Chính Sách Bảo Mật

Cập nhật lần cuối: 16/01/2026

Giới Thiệu

VIEHOME cam kết bảo vệ quyền riêng tư và bảo mật thông tin cá nhân của người dùng.

Chính sách bảo mật này giải thích cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ dữ liệu của bạn khi bạn sử dụng website và dịch vụ của VIEHOME.

Chính sách này áp dụng cho tất cả người dùng truy cập vào nền tảng VIEHOME, bao gồm cả khách vãng lai và người dùng đã đăng ký.

Thông Tin Chúng Tôi Thu Thập

1. Thông tin bạn cung cấp trực tiếp:

  • Họ tên: Để xưng hô và liên hệ với bạn
  • Email: Để gửi thông tin căn hộ và phản hồi yêu cầu
  • Số điện thoại: Để tư vấn trực tiếp (tùy chọn)
  • Loại visa: Student, Work, Dependent, Permanent Resident - để matching căn hộ phù hợp
  • Câu trả lời tùy chỉnh: Các thông tin cụ thể về nhu cầu nhà ở của bạn

2. Thông tin tự động thu thập:

  • Session ID: UUID được lưu trong localStorage để nhận diện phiên làm việc
  • Lịch sử xem nhà: ID của các căn hộ bạn đã xem (lưu trên thiết bị, tối đa 50 items)
  • Danh sách yêu thích: ID của các căn hộ bạn yêu thích (lưu trên thiết bị)
  • Địa chỉ IP: Từ server logs để phát hiện spam và bảo mật
  • Thông tin trình duyệt: User Agent, loại thiết bị, hệ điều hành

3. Dữ liệu tài khoản (nếu đăng ký):

  • Email đăng ký
  • Mật khẩu (mã hóa, không lưu dạng plain text)
  • Thông tin profile: họ, tên, số điện thoại, ảnh đại diện
  • Vai trò trong hệ thống: Owner, Admin, Manager, Agent, User

Mục Đích Sử Dụng

Chúng tôi sử dụng thông tin của bạn để:

Cung cấp dịch vụ:

  • Tư vấn và giới thiệu căn hộ phù hợp với nhu cầu của bạn
  • Liên hệ và hỗ trợ bạn trong quá trình tìm nhà
  • Gửi thông tin về căn hộ mới (nếu bạn đồng ý nhận email)
  • Xử lý yêu cầu tư vấn và hỗ trợ kỹ thuật

Cải thiện dịch vụ:

  • Phân tích hành vi người dùng (xem gì, thích gì) để cải thiện trải nghiệm
  • Tối ưu hóa giao diện, chức năng tìm kiếm và đề xuất
  • Đo lường hiệu quả của dịch vụ và chiến dịch marketing

Bảo mật:

  • Ngăn chặn spam, lạm dụng và gian lận
  • Xác thực người dùng và bảo vệ tài khoản
  • Tuân thủ nghĩa vụ pháp lý

Cách Chúng Tôi Lưu Trữ & Bảo Vệ

Lưu trữ dữ liệu:

Dữ liệu của bạn được lưu trữ trong Supabase (PostgreSQL) - một dịch vụ đám mây an toàn và đáng tin cậy.

Mã hóa:

  • SSL/TLS: Tất cả dữ liệu truyền tải giữa trình duyệt và server đều được mã hóa
  • Mật khẩu: Sử dụng bcrypt hashing (one-way encryption) - không thể giải mã ngược lại

Bảo mật:

  • Row Level Security (RLS): Mỗi user chỉ có thể xem và chỉnh sửa dữ liệu của chính mình
  • JWT tokens: Quản lý session an toàn
  • Phân quyền nghiêm ngặt: Dữ liệu được bảo vệ theo vai trò (Owner/Admin/Manager/Agent)

Backup & Access Control:

  • Sao lưu định kỳ để phòng mất dữ liệu
  • Chỉ nhân viên có quyền mới được truy cập vào database
  • Logs truy cập được giám sát thường xuyên

Chia Sẻ Thông Tin

VIEHOME KHÔNG BÁN dữ liệu cá nhân của bạn cho bên thứ ba vì mục đích marketing.

Chúng tôi chỉ chia sẻ thông tin hạn chế trong các trường hợp sau:

1. Với chủ nhà/công ty quản lý:

Khi bạn quyết định làm hồ sơ thuê nhà, chúng tôi cần chia sẻ thông tin cá nhân (tên, visa, thu nhập, v.v.) với chủ nhà để xem xét hồ sơ.

2. Với công ty bảo lãnh:

Nếu bạn sử dụng dịch vụ bảo lãnh (guarantor company), thông tin của bạn sẽ được chia sẻ với công ty đó.

3. Yêu cầu pháp lý:

Khi cơ quan nhà nước (tòa án, cảnh sát) yêu cầu theo quy định pháp luật.

