Skip to main content
§ Pháp lý / Bảo mật

Chính sách bảo mật

Cập nhật · 2026-08-14

1. Chúng tôi là ai

LeoUp là nền tảng đặt lịch và vận hành dành cho salon, hoạt động từ Vienna, Áo. Chính sách này giải thích chúng tôi xử lý dữ liệu cá nhân nào, vì sao, và bạn có những quyền gì theo Quy định Bảo vệ Dữ liệu Chung của EU (GDPR). Danh tính pháp lý đầy đủ và địa chỉ của chúng tôi có trong Thông tin pháp lý.

Đơn vị kiểm soát dữ liệu: LeoUp — doanh nghiệp tư nhân (Einzelunternehmen), 1030 Vienna, Erdbergstraße 10/64, Áo. Liên hệ: nguyenthaiduy@leoup.app.

2. Dữ liệu chúng tôi thu thập

  • Dữ liệu tài khoản — tên, địa chỉ email, số điện thoại, tên doanh nghiệp và thông tin đăng nhập khi một salon tạo tài khoản LeoUp.
  • Dữ liệu đặt lịch — chi tiết lịch hẹn, dịch vụ đã chọn, tên và thông tin liên hệ của khách hàng do salon hoặc khách hàng của họ nhập vào.
  • Dữ liệu tin nhắn — tin nhắn trao đổi qua các kênh đã kết nối (ví dụ WhatsApp Business, Instagram, Facebook Messenger) khi salon đã kết nối các kênh này với LeoUp.
  • Dữ liệu kỹ thuật — địa chỉ IP, loại trình duyệt, thông tin thiết bị và nhật ký sử dụng được thu thập tự động để giữ dịch vụ an toàn và ổn định.

3. Dữ liệu từ nền tảng Meta

LeoUp tích hợp các dịch vụ Meta (Facebook Login, nhắn tin Instagram và WhatsApp Business Cloud API) để salon quản lý đặt lịch và hội thoại khách hàng ở một nơi. Khi bạn kết nối một tài khoản Meta:

  • Chúng tôi chỉ nhận dữ liệu bạn cho phép (như tên trang, ID trang và tin nhắn gửi đến tài khoản doanh nghiệp của bạn).
  • Chúng tôi chỉ dùng dữ liệu này để cung cấp các tính năng của LeoUp — nhắc lịch hẹn, xác nhận đặt lịch và quản lý hội thoại khách hàng.
  • Chúng tôi không bán dữ liệu nền tảng Meta, không dùng cho quảng cáo và không chia sẻ với bên thứ ba ngoài các nhà cung cấp dịch vụ nêu bên dưới.
  • Việc chúng tôi sử dụng dữ liệu nhận từ Meta API tuân thủ Điều khoản Nền tảng Meta và các Chính sách dành cho Nhà phát triển hiện hành.

4. Cơ sở pháp lý để xử lý dữ liệu

  • Hợp đồng (Điều 6(1)(b) GDPR) — để cung cấp nền tảng đặt lịch và các tính năng.
  • Lợi ích chính đáng (Điều 6(1)(f)) — bảo mật, phòng chống gian lận và cải thiện dịch vụ.
  • Sự đồng ý (Điều 6(1)(a)) — liên lạc tiếp thị tùy chọn và các kênh nhắn tin đã kết nối; bạn có thể rút lại sự đồng ý bất cứ lúc nào.
  • Nghĩa vụ pháp lý (Điều 6(1)(c)) — yêu cầu lưu trữ kế toán và thuế theo luật Áo.

5. Chúng tôi chia sẻ dữ liệu với ai

Chúng tôi chỉ chia sẻ dữ liệu với các bên xử lý cần thiết để vận hành dịch vụ, theo các thỏa thuận xử lý dữ liệu: nhà cung cấp lưu trữ (máy chủ đặt tại EU), nhà cung cấp cơ sở dữ liệu và hạ tầng, và Meta Platforms (cho các kênh nhắn tin đã kết nối). Chúng tôi không bao giờ bán dữ liệu cá nhân.

