← Về trang chủ

Chính sách bảo mật

Cập nhật: 14/09/2026 · Áp dụng Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 và Nghị định 356/2025/NĐ-CP

Tóm tắt dễ hiểu

  • 2DM không bán dữ liệu cá nhân và không chia dữ liệu cho mạng quảng cáo.
  • Xác minh người thật bằng selfie và video 10 giây, không thu CCCD; ảnh, video tự xoá trong 30 ngày sau khi có kết quả.
  • Đồng ý được xin riêng từng mục đích (vị trí, dữ liệu nhạy cảm, AI, dịch, thống kê, marketing) và rút được bất kỳ lúc nào.
  • Máy quét tin nhắn bằng từ khoá để cảnh báo lừa đảo: chỉ lưu cờ, không lưu bản sao nội dung, người duyệt quyết định.
  • Yêu cầu về dữ liệu: xác nhận trong 2 ngày làm việc; xem, tải, sửa trong 10 ngày; rút đồng ý trong 15 ngày; xoá trong 20 ngày.
  • Dữ liệu được lưu trên hạ tầng ở nước ngoài (Singapore và nhà cung cấp AI tại Mỹ, EU); hồ sơ gửi Bộ Công an đang được chuẩn bị.

1. Chúng tôi là ai

2DM MATCH là nền tảng giao lưu, kết nối cộng đồng thuộc 2DM GROUP:

  • Công ty chủ quản, trụ sở chính đặt tại Singapore: VITA HEALTH TECH GLOBAL PTE. LTD. (Singapore) · UEN 202416618G · 16 Raffles Quay, #41-01, Hong Leong Building, Singapore 048581
  • Đơn vị vận hành & thu tiền tại Việt Nam: Công ty TNHH Thương mại và Xuất nhập khẩu HATI · MST 0319000928 · 334/64/4B Chu Văn An, Phường Bình Thạnh, TP Hồ Chí Minh · Người đại diện: Đặng Nguyễn Ngọc Thi
  • Website: https://2dm.network (và https://match.2dm.vn) · Email: info@2dm.network
  • Đầu mối bảo vệ dữ liệu cá nhân: privacy@2dm.network

Hai đơn vị trên cùng quyết định mục đích và cách xử lý dữ liệu của bạn trong phạm vi vai trò của mình (Bên Kiểm soát dữ liệu cá nhân). Chính sách này áp dụng cho website, ứng dụng và các kênh hỗ trợ của 2DM MATCH.

2. Dữ liệu chúng tôi thu thập

Chúng tôi thu thập theo nguyên tắc tối thiểu và cần thiết:

  • Tài khoản: email, số điện thoại, mật khẩu (lưu dạng băm), phương thức đăng nhập (Google, Facebook), trạng thái xác thực.
  • Hồ sơ: tên hiển thị, ngày sinh, giới tính, thành phố, nghề nghiệp, ảnh, giới thiệu, sở thích, câu trả lời tính cách, Lời mở đầu bạn tự soạn.
  • Dữ liệu nhạy cảm (chỉ khi bạn đồng ý riêng): xu hướng tìm kiếm người kết nối, tôn giáo, giá trị sống. Xem Mục 4.
  • Xác minh người thật: selfie theo động tác ngẫu nhiên, mã thử thách, video giới thiệu 10 giây, kết quả duyệt. Không thu CCCD hay giấy tờ tuỳ thân.
  • Tương tác: lượt thích, kết nối, nội dung tin nhắn, cờ rủi ro tin nhắn, chặn, báo cáo vi phạm, kháng nghị, lời mời Hẹn đôi, lượt chia sẻ hồ sơ qua Bạn bè gợi ý.
  • Vị trí: thành phố hoặc khoảng cách tương đối khi bạn bật; toạ độ GPS khi bạn bấm SOS.
  • Thanh toán & yêu cầu: mã đơn, gói, số tiền, thời điểm, mã giao dịch; với mua trong ứng dụng là mã giao dịch của Apple, Google; yêu cầu hoàn tiền và yêu cầu về dữ liệu bạn gửi. 2DM không lưu số thẻ.
  • Bằng chứng đồng ý: mục đích, có hoặc không, phiên bản chính sách, thời điểm, mã băm trình duyệt.
  • Thiết bị & kỹ thuật: loại thiết bị, họ hệ điều hành, nền tảng, quốc gia (theo địa chỉ mạng), nhật ký truy cập, dữ liệu lỗi; địa chỉ IP dùng chống lạm dụng được băm; một mã ngẫu nhiên do ứng dụng tự tạo trên thiết bị (không phải số IMEI, không phải vân tay trình duyệt).
  • Mã băm chống tái đăng ký: chỉ với tài khoản đang bị khoá vì vi phạm, gồm mã băm số điện thoại, email và mã băm thiết bị (tạo bằng HMAC từ mã ngẫu nhiên ở trên và họ hệ điều hành). Xem Mục 5.
  • Thống kê sử dụng: các bước như xem trang, mở form đăng ký, bắt đầu thanh toán, gắn mã ngẫu nhiên trên trình duyệt và gắn tài khoản khi bạn đang đăng nhập (Mục 13).
  • Nội dung bạn gửi cho Trợ lý AI và tin nhắn bạn yêu cầu dịch, chỉ khi bạn đồng ý (Mục 6).

3. Mục đích & căn cứ xử lý

Chúng tôi xin đồng ý riêng cho từng mục đích, không gộp chung vào Điều khoản. Bạn xem và rút từng đồng ý tại Trung tâm quyền riêng tư mà không ảnh hưởng các mục còn lại. Mỗi lần bật hoặc tắt được lưu lại làm bằng chứng.

  • a) Hồ sơ & kết nối (bắt buộc để dùng dịch vụ): tạo hồ sơ, gợi ý kết nối, nhắn tin, Lời mở đầu. Rút đồng ý mục này đồng nghĩa với xoá tài khoản.
  • b) Vị trí: gợi ý người và địa điểm quanh bạn. Tắt được bất kỳ lúc nào.
  • c) Xu hướng & giá trị sống (nhạy cảm): chỉ dùng để gợi ý kết nối đúng mong muốn.
  • d) Selfie & video xác minh: đội 2DM đối chiếu để cấp huy hiệu xác minh.
  • e) Trợ lý AI và f) Dịch tin nhắn: xem Mục 6.
  • g) Thống kê sử dụng: cải thiện sản phẩm, xem Mục 13.
  • h) Marketing: gửi ưu đãi, sự kiện của 2DM. Hoàn toàn tuỳ chọn.

Tính năng kết nối qua bạn bè

  • Bạn bè gợi ý: mặc định tắt. Chỉ khi bạn tự bật, phần hồ sơ công khai của bạn (không gồm email, số điện thoại, vị trí chính xác) mới có thể được hiển thị cho bạn bè của thành viên khác qua đường dẫn tự hết hạn sau 7 ngày. Bạn bè chỉ xem và góp ý; không thể thích hay nhắn tin thay bạn hoặc thay người khác. Tắt là ngừng chia sẻ mới.
  • Hẹn đôi: khi bạn và một người bạn cùng đồng ý tham gia, phần hồ sơ công khai của hai bạn được hiển thị cho cặp bên kia để hai bên quyết định có gặp nhau không.
  • Lời mở đầu: nội dung bạn tự soạn hiển thị cho người đã kết nối để bắt đầu trò chuyện; áp dụng các quy tắc kiểm duyệt như tin nhắn.