4. Bảo vệ quyền lợi:

Để ngăn chặn gian lận, vi phạm pháp luật hoặc bảo vệ an ninh của hệ thống.

Nội bộ VIEHOME:

  • Owner: Toàn quyền truy cập tất cả dữ liệu
  • Admin: Quản lý leads, listings, agents (không quản lý Owner)
  • Manager: Xem và quản lý Agent, xem leads được phân công
  • Agent: Chỉ xem leads được giao và thông tin liên quan

Phân Quyền Truy Cập

VIEHOME có 4 vai trò chính trong hệ thống với quyền truy cập khác nhau:

Owner (Chủ sở hữu)

Toàn quyền quản lý: người dùng, dữ liệu, cài đặt hệ thống

Admin (Quản trị viên)

Quản lý listings, leads, agents (trừ Owner). Có thể xem và chỉnh sửa hầu hết dữ liệu.

Manager (Người quản lý)

Quản lý Agent dưới quyền, xem leads được phân công cho team

Agent (Nhân viên tư vấn)

Chỉ xem leads được giao, không có quyền tạo/xóa dữ liệu

Row Level Security (RLS): Mỗi agent chỉ xem được leads của mình, Manager xem leads của team, Admin/Owner xem tất cả. Hệ thống tự động kiểm soát quyền truy cập.

Cookies & Công Nghệ Theo Dõi

LocalStorage (lưu trên thiết bị của bạn):

  • DragonTeam_session_id - Session ID (UUID)
  • DragonTeam_favorites - Danh sách yêu thích
  • DragonTeam_viewed - Lịch sử xem (max 50 items)

Dữ liệu này chỉ lưu trên thiết bị của bạn và có thể xóa bằng cách xóa cache trình duyệt.

Vercel Analytics:

Thu thập dữ liệu ẩn danh về lượt truy cập, thiết bị, khu vực địa lý. KHÔNG liên kết với thông tin cá nhân của bạn.

Google Maps API:

Sử dụng để hiển thị bản đồ và vị trí căn hộ. Chính sách riêng tư của Google áp dụng khi bạn sử dụng tính năng bản đồ.

Chúng tôi KHÔNG sử dụng:

  • Cookies bên thứ ba cho quảng cáo
  • Tracking xuyên website (cross-site tracking)
  • Fingerprinting để nhận diện người dùng

Tích Hợp Bên Thứ Ba

VIEHOME sử dụng các dịch vụ bên thứ ba sau:

Supabase

Vai trò: Database và Authentication

Privacy Policy

Google Maps

Vai trò: Hiển thị bản đồ và địa điểm

Privacy Policy

Vercel Analytics

Vai trò: Phân tích lưu lượng truy cập (privacy-focused, không dùng cookies)

Facebook

Vai trò: Liên kết Messenger cho tư vấn (chỉ khi bạn click vào link)

Lưu ý: Mỗi dịch vụ bên thứ ba có chính sách bảo mật riêng. Chúng tôi khuyến khích bạn đọc các chính sách đó.

Chuyển Giao Dữ Liệu Quốc Tế

Vị trí lưu trữ: Dữ liệu của bạn được lưu trữ trên các data center của Supabase (có thể ở Mỹ, Singapore hoặc EU).

Lý do: Chúng tôi sử dụng dịch vụ cloud quốc tế để đảm bảo tốc độ, độ tin cậy và khả năng mở rộng.

Bảo vệ dữ liệu:

  • Supabase tuân thủ GDPR (cho người dùng ở EU)
  • Mức bảo vệ tương đương các tiêu chuẩn quốc tế
  • Mã hóa SSL/TLS trong quá trình truyền tải

Quyền của bạn: Không thay đổi dù dữ liệu được lưu ở đâu. Bạn vẫn có toàn quyền truy cập, sửa đổi và xóa dữ liệu của mình.

Quyền Của Người Dùng

Bạn có các quyền sau đối với dữ liệu cá nhân của mình:

  • Quyền truy cập: Yêu cầu xem dữ liệu cá nhân mà VIEHOME đang lưu về bạn
  • Quyền chỉnh sửa: Cập nhật hoặc sửa đổi thông tin không chính xác
  • Quyền xóa (Right to be forgotten): Yêu cầu xóa tài khoản và tất cả dữ liệu liên quan
  • Quyền rút lại đồng ý: Hủy nhận email marketing hoặc ngừng thu thập dữ liệu
  • Quyền chuyển dữ liệu: Yêu cầu xuất dữ liệu của bạn dưới dạng file (data portability)
  • Quyền khiếu nại: Liên hệ với chúng tôi về bất kỳ vấn đề bảo mật nào

Cách thực hiện quyền của bạn:

Gửi email đến: privacy@viehome.jp

Hoặc liên hệ qua Facebook Messenger

Chúng tôi sẽ phản hồi trong vòng 30 ngày làm việc.

