Thông tin tài khoản: Họ tên, email, số điện thoại, mật khẩu và các thông tin cần thiết khác khi đăng ký hoặc quản lý tài khoản.
  • Thông tin doanh nghiệp: Tên cửa hàng, địa chỉ, ngành nghề kinh doanh và các thông tin liên quan đến hoạt động của doanh nghiệp.
  • Thông tin nhân sự: Dữ liệu nhân viên bao gồm tên, chức vụ, cửa hàng làm việc, lịch làm việc, ca làm việc, thông tin chấm công và các dữ liệu nhân sự liên quan.
  • Ngày sinh: Người dùng có thể chủ động cung cấp ngày sinh. Ngày sinh không bắt buộc đối với việc đăng ký tài khoản nhân viên, trừ trường hợp pháp luật hoặc một nghiệp vụ cụ thể yêu cầu.
  • Thông tin thanh toán: Thông tin gói dịch vụ, giao dịch và phương thức thanh toán được sử dụng để cung cấp dịch vụ.
  • Nội dung do người dùng cung cấp: Tin nhắn, phản hồi, hình ảnh, video, tệp đính kèm và các nội dung khác mà người dùng chủ động gửi thông qua dịch vụ Timeso.

2.2. Thông tin được thu thập khi sử dụng dịch vụ

  • Dữ liệu thiết bị: Loại thiết bị, hệ điều hành, phiên bản ứng dụng, ngôn ngữ và các thông tin kỹ thuật cần thiết để ứng dụng hoạt động ổn định.
  • Dữ liệu vị trí: Vị trí GPS khi người dùng chủ động sử dụng tính năng chấm công hoặc tính năng cần xác minh vị trí và đã cấp quyền truy cập vị trí.
  • Dữ liệu sử dụng: Thời gian truy cập, tính năng được sử dụng, hoạt động trong ứng dụng và dữ liệu kỹ thuật cần thiết để bảo đảm an toàn, khắc phục lỗi và cải thiện dịch vụ.
  • Thông tin camera: Ứng dụng chỉ truy cập camera sau khi người dùng chủ động mở một tính năng cần camera và cấp quyền thông qua hộp thoại quyền riêng tư của hệ điều hành. Camera có thể được sử dụng để quét mã QR, đăng ký hoặc xác thực khuôn mặt, hoặc chụp ảnh và video phản hồi.
  • Cookies và công nghệ tương tự: Website Timeso có thể sử dụng cookies hoặc công nghệ tương tự để duy trì phiên làm việc, bảo đảm an toàn và cải thiện trải nghiệm người dùng.

2.3. Dữ liệu khuôn mặt và xác thực sinh trắc học

Khi người dùng chủ động sử dụng tính năng đăng ký khuôn mặt hoặc chấm công bằng khuôn mặt, Timeso thu thập và xử lý ảnh khuôn mặt được chụp bằng camera của thiết bị. Việc truy cập camera chỉ diễn ra sau thao tác chủ động của người dùng và sau khi người dùng cấp quyền camera thông qua hệ điều hành.