Ngoài sự đồng ý, chúng tôi xử lý dữ liệu khi cần để thực hiện hợp đồng với bạn (thanh toán, kích hoạt gói, hoàn tiền, hỗ trợ), thực hiện nghĩa vụ pháp lý (kế toán, thuế, gỡ nội dung vi phạm, yêu cầu hợp lệ của cơ quan có thẩm quyền), bảo đảm an toàn nền tảng (phát hiện lừa đảo, chặn tài khoản vi phạm tạo lại) và trường hợp khẩn cấp để bảo vệ tính mạng, sức khoẻ (ví dụ khi bạn bấm SOS), trong phạm vi Luật 91/2025/QH15 cho phép.

4. Dữ liệu nhạy cảm

Theo Nghị định 356/2025/NĐ-CP, các dữ liệu sau của 2DM MATCH được xử lý như dữ liệu cá nhân nhạy cảm: xu hướng tìm kiếm người kết nối, tôn giáo và quan điểm sống, vị trí xác định qua định vị (SOS), ảnh và video khuôn mặt dùng xác minh, nội dung trò chuyện riêng tư và báo cáo vi phạm, lịch sử giao dịch, và dữ liệu theo dõi hoạt động sử dụng.

Với nhóm này, chúng tôi xin đồng ý riêng khi luật yêu cầu, giới hạn người được xem theo vai trò, ghi nhật ký truy cập và không dùng cho mục đích khác. Xác minh người thật do người duyệt thực hiện; 2DM không tạo và không lưu mẫu sinh trắc khuôn mặt.

5. Tin nhắn, kiểm duyệt & chống lừa đảo

  • Tin nhắn được lưu trên máy chủ để hai bên đọc lại. Nhân viên không đọc tin nhắn vì tò mò hay quảng cáo.
  • Trước khi gửi, máy kiểm tra để chặn nội dung bị cấm nghiêm trọng, và có thể nhắc bạn “Bạn có chắc muốn gửi?” khi tin có dấu hiệu rủi ro (việc nhắc này không lưu gì).
  • Quét tự động bằng từ khoá: khi tin nhắn có dấu hiệu mời đầu tư, xin hoặc chuyển tiền, nội dung tình dục, đe doạ hoặc rủ ra ngoài nền tảng, cả hai bên có thể thấy cảnh báo an toàn và máy chủ ghi một cờ gồm: mã tin nhắn, loại rủi ro và từ khoá đã khớp. Cờ không chứa bản sao nội dung. Tin nhắn vẫn được gửi, không bị xoá vì cờ; người duyệt quyết định có xử lý hay không.
  • Người duyệt chỉ mở tin nhắn gốc khi có báo cáo hoặc căn cứ an toàn từ cờ; mỗi lần xem được ghi nhật ký.
  • Báo cáo: bạn báo cáo được cả người đã huỷ kết nối hoặc đã chặn. Danh tính người báo cáo không bao giờ được tiết lộ cho người bị báo cáo; chỉ cung cấp khi pháp luật buộc theo yêu cầu hợp lệ của cơ quan có thẩm quyền.
  • Chống tái đăng ký: khi một tài khoản đang bị khoá vì vi phạm bị xoá, chúng tôi giữ mã băm số điện thoại, email và thiết bị trong 24 tháng để chặn tạo lại tài khoản. Mã băm không đọc ngược ra thông tin gốc, không dùng cho quảng cáo hay theo dõi. Căn cứ: bảo đảm an toàn nền tảng và cộng đồng.
  • SOS: khi bạn bấm SOS, thời điểm và toạ độ (nếu bạn cho phép) được ghi vào hàng chờ chỉ đội an toàn xem; thông báo nội bộ chỉ gồm loại sự kiện và mã tham chiếu, không gồm vị trí.

6. Trợ lý AI & dịch tin nhắn

Nội dung bạn chat với Trợ lý 2DM, hoặc tin nhắn bạn yêu cầu dịch, được gửi tới nhà cung cấp AI (hiện tại: Groq tại Mỹ; Mistral tại EU) để xử lý và trả lời. Chỉ gửi sau khi bạn đồng ý ở lần dùng đầu. Với Trợ lý, email, số điện thoại và dãy số dài được che trước khi gửi. Tin nhắn của người khác chỉ được dịch khi người gửi đã cho phép dịch tin nhắn của họ. Bạn rút đồng ý bất kỳ lúc nào; khi rút, tính năng dừng gửi dữ liệu mới. Không chia sẻ thông tin nhạy cảm với Trợ lý.

