Công ty Keensight Inc. (sau đây gọi là "Công ty") điều hành dịch vụ "BelleLine" (sau đây gọi là "Dịch vụ"). Chính sách Bảo mật này được xây dựng và vận hành nhằm bảo vệ thông tin cá nhân và quyền lợi của Người dùng theo quy định tại Luật Bảo vệ dữ liệu cá nhân (Luật số 91/2025/QH15), Nghị định 356/2025/NĐ-CP hướng dẫn thi hành Luật Bảo vệ dữ liệu cá nhân, và Nghị định 53/2022/NĐ-CP quy định chi tiết một số điều của Luật An ninh mạng. Công ty cam kết tuân thủ đầy đủ các trách nhiệm và nghĩa vụ theo pháp luật hiện hành.
Điều 1) Thu thập, Sử dụng và Thời hạn Lưu trữ Thông tin Cá nhân
Công ty thu thập thông tin cá nhân tối thiểu cần thiết cho việc cung cấp Dịch vụ, với mục đích thu thập, hạng mục thu thập và thời hạn lưu trữ khác nhau tùy theo từng dịch vụ cung cấp.
Đăng ký thành viên và Quản lý khách hàng
Mục đích thu thập: Đăng ký thành viên, xác thực số điện thoại, quản lý khách hàng
Hạng mục bắt buộc: Số điện thoại, ngày sinh, mật khẩu, biệt danh, ảnh (ảnh hồ sơ chung, khác với ảnh tái tạo 3D), tuổi, giới tính, khu vực, ngôn ngữ sử dụng
Thời hạn lưu trữ: Đến khi hủy tài khoản
Sử dụng Dịch vụ
Mục đích thu thập: Quản lý hồ sơ, quản lý dữ liệu khách hàng, tạo và quản lý mô hình khuôn mặt 3D dựa trên ảnh do người dùng cung cấp cho chức năng cốt lõi (trực quan hóa trước/sau thủ thuật thẩm mỹ), tạo nội dung khách hàng, xử lý thanh toán trong ứng dụng
Hạng mục bắt buộc: Tên tổ chức (nếu có), họ tên, tuổi, nhiều ảnh khuôn mặt (để tái tạo 3D), mô hình khuôn mặt 3D kết quả (xem chi tiết tại Điều 1-1), số điện thoại, địa chỉ email, mã đăng ký khách hàng (nếu có), thông tin thu thập tự động, trạng thái kết nối dịch vụ, vị trí truy cập dịch vụ
Thời hạn lưu trữ: Đến khi hủy tài khoản (chi tiết về dữ liệu khuôn mặt xem tại Điều 1-1 và Điều 3)
Nâng cao Chất lượng Dịch vụ
Mục đích thu thập: Phân tích dữ liệu và thống kê để nâng cao chất lượng dịch vụ
Hạng mục bắt buộc: Mã thiết bị, lịch sử hội thoại, nội dung hội thoại (âm thanh), lịch sử mua hàng, các bản ghi sử dụng dịch vụ khác. Lưu ý: Thông tin có thể nhận dạng cá nhân không được bao gồm trong các hạng mục phân tích.
Thời hạn lưu trữ: Đến khi hoàn thành mục đích phân tích dữ liệu
Giám sát Người dùng Vi phạm
Mục đích thu thập: Giám sát người dùng vi phạm và ngăn chặn đăng ký lại
Hạng mục bắt buộc: Email, số điện thoại, biệt danh, mã thiết bị, lịch sử cuộc gọi, nội dung cuộc gọi (âm thanh), lịch sử mua hàng, các bản ghi sử dụng dịch vụ khác
Thời hạn lưu trữ: Thông tin cá nhân của người dùng bị đình chỉ vĩnh viễn được lưu trữ vĩnh viễn theo chính sách sử dụng dịch vụ
Hỗ trợ Khách hàng
Mục đích thu thập: Xử lý yêu cầu hỗ trợ dịch vụ
Hạng mục bắt buộc: Email, biệt danh, nội dung yêu cầu, số điện thoại
Thời hạn lưu trữ: Đến khi hủy tài khoản
Đồng ý Nhận thông tin Quảng cáo (Tùy chọn)
Mục đích thu thập: Đồng ý nhận thông tin ưu đãi và sự kiện dịch vụ qua tin nhắn, email, thông báo đẩy
Hạng mục bắt buộc: Biệt danh, số điện thoại, mã thiết bị
Thời hạn lưu trữ: Đến khi hủy tài khoản hoặc rút lại đồng ý
Lưu ý về Xử lý Thông tin Cá nhân
• Công ty không cung cấp dịch vụ cho trẻ em dưới 7 tuổi và không cố ý thu thập thông tin cá nhân của trẻ em dưới 7 tuổi. Đối với trẻ từ 7 đến dưới 16 tuổi, việc thu thập và xử lý thông tin cá nhân yêu cầu sự đồng ý của cha/mẹ hoặc người giám hộ hợp pháp theo quy định tại Luật Bảo vệ dữ liệu cá nhân.