  • Dữ liệu khuôn mặt được thu thập: Khi đăng ký khuôn mặt, ứng dụng thu thập nhiều ảnh khuôn mặt để tạo mẫu nhận diện. Khi chấm công, ứng dụng thu thập ảnh khuôn mặt cho lần xác thực đó. Hệ thống xử lý ảnh để tạo hoặc so sánh các đặc trưng khuôn mặt dạng số (face descriptor), đồng thời có thể ghi nhận kết quả đối chiếu phục vụ quy trình chấm công.
  • Mục đích sử dụng: Dữ liệu khuôn mặt chỉ được sử dụng để đăng ký danh tính nhân viên, xác minh đúng nhân viên khi chấm công và ngăn chặn hành vi chấm công thay hoặc gian lận chấm công.
  • Các mục đích không sử dụng: Timeso không sử dụng dữ liệu khuôn mặt để quảng cáo, tiếp thị, theo dõi người dùng trên các ứng dụng hoặc website khác, xây dựng hồ sơ hành vi hoặc thực hiện nhận dạng khuôn mặt cho mục đích không liên quan đến tính năng chấm công.
  • Phương thức xử lý: Ảnh khuôn mặt được truyền qua kết nối bảo mật tới hệ thống backend của Timeso. Hệ thống phân tích ảnh để tạo đặc trưng khuôn mặt dạng số hoặc tạo một đặc trưng tạm thời nhằm so sánh với dữ liệu đã đăng ký.
  • Dữ liệu được lưu: Các face descriptor được lưu trong cơ sở dữ liệu backend của Timeso và được liên kết với hồ sơ nhân viên và cửa hàng tương ứng. Dữ liệu này không phải là ảnh khuôn mặt thông thường nhưng được Timeso xem là dữ liệu cá nhân nhạy cảm và áp dụng các biện pháp bảo vệ phù hợp.
  • Ảnh đăng ký gốc: Ảnh đăng ký khuôn mặt được sử dụng để tạo face descriptor. Sau khi quá trình xử lý hoàn tất, ảnh gốc không được lưu trong hồ sơ đăng ký khuôn mặt và URL ảnh đăng ký không được lưu cùng face descriptor.
  • Ảnh xác thực chấm công: Ảnh được gửi trong lần check-in hoặc check-out được xử lý để tạo đặc trưng tạm thời và đối chiếu với face descriptor đã đăng ký. Ảnh xác thực không được thêm vào hồ sơ đăng ký khuôn mặt và không được sử dụng để huấn luyện mô hình quảng cáo hoặc nhận dạng cho mục đích khác.
  • Đăng ký lại khuôn mặt: Khi nhân viên đăng ký lại khuôn mặt, bản đăng ký trước đó bị vô hiệu hóa và bản đăng ký mới trở thành bản được sử dụng cho các lần xác thực tiếp theo. Bản đăng ký đã bị vô hiệu hóa có thể tiếp tục được lưu trong thời gian hồ sơ nhân viên còn được duy trì hoặc cho đến khi yêu cầu xóa hợp lệ được xử lý.
  • Chia sẻ dữ liệu khuôn mặt: Timeso không bán, cho thuê hoặc chia sẻ dữ liệu khuôn mặt với bên thứ ba cho mục đích quảng cáo, tiếp thị hoặc nhận dạng danh tính độc lập. Nhà cung cấp hạ tầng lưu trữ hoặc vận hành hệ thống có thể xử lý hoặc lưu trữ dữ liệu thay mặt Timeso trong phạm vi cần thiết để cung cấp dịch vụ và phải tuân thủ các nghĩa vụ bảo mật và bảo vệ dữ liệu áp dụng.
  • Thời gian lưu giữ: Face descriptor được lưu trong thời gian hồ sơ nhân viên còn được doanh nghiệp hoặc cửa hàng duy trì và tính năng xác thực khuôn mặt còn cần thiết cho việc chấm công. Dữ liệu được xóa khi hồ sơ nhân viên được xóa vĩnh viễn hoặc khi Timeso hoàn tất một yêu cầu xóa hợp lệ, trừ trường hợp pháp luật yêu cầu hoặc cho phép lưu giữ lâu hơn.
  • Yêu cầu xóa: Nhân viên có thể yêu cầu xóa dữ liệu khuôn mặt thông qua doanh nghiệp hoặc cửa hàng đang quản lý tài khoản của mình, hoặc liên hệ trực tiếp với Timeso qua email privacy@timeso.vn. Timeso có thể yêu cầu xác minh danh tính, tài khoản, cửa hàng hoặc thẩm quyền của người yêu cầu trước khi thực hiện việc xóa dữ liệu.
  • Ảnh hưởng của việc xóa: Sau khi dữ liệu khuôn mặt bị xóa, người dùng có thể không tiếp tục sử dụng được tính năng chấm công bằng khuôn mặt cho đến khi hoàn thành một lần đăng ký khuôn mặt mới, nếu tính năng này được doanh nghiệp hoặc cửa hàng yêu cầu.