6. Chuyển dữ liệu quốc tế

Hạ tầng lưu trữ và cơ sở dữ liệu cốt lõi của chúng tôi đặt trong Liên minh Châu Âu. Tuy nhiên, khi một salon kết nối dịch vụ Meta (Facebook Login, Instagram hoặc WhatsApp Business), dữ liệu liên quan được xử lý bởi Meta Platforms Ireland Ltd. và có thể được chuyển đến Meta Platforms, Inc. tại Hoa Kỳ. Việc chuyển dữ liệu như vậy được bảo đảm bởi Khung Bảo mật Dữ liệu EU–US và, nếu áp dụng, các Điều khoản Hợp đồng Tiêu chuẩn của Ủy ban Châu Âu. Nếu bạn không kết nối dịch vụ Meta, không có dữ liệu nào được chuyển đến Meta qua LeoUp.

7. Cookie và phân tích

Chúng tôi dùng một số ít cookie thật sự cần thiết để giữ bạn đăng nhập và bảo vệ dịch vụ. Đối với thống kê sử dụng, chúng tôi dùng công cụ phân tích thân thiện với quyền riêng tư, không dùng cookie, không theo dõi bạn giữa các website và không xây dựng hồ sơ quảng cáo. Mọi hình thức theo dõi không thiết yếu chỉ được tải sau khi bạn đồng ý qua banner cookie, và bạn có thể thay đổi lựa chọn bất cứ lúc nào.

8. Chúng tôi lưu dữ liệu bao lâu

Dữ liệu tài khoản và đặt lịch được giữ chừng nào tài khoản còn hoạt động. Sau khi xóa tài khoản, dữ liệu cá nhân được xóa trong vòng 30 ngày, trừ khi luật yêu cầu thời gian lưu trữ dài hơn — ví dụ hồ sơ hóa đơn và kế toán, mà luật thuế Áo (§ 132 BAO) yêu cầu giữ trong bảy năm rồi mới xóa.

9. Quyền của bạn

Theo GDPR, bạn có quyền truy cập, chỉnh sửa, xóa và chuyển dữ liệu cá nhân của mình, hạn chế hoặc phản đối việc xử lý, và rút lại sự đồng ý. Để thực hiện các quyền này, hãy gửi email cho chúng tôi tại nguyenthaiduy@leoup.app. Bạn cũng có quyền khiếu nại với Cơ quan Bảo vệ Dữ liệu Áo (Datenschutzbehörde, dsb.gv.at).

10. Xóa dữ liệu

Bạn có thể yêu cầu xóa dữ liệu bất cứ lúc nào. Xem Hướng dẫn xóa dữ liệu của chúng tôi để biết các bước chính xác, bao gồm việc xóa dữ liệu kết nối qua Facebook Login hoặc các dịch vụ Meta khác.

11. Trẻ em

LeoUp là công cụ dành cho doanh nghiệp, hướng đến người vận hành salon và không dành cho trẻ em. Chúng tôi không cố ý thu thập dữ liệu cá nhân của trẻ em dưới 16 tuổi. Nếu bạn cho rằng một trẻ em đã cung cấp dữ liệu cho chúng tôi, hãy liên hệ và chúng tôi sẽ xóa.

12. Bảo mật

Toàn bộ lưu lượng được mã hóa khi truyền (TLS), quyền truy cập vào hệ thống sản xuất được giới hạn, và thông tin đăng nhập được lưu bằng phương pháp băm theo tiêu chuẩn ngành. Dữ liệu được lưu trên máy chủ trong Liên minh Châu Âu.

13. Thay đổi chính sách

Chúng tôi có thể cập nhật chính sách này khi dịch vụ phát triển. Ngày „Cập nhật" ở trên phản ánh phiên bản hiện tại. Các thay đổi quan trọng sẽ được thông báo trong ứng dụng hoặc qua email.