Bảo Mật Thông Tin Visa

Tại sao chúng tôi thu thập thông tin loại visa:

Một số chủ nhà tại Nhật Bản có yêu cầu riêng về loại visa (ví dụ: chỉ cho thuê người có visa lao động ổn định). Thu thập thông tin này giúp chúng tôi giới thiệu đúng căn hộ phù hợp với điều kiện của bạn.

Thông tin chúng tôi lưu:

  • Chỉ lưu loại visa (Student/Work/Dependent/Permanent)
  • KHÔNG lưu số passport, số visa hay ảnh chụp visa

Cách sử dụng:

  • Lọc căn hộ phù hợp với điều kiện visa của bạn
  • Tư vấn chính xác hơn về khả năng được chấp thuận
  • Chia sẻ với chủ nhà khi bạn quyết định làm hồ sơ (trong quá trình thuê nhà)

Bảo vệ: Thông tin visa không được công khai, chỉ nhân viên có quyền và chủ nhà (khi cần thiết) mới xem được.

Bảo Mật Mật Khẩu

Mã hóa: Mật khẩu của bạn được mã hóa bằng bcrypt (one-way hashing) - không thể giải mã ngược lại.

VIEHOME KHÔNG BAO GIỜ:

  • Xem mật khẩu gốc của bạn (chỉ có bạn biết)
  • Gửi mật khẩu qua email
  • Yêu cầu mật khẩu qua điện thoại

Khuyến nghị bảo mật:

  • Sử dụng mật khẩu mạnh (ít nhất 8 ký tự, có chữ hoa, số và ký tự đặc biệt)
  • Không dùng chung mật khẩu với website khác
  • Đổi mật khẩu định kỳ (3-6 tháng/lần)
  • Không chia sẻ mật khẩu với bất kỳ ai

Quên mật khẩu: Sử dụng chức năng "Reset Password" - chúng tôi sẽ gửi link đặt lại mật khẩu qua email đăng ký.

Thời Gian Lưu Trữ

Lead forms (form tư vấn)2 năm
User accounts (tài khoản người dùng)Cho đến khi bạn yêu cầu xóa
Viewed/Favorites (localStorage)Lưu trên thiết bị, xóa khi clear cache
Server logs90 ngày
Email communications1 năm
Backup sau khi xóaTối đa 30 ngày

Sau khi xóa tài khoản, dữ liệu có thể tồn tại thêm tối đa 30 ngày trong backup (để phòng trường hợp khôi phục nhầm).

Quyền Truy Cập Dành Cho Trẻ Em

Dịch vụ dành cho: Người trên 18 tuổi

VIEHOME không cố ý thu thập thông tin cá nhân của trẻ em dưới 18 tuổi. Nếu chúng tôi phát hiện dữ liệu của trẻ em được thu thập nhầm, chúng tôi sẽ xóa ngay lập tức.

Dành cho phụ huynh: Nếu bạn phát hiện con em mình đã sử dụng dịch vụ VIEHOME và cung cấp thông tin cá nhân, vui lòng liên hệ ngay để chúng tôi xóa dữ liệu.

Cập Nhật Chính Sách

Quyền thay đổi: VIEHOME có thể cập nhật chính sách bảo mật này bất kỳ lúc nào để phản ánh thay đổi trong dịch vụ hoặc yêu cầu pháp lý.

Cách chúng tôi thông báo:

  • Đăng tải phiên bản mới trên website với "Ngày cập nhật gần nhất" ở đầu trang
  • Gửi email thông báo cho người dùng đã đăng ký (nếu thay đổi quan trọng)
  • Hiển thị thông báo trên website trong 30 ngày sau khi cập nhật

Tiếp tục sử dụng: Nếu bạn tiếp tục sử dụng dịch vụ sau khi chính sách được cập nhật, điều đó có nghĩa bạn chấp nhận các điều khoản mới.

Không đồng ý: Nếu bạn không đồng ý với chính sách mới, vui lòng ngưng sử dụng dịch vụ và yêu cầu xóa dữ liệu.

Liên Hệ Về Bảo Mật

Nếu bạn có câu hỏi về chính sách bảo mật, quyền riêng tư, hoặc muốn thực hiện các quyền của mình, vui lòng liên hệ:

Facebook Messenger: VIEHOME Facebook Page
Điện thoại: +81 123 456 789
Thời gian phản hồi: Trong vòng 30 ngày làm việc
Giờ làm việc: 9:00 - 18:00 (Giờ Nhật Bản)

Cảm ơn bạn đã tin tưởng VIEHOME với thông tin cá nhân của mình. Chúng tôi cam kết bảo vệ quyền riêng tư và dữ liệu của bạn.