3. Mục đích sử dụng thông tin

Chúng tôi sử dụng thông tin thu thập được cho các mục đích sau:

  • Cung cấp, duy trì, bảo vệ và cải thiện dịch vụ Timeso.
  • Xử lý việc đăng ký tài khoản, đăng nhập, xác thực người dùng và quản lý quyền truy cập.
  • Quản lý nhân viên, cửa hàng, ca làm việc, lịch làm việc, chấm công và tính lương.
  • Xác minh danh tính nhân viên khi check-in hoặc check-out và phòng chống gian lận chấm công.
  • Cung cấp chức năng nhắn tin, trao đổi nội bộ, phản hồi và hỗ trợ người dùng.
  • Phân tích hoạt động của dịch vụ, phát hiện lỗi và cải thiện trải nghiệm người dùng.
  • Gửi thông báo liên quan đến tài khoản, lịch làm việc, ca làm việc, chấm công và các hoạt động của dịch vụ.
  • Bảo đảm an ninh hệ thống, phòng chống lạm dụng, gian lận và truy cập trái phép.
  • Thực hiện các nghĩa vụ theo hợp đồng và tuân thủ các nghĩa vụ pháp lý áp dụng.

4. Chia sẻ thông tin

Timeso không bán thông tin cá nhân hoặc dữ liệu khuôn mặt của người dùng. Chúng tôi chỉ chia sẻ hoặc cho phép xử lý thông tin trong các trường hợp sau:

  • Với sự đồng ý của người dùng: Khi người dùng chủ động đồng ý hoặc yêu cầu Timeso chia sẻ thông tin cho một mục đích cụ thể.
  • Với doanh nghiệp hoặc cửa hàng quản lý tài khoản: Thông tin nhân sự, ca làm việc, chấm công và các dữ liệu nghiệp vụ liên quan có thể được cung cấp cho chủ doanh nghiệp, người quản lý hoặc người có thẩm quyền thuộc đơn vị đang quản lý tài khoản nhân viên.
  • Nhà cung cấp dịch vụ: Các nhà cung cấp hỗ trợ vận hành như lưu trữ hạ tầng, gửi thông báo, thanh toán, bảo trì hoặc phân tích kỹ thuật có thể xử lý phần thông tin cần thiết thay mặt Timeso. Các nhà cung cấp này chỉ được sử dụng dữ liệu để cung cấp dịch vụ cho Timeso và phải tuân thủ nghĩa vụ bảo mật áp dụng.
  • Yêu cầu pháp lý: Khi việc cung cấp thông tin được yêu cầu bởi pháp luật, tòa án, cơ quan nhà nước hoặc cơ quan có thẩm quyền.
  • Bảo vệ quyền và an toàn: Khi cần thiết để bảo vệ quyền, tài sản, hệ thống, người dùng hoặc sự an toàn của Timeso và các bên liên quan.
  • Giao dịch doanh nghiệp: Trong trường hợp sáp nhập, mua bán, tái cấu trúc hoặc chuyển giao hoạt động kinh doanh, thông tin có thể được chuyển giao theo quy định pháp luật và tiếp tục chịu sự bảo vệ phù hợp.

5. Bảo mật dữ liệu

Timeso áp dụng các biện pháp kỹ thuật và tổ chức phù hợp để bảo vệ dữ liệu cá nhân trước nguy cơ truy cập trái phép, mất mát, sử dụng sai mục đích, thay đổi hoặc tiết lộ trái phép. Các biện pháp có thể bao gồm:

  • Bảo vệ dữ liệu trong quá trình truyền tải bằng SSL/TLS.
  • Áp dụng các biện pháp bảo vệ phù hợp đối với dữ liệu được lưu trên hệ thống.
  • Kiểm soát quyền truy cập theo tài khoản, vai trò, cửa hàng và mục đích công việc.
  • Giới hạn quyền truy cập vào dữ liệu cá nhân nhạy cảm và dữ liệu khuôn mặt.
  • Theo dõi, ghi nhận và xử lý các sự kiện có dấu hiệu ảnh hưởng đến an toàn hệ thống.
  • Thực hiện sao lưu và các biện pháp phục hồi dữ liệu phù hợp với hoạt động của dịch vụ.