• Khi mục đích và hạng mục thông tin cá nhân thay đổi, Công ty sẽ yêu cầu đồng ý trước theo quy định pháp luật.
• Công ty thu thập thông tin cá nhân bằng các phương thức sau và xin đồng ý trước khi thu thập:
- Người dùng trực tiếp nhập thông tin trong quá trình sử dụng Dịch vụ.
- Thu thập bằng văn bản tại các sự kiện ngoại tuyến.
- Thu thập tự động các bản ghi truy cập, bản ghi sử dụng trong quá trình sử dụng Dịch vụ.
• Dữ liệu nhạy cảm theo quy định của Luật Bảo vệ dữ liệu cá nhân (Điều 2, Khoản 4) bao gồm dữ liệu sinh trắc học (ảnh khuôn mặt, mô hình 3D) chỉ được xử lý khi có sự đồng ý riêng của chủ thể dữ liệu.
Điều 1-1) Hướng dẫn Chi tiết về Xử lý Dữ liệu Khuôn mặt để Tái tạo 3D
Công ty thu thập nhiều ảnh khuôn mặt mà người dùng chụp và cung cấp qua ứng dụng "BelleLine" nhằm mục đích tái tạo khuôn mặt 3D bằng công nghệ tự phát triển của Công ty. Từ các ảnh này, "dữ liệu khuôn mặt" được xử lý. Dữ liệu khuôn mặt bao gồm ảnh gốc, các đặc điểm khuôn mặt được trích xuất (điểm đặc trưng, đường viền, thông tin kết cấu, v.v.), và mô hình khuôn mặt 3D được tạo bằng thuật toán.
Mục đích Thu thập và Sử dụng Dữ liệu Khuôn mặt: Dữ liệu khuôn mặt chỉ được thu thập và sử dụng cho các mục đích sau:
• Tạo mô hình khuôn mặt 3D của người dùng. Mô hình 3D này là chức năng cốt lõi của ứng dụng "BelleLine", cho phép người dùng trực quan hóa sự khác biệt trước và sau thủ thuật thẩm mỹ trên biểu diễn 3D của họ. Việc lưu trữ dữ liệu là cần thiết để cung cấp chức năng liên tục này cho người dùng.
• Lưu trữ trong hồ sơ người dùng và sử dụng trong ứng dụng trong suốt thời gian tài khoản hoạt động.
• Cải thiện dịch vụ (tùy chọn): Dữ liệu ẩn danh và tổng hợp từ quá trình tái tạo 3D (ví dụ: chỉ số thành công tái tạo, thuộc tính hình học chung không chứa thông tin nhận dạng cá nhân) có thể được sử dụng để nâng cao hiệu suất và độ chính xác của công nghệ tái tạo 3D. Ảnh gốc và mô hình khuôn mặt 3D có thể nhận dạng không được sử dụng cho mục đích này.
Chia sẻ Dữ liệu Khuôn mặt: Ảnh gốc và mô hình khuôn mặt 3D được tạo không được chia sẻ, bán hoặc cho thuê cho bên thứ ba để sử dụng độc lập. Tất cả quá trình xử lý được thực hiện bằng công nghệ tự phát triển của Công ty. Dữ liệu được lưu trữ trên Amazon Web Services (AWS) như quy định tại Điều 4 và Điều 5. AWS chỉ được sử dụng cho mục đích cung cấp hạ tầng lưu trữ và hosting an toàn.