7. Chia sẻ dữ liệu: các bên xử lý

2DM không mua bán dữ liệu cá nhân. Dữ liệu chỉ được chia sẻ cho các bên dưới đây, đúng mục đích nêu trên:

  • Supabase (máy chủ tại Singapore): cơ sở dữ liệu, đăng nhập, lưu ảnh và ảnh, video xác minh.
  • Vercel (Mỹ, mạng máy chủ toàn cầu): chạy website và máy chủ ứng dụng.
  • Groq (Mỹ), Mistral (EU): Trợ lý AI và dịch tin nhắn, chỉ khi bạn đồng ý.
  • SePay (Việt Nam): đối soát chuyển khoản tới tài khoản của Công ty TNHH Thương mại và Xuất nhập khẩu HATI.
  • Apple, Google: khi bạn mua trong ứng dụng (Apple/Google Play) hoặc đăng nhập bằng Google (bên độc lập theo điều khoản riêng).
  • Facebook: khi bạn chọn đăng nhập bằng tài khoản của họ.
  • Nhà cung cấp gửi email xác nhận; nhà cung cấp SMS mã xác thực khi tính năng được bật.
  • Telegram: thông báo nội bộ cho đội vận hành, chỉ gồm loại sự kiện và mã tham chiếu rút gọn; không gồm tên, email, số điện thoại, vị trí hay nội dung trò chuyện.
  • Thành viên khác: chỉ thấy phần hồ sơ bạn chọn hiển thị; không thấy email, số điện thoại, ngày sinh chính xác hay vị trí chính xác. Bạn bè của thành viên khác chỉ thấy khi bạn bật Bạn bè gợi ý (Mục 3).

Khi thêm hoặc đổi bên xử lý, chúng tôi cập nhật danh sách này. 2DM đang hoàn tất thoả thuận xử lý dữ liệu với từng nhà cung cấp theo Nghị định 356/2025/NĐ-CP.

8. Yêu cầu của cơ quan chức năng

Chúng tôi chỉ cung cấp dữ liệu cho cơ quan nhà nước khi có yêu cầu hợp lệ bằng văn bản đúng thẩm quyền theo pháp luật, hoặc khi cần ngay để bảo vệ tính mạng, sức khoẻ của một người. Mỗi yêu cầu được kiểm tra căn cứ, chỉ cung cấp phần dữ liệu tối thiểu cần thiết và ghi vào sổ tiếp nhận (cơ quan, số văn bản, ngày nhận, phạm vi, căn cứ pháp lý, người xử lý). Khi pháp luật không cấm, chúng tôi thông báo cho người liên quan.

9. Chuyển dữ liệu ra nước ngoài

Hạ tầng của 2DM MATCH dùng Supabase (Singapore), Vercel và nhà cung cấp AI Groq (Mỹ), Mistral (EU), nên dữ liệu được lưu trữ, xử lý ngoài Việt Nam; dữ liệu cũng được đội vận hành tại Việt Nam truy cập. 2DM đang chuẩn bị hồ sơ đánh giá tác động xử lý dữ liệu cá nhân và hồ sơ đánh giá tác động chuyển dữ liệu cá nhân xuyên biên giới để gửi Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05), Bộ Công an, theo Luật 91/2025/QH15 và Nghị định 356/2025/NĐ-CP, trong thời hạn luật định. Khi đã nộp, chúng tôi cập nhật ngày nộp tại đây.

10. Thời hạn lưu trữ

  • Tài khoản, hồ sơ, ảnh, kết nối, tin nhắn: trong thời gian