Mặc dù Timeso nỗ lực bảo vệ thông tin cá nhân, không có phương thức truyền tải hoặc lưu trữ điện tử nào có thể bảo đảm an toàn tuyệt đối. Người dùng cũng có trách nhiệm bảo vệ thông tin đăng nhập và không chia sẻ mật khẩu hoặc mã xác thực cho người khác.

6. Quyền của người dùng

Tùy thuộc vào quy định pháp luật áp dụng và mối quan hệ giữa người dùng với doanh nghiệp hoặc cửa hàng quản lý tài khoản, người dùng có thể có các quyền sau:

  • Quyền được biết: Yêu cầu thông tin về loại dữ liệu Timeso thu thập và cách dữ liệu được xử lý.
  • Quyền truy cập: Yêu cầu truy cập hoặc nhận bản sao dữ liệu cá nhân phù hợp.
  • Quyền chỉnh sửa: Yêu cầu cập nhật hoặc sửa thông tin không chính xác.
  • Quyền xóa: Yêu cầu xóa tài khoản, dữ liệu khuôn mặt hoặc dữ liệu cá nhân liên quan khi đáp ứng các điều kiện áp dụng.
  • Quyền hạn chế xử lý: Yêu cầu giới hạn một số hoạt động xử lý dữ liệu trong trường hợp phù hợp.
  • Quyền rút lại sự đồng ý: Rút lại sự đồng ý đối với hoạt động xử lý dựa trên sự đồng ý. Việc rút lại không ảnh hưởng đến tính hợp pháp của hoạt động xử lý đã diễn ra trước đó.
  • Quyền phản đối: Phản đối việc sử dụng dữ liệu cho mục đích tiếp thị hoặc các mục đích khác theo quy định pháp luật.
  • Quyền khiếu nại: Gửi khiếu nại tới Timeso hoặc cơ quan có thẩm quyền nếu người dùng cho rằng dữ liệu cá nhân của mình bị xử lý không phù hợp.

Để thực hiện các quyền trên, vui lòng liên hệ với doanh nghiệp hoặc cửa hàng đang quản lý tài khoản của bạn, hoặc gửi yêu cầu tới privacy@timeso.vn.

Để bảo vệ dữ liệu người dùng, Timeso có thể yêu cầu cung cấp thông tin cần thiết để xác minh danh tính, tài khoản và thẩm quyền của người gửi yêu cầu.

7. Lưu trữ và xóa dữ liệu

Timeso lưu trữ dữ liệu cá nhân trong thời gian cần thiết để cung cấp dịch vụ, duy trì tài khoản, thực hiện hoạt động của doanh nghiệp hoặc cửa hàng, giải quyết tranh chấp, bảo vệ hệ thống và đáp ứng nghĩa vụ pháp lý.

Thời gian lưu giữ có thể khác nhau tùy thuộc vào loại dữ liệu, mục đích xử lý, trạng thái tài khoản và yêu cầu pháp luật. Khi dữ liệu không còn cần thiết, Timeso sẽ xóa, ẩn danh hoặc thực hiện biện pháp xử lý phù hợp theo quy trình hiện hành.

Đối với dữ liệu khuôn mặt, face descriptor được lưu trong thời gian hồ sơ nhân viên còn được duy trì và tính năng xác thực khuôn mặt còn cần thiết cho việc chấm công. Face descriptor được xóa khi hồ sơ nhân viên được xóa vĩnh viễn hoặc khi Timeso hoàn tất một yêu cầu xóa hợp lệ, trừ trường hợp pháp luật yêu cầu hoặc cho phép lưu giữ lâu hơn.