Lưu trữ Dữ liệu Khuôn mặt: Ảnh gốc và mô hình khuôn mặt 3D được lưu trữ an toàn trên máy chủ Amazon Web Services (AWS) với các biện pháp bảo vệ kỹ thuật và quản trị. Chi tiết về vị trí máy chủ nước ngoài tiềm năng được mô tả tại Điều 5.
Lưu trữ và Xóa Dữ liệu Khuôn mặt: Ảnh được cung cấp để tái tạo 3D và mô hình khuôn mặt 3D kết quả chỉ được lưu trữ trong thời gian tài khoản người dùng ở trạng thái hoạt động. Điều này là do dữ liệu cần thiết để cung cấp chức năng mô hình 3D cốt lõi cho người dùng trong thời gian đó. Dữ liệu sẽ bị xóa khỏi hệ thống hoạt động khi người dùng hủy tài khoản (xóa tài khoản).
Điều 2) Thiết bị Thu thập Tự động Thông tin Cá nhân
Trong quá trình sử dụng Dịch vụ, các thông tin sau có thể được tự động tạo/thu thập và sử dụng cho các mục đích sau.
Thông tin Thu thập Tự động và Phương pháp Từ chối
Hạng mục thu thập: Bản ghi truy cập, địa chỉ IP, bản ghi sử dụng dịch vụ, loại thiết bị di động, tên model, phiên bản hệ điều hành, khu vực cư trú, tất cả hoạt động trong ứng dụng, trạng thái kết nối, loại mạng, cookie (cookie là một lượng nhỏ thông tin mà máy chủ (HTTP) vận hành trang web gửi đến trình duyệt máy tính của người dùng, và có thể được lưu trữ trên ổ cứng máy tính).
Cài đặt, Vận hành và Từ chối Cookie: Bạn có thể từ chối lưu trữ cookie bằng các phương pháp sau:
[Di động]
• iPhone: Safari App > Xóa lịch sử và dữ liệu trang web > Xác nhận
• Chrome: Chrome App > Thêm (góc trên bên phải) > Lịch sử > Xóa dữ liệu duyệt web > Chọn khoảng thời gian > Đánh dấu "Cookie và dữ liệu trang web" và "Hình ảnh và tệp trong bộ nhớ đệm" > Xóa dữ liệu duyệt web
Điều 3) Lưu trữ, Sử dụng và Hủy Thông tin Cá nhân
Công ty xử lý thông tin cá nhân đã thu thập trong thời hạn đã được đồng ý khi thu thập hoặc trong thời hạn lưu trữ theo pháp luật liên quan. Khi mục đích đã đạt được và thời hạn lưu trữ đã hết, Công ty sẽ hủy thông tin cá nhân bằng phương pháp không thể phục hồi hoặc tái tạo. Việc xử lý cụ thể dữ liệu khuôn mặt (bao gồm ảnh và mô hình 3D để tái tạo 3D) được mô tả chi tiết tại Điều 1-1.
Thông tin Thành viên
• Khi người dùng hủy tài khoản (xóa tài khoản), thông tin cá nhân bao gồm tất cả ảnh và mô hình khuôn mặt 3D để tái tạo 3D như quy định tại Điều 1-1 sẽ bị xóa khỏi hệ thống hoạt động.
• Để ngăn chặn sử dụng bất hợp pháp sau khi hủy tài khoản, một số dữ liệu giao dịch hoặc sử dụng dịch vụ phi nhận dạng (không bao gồm dữ liệu khuôn mặt: ảnh và mô hình 3D) có thể được lưu trữ ở trạng thái không thể nhận dạng trong 1 năm. Trong thời gian này, việc đăng ký lại bằng cùng ID có thể bị hạn chế.
• Thông tin liên quan đến tài khoản bị đình chỉ vĩnh viễn do vi phạm Điều khoản Dịch vụ sẽ không bị xóa theo chính sách sử dụng dịch vụ.
• Tài khoản không hoạt động trong 1 năm sẽ được chuyển sang trạng thái ngủ đông, và thông tin cá nhân (bao gồm dữ liệu khuôn mặt nếu có) sẽ được tách riêng và lưu trữ an toàn khỏi cơ sở dữ liệu thành viên hoạt động, cho đến khi tài khoản được kích hoạt lại hoặc bị xóa.
• Ngay cả khi hủy tài khoản, nếu pháp luật yêu cầu lưu trữ thông tin cá nhân, Công ty sẽ tuân theo quy định pháp luật tương ứng.
[Lưu ý]
Ít nhất 30 ngày trước khi hết hạn, Công ty sẽ thông báo cho người dùng các thông tin sau:
• Việc thông tin cá nhân sẽ bị hủy hoặc được tách riêng lưu trữ/quản lý.
• Ngày hết hạn.
• Các hạng mục thông tin cá nhân liên quan.
• Phương thức thông báo: Một trong các phương thức email, văn bản, điện thoại hoặc phương thức tương tự.
Thời hạn Lưu trữ Bắt buộc theo Pháp luật
a. Hồ sơ quảng cáo, hiển thị: 6 tháng; Căn cứ: Luật Bảo vệ quyền lợi người tiêu dùng trong thương mại điện tử
b. Hồ sơ hợp đồng hoặc rút lại đăng ký: 5 năm; Căn cứ: Luật Bảo vệ quyền lợi người tiêu dùng trong thương mại điện tử
c. Hồ sơ thanh toán và cung cấp hàng hóa: 5 năm; Căn cứ: Luật Bảo vệ quyền lợi người tiêu dùng trong thương mại điện tử
d. Hồ sơ khiếu nại hoặc giải quyết tranh chấp của người tiêu dùng: 3 năm; Căn cứ: Luật Bảo vệ quyền lợi người tiêu dùng trong thương mại điện tử
e. Bản ghi truy cập: 3 tháng; Căn cứ: Nghị định 53/2022/NĐ-CP về An ninh mạng
Điều 4) Ủy thác Xử lý Thông tin Cá nhân
Công ty ủy thác một phần công việc xử lý thông tin cá nhân để xử lý thuận lợi, và giám sát các bên nhận ủy thác đảm bảo xử lý thông tin cá nhân an toàn theo pháp luật khi ký kết hợp đồng ủy thác. Khi nội dung ủy thác hoặc bên nhận ủy thác được bổ sung hoặc thay đổi, Công ty sẽ kịp thời thông báo theo quy định pháp luật hoặc công bố qua Chính sách Bảo mật này.
Danh sách Bên nhận Ủy thác Xử lý Thông tin Cá nhân
Bên nhận ủy thác: Google Play Store
Nội dung ủy thác: Xử lý thanh toán trong ứng dụng
Liên hệ: support.google.com/googleplay
Bên nhận ủy thác: Apple App Store
Nội dung ủy thác: Xử lý thanh toán trong ứng dụng
Liên hệ: apple.com/legal/privacy/contact
Bên nhận ủy thác: Amazon Web Services (AWS)
Nội dung ủy thác: Vận hành hệ thống và lưu trữ dữ liệu an toàn (bao gồm ảnh do người dùng cung cấp và mô hình khuôn mặt 3D được tạo)
Liên hệ: support@keensight.kr
Điều 5) Chuyển Thông tin Cá nhân ra Nước ngoài
Công ty sử dụng Amazon Web Services (AWS) - nhà cung cấp hạ tầng đám mây toàn cầu - để cung cấp Dịch vụ, đặc biệt là lưu trữ dữ liệu người dùng (bao gồm ảnh, mô hình khuôn mặt 3D và thông tin cá nhân khác như quy định tại Điều 1). Hiện tại, máy chủ AWS mà Công ty sử dụng đặt tại Nhật Bản. Tuy nhiên, vì lý do vận hành như tối ưu hóa dịch vụ, giảm độ trễ hoặc khắc phục sự cố, Công ty có thể sử dụng máy chủ AWS tại các khu vực khác hoặc chuyển dữ liệu giữa các khu vực AWS trong tương lai. Các khu vực này có thể nằm ngoài quốc gia cư trú của người dùng (bao gồm Việt Nam), bao gồm nhưng không giới hạn ở các quốc gia tại châu Á, Bắc Mỹ, châu Âu, v.v.
Amazon Web Services, với tư cách là bên nhận ủy thác xử lý dữ liệu, lưu trữ dữ liệu theo chỉ thị của Công ty trong khuôn khổ cung cấp hạ tầng hosting, và không sử dụng thông tin cá nhân này cho mục đích riêng. AWS chỉ lưu trữ dữ liệu trong thời gian do Công ty chỉ định (đối với dữ liệu người dùng hoạt động, tương ứng với thời gian tài khoản ở trạng thái hoạt động, và bị xóa khi hủy tài khoản như quy định tại Điều 1-1 và Điều 3).
Theo quy định tại Điều 26 Luật Bảo vệ dữ liệu cá nhân (Luật số 91/2025/QH15) và Nghị định 53/2022/NĐ-CP, Công ty đảm bảo việc chuyển dữ liệu ra nước ngoài tuân thủ pháp luật bảo vệ dữ liệu hiện hành và có các biện pháp bảo vệ thích hợp cho thông tin cá nhân. Công ty đã thực hiện đánh giá tác động của việc chuyển dữ liệu cá nhân ra nước ngoài và sẵn sàng cung cấp thông tin cho Bộ Công an khi được yêu cầu. Amazon Web Services duy trì các chứng nhận bảo mật và bảo vệ dữ liệu mạnh mẽ (ISO 27001, SOC 1/2/3, CSA STAR) áp dụng cho dữ liệu được lưu trữ trên hạ tầng của họ. Bằng việc sử dụng Dịch vụ, người dùng đồng ý rằng thông tin cá nhân của họ có thể được chuyển đến máy chủ AWS ngoài quốc gia cư trú, bao gồm Việt Nam, theo các điều kiện này.
Điều 6) Biện pháp Bảo đảm An toàn Thông tin Cá nhân
Công ty nỗ lực quản lý an toàn thông tin cá nhân của người dùng để ngăn chặn mất mát, trộm cắp, rò rỉ, sửa đổi hoặc hư hỏng, và thực hiện các biện pháp kỹ thuật, quản trị và vật lý cần thiết.
• Mã hóa Thông tin Cá nhân: Thông tin cá nhân của người dùng (bao gồm dữ liệu nhạy cảm như ảnh và mô hình khuôn mặt 3D) được mã hóa trong quá trình truyền tải và lưu trữ.
• Kiểm soát Quyền Truy cập: Công ty thực hiện các biện pháp kiểm soát truy cập dựa trên vai trò và trách nhiệm thông qua việc cấp, thay đổi và thu hồi quyền truy cập vào hệ thống xử lý thông tin cá nhân.
• Lập và Thực hiện Kế hoạch Quản lý Nội bộ: Công ty lập và thực hiện kế hoạch quản lý nội bộ để xử lý thông tin cá nhân an toàn.
• Lưu trữ và Chống Giả mạo Bản ghi Truy cập: Công ty lưu trữ và quản lý bản ghi truy cập (nhật ký web, thông tin tóm tắt, v.v.) vào hệ thống xử lý thông tin cá nhân trong tối thiểu 1 năm để dễ dàng xử lý khi xảy ra sự cố vi phạm thông tin cá nhân, và sử dụng các tính năng bảo mật để ngăn chặn giả mạo, đánh cắp hoặc mất bản ghi truy cập.
• Biện pháp Kỹ thuật Chống Tấn công: Công ty cài đặt và cập nhật/kiểm tra định kỳ phần mềm bảo mật để ngăn chặn rò rỉ và hư hỏng thông tin cá nhân do tấn công mạng hoặc virus máy tính. Hệ thống được đặt tại khu vực hạn chế truy cập từ bên ngoài và được giám sát/chặn về mặt kỹ thuật và vật lý.
• Kiểm soát Truy cập Thông tin Cá nhân: Công ty thực hiện các biện pháp kiểm soát truy cập thông qua việc cấp, thay đổi và thu hồi quyền truy cập vào hệ thống xử lý thông tin cá nhân.
Điều 7) Quyền của Người dùng và Đại diện Hợp pháp
Người dùng có các quyền sau đối với thông tin cá nhân của mình và có thể thực hiện các quyền này theo cách sau:
Quyền và Phương thức Thực hiện của Người dùng
• Xem/Chỉnh sửa: Hồ sơ > Chỉnh sửa hồ sơ
• Hủy tài khoản (Xóa tài khoản): Hồ sơ > Cài đặt > Hủy Dịch vụ. Khi hủy, thông tin cá nhân bao gồm dữ liệu khuôn mặt như quy định tại Điều 1-1 sẽ bị xóa theo điều kiện tại Điều 1-1 và Điều 3.
• Người dùng có thể yêu cầu tạm dừng xử lý thông tin cá nhân bằng văn bản hoặc email gửi đến người phụ trách bảo vệ thông tin cá nhân.
• Theo quy định tại Điều 9 và Điều 10 Luật Bảo vệ dữ liệu cá nhân (Luật số 91/2025/QH15), người dùng có quyền: truy cập, chỉnh sửa, xóa, hạn chế xử lý, phản đối xử lý, và yêu cầu chuyển dữ liệu cá nhân.
• Khi có yêu cầu chỉnh sửa hoặc hủy tài khoản, Công ty sẽ không sử dụng hoặc cung cấp thông tin cá nhân cho đến khi hoàn tất chỉnh sửa hoặc xóa.
• Yêu cầu chỉnh sửa và xóa không thể được thực hiện nếu pháp luật yêu cầu thu thập thông tin cá nhân đó trong một thời hạn nhất định.
• Công ty xác minh danh tính người yêu cầu khi nhận được yêu cầu xem, chỉnh sửa/xóa hoặc tạm dừng xử lý.
• Như quy định tại Điều 1-1, hiện tại không có cơ chế để người dùng xóa riêng dữ liệu khuôn mặt cụ thể (ảnh và mô hình 3D) trong khi vẫn duy trì tài khoản hoạt động; việc xóa dữ liệu khuôn mặt gắn liền với việc xóa toàn bộ tài khoản thông qua hủy tài khoản.
Điều 8) Người phụ trách Bảo vệ Thông tin Cá nhân và Cơ chế Khiếu nại
Công ty chỉ định người phụ trách bảo vệ thông tin cá nhân để chịu trách nhiệm tổng thể về công việc xử lý thông tin cá nhân, xử lý khiếu nại và khắc phục thiệt hại liên quan đến xử lý thông tin cá nhân.
Người phụ trách Bảo vệ Thông tin Cá nhân
Họ tên: Cho Hyun-su
Chức vụ: CEO
Liên hệ: support@keensight.kr
Vai trò: Chịu trách nhiệm tổng thể về xử lý thông tin cá nhân, xử lý yêu cầu, khiếu nại, khắc phục thiệt hại
Người dùng có thể liên hệ người phụ trách bảo vệ thông tin cá nhân về tất cả các vấn đề liên quan đến bảo vệ thông tin cá nhân phát sinh trong quá trình sử dụng Dịch vụ. Công ty sẽ trả lời và xử lý các yêu cầu của người dùng kịp thời.
Cơ quan Hỗ trợ về Vi phạm Quyền lợi
• Bộ Công an - Cục An ninh mạng và Phòng, chống tội phạm sử dụng công nghệ cao
• Cục Cạnh tranh và Bảo vệ người tiêu dùng (Bộ Công Thương)
• Cơ quan chức năng về bảo vệ dữ liệu cá nhân theo Luật số 91/2025/QH15
Điều 9) Thay đổi Chính sách Bảo mật
Chính sách Bảo mật này có hiệu lực từ ngày được nêu bên dưới. Trong trường hợp có bổ sung, xóa hoặc chỉnh sửa nội dung theo pháp luật và chính sách liên quan, Công ty sẽ thông báo kịp thời qua trang web hoặc thông báo trong ứng dụng.
Phiên bản Chính sách Bảo mật: 1.0
Ngày có hiệu lực: ngày 6 tháng 4 năm 2026
Chính sách Bảo mật này có hiệu lực từ ngày 6 tháng 4 năm 2026.