Việc nhân viên ngừng làm việc, bị vô hiệu hóa tài khoản hoặc bị xóa mềm khỏi danh sách hoạt động không nhất thiết đồng nghĩa với việc toàn bộ dữ liệu được xóa vĩnh viễn ngay lập tức. Người dùng hoặc doanh nghiệp quản lý có thể gửi yêu cầu xóa vĩnh viễn thông qua privacy@timeso.vn.

8. Quyền truy cập camera và vị trí

Một số tính năng của Timeso cần quyền truy cập camera hoặc vị trí của thiết bị. Ứng dụng chỉ yêu cầu quyền khi người dùng chủ động bắt đầu một tính năng cần quyền tương ứng.

  • Camera: Được sử dụng để quét mã QR, đăng ký và xác thực khuôn mặt hoặc chụp ảnh, video do người dùng chủ động gửi.
  • Vị trí: Được sử dụng để xác minh vị trí khi chấm công hoặc cung cấp tính năng dựa trên vị trí.

Người dùng có thể từ chối hoặc thu hồi quyền camera và vị trí trong phần Cài đặt của thiết bị. Khi quyền bị từ chối, các tính năng phụ thuộc vào quyền đó có thể không hoạt động, nhưng người dùng vẫn có thể tiếp tục sử dụng các phần khác của ứng dụng nếu phù hợp.

9. Nội dung do người dùng tạo và liên lạc trong ứng dụng

Timeso có thể cung cấp các tính năng nhắn tin, trao đổi nội bộ, gửi phản hồi, tải hình ảnh, video hoặc nội dung khác. Người dùng chịu trách nhiệm đối với nội dung mình cung cấp và không được đăng tải nội dung trái pháp luật, xâm phạm quyền của người khác hoặc gây nguy hiểm cho hệ thống và người dùng.

Timeso có thể xử lý nội dung do người dùng cung cấp trong phạm vi cần thiết để truyền tải nội dung tới người nhận, vận hành dịch vụ, hỗ trợ người dùng, xử lý khiếu nại, bảo vệ an toàn hoặc tuân thủ nghĩa vụ pháp lý.

10. Thông tin trẻ em

Dịch vụ Timeso không dành cho người dưới 16 tuổi. Chúng tôi không cố ý thu thập thông tin cá nhân hoặc dữ liệu khuôn mặt của người dưới 16 tuổi. Nếu phát hiện dữ liệu như vậy được thu thập không phù hợp, Timeso sẽ thực hiện các biện pháp cần thiết để xóa dữ liệu.

11. Chuyển giao dữ liệu

Tùy thuộc vào hạ tầng được sử dụng để cung cấp dịch vụ, dữ liệu có thể được xử lý hoặc lưu trữ tại khu vực khác với nơi người dùng đang sinh sống. Trong trường hợp đó, Timeso áp dụng các biện pháp bảo vệ phù hợp và yêu cầu nhà cung cấp dịch vụ tuân thủ các nghĩa vụ bảo mật và bảo vệ dữ liệu áp dụng.

12. Thay đổi Chính sách bảo mật

Timeso có thể cập nhật Chính sách bảo mật này để phản ánh thay đổi của dịch vụ, công nghệ, quy trình xử lý dữ liệu hoặc yêu cầu pháp lý.

Khi có thay đổi quan trọng, Timeso có thể thông báo thông qua ứng dụng, website, email hoặc phương thức phù hợp khác. Ngày cập nhật mới nhất sẽ được hiển thị trên trang Chính sách bảo mật.

13. Liên hệ

Nếu bạn có câu hỏi, yêu cầu hoặc khiếu nại liên quan đến Chính sách bảo mật, dữ liệu cá nhân hoặc dữ liệu khuôn mặt, vui lòng liên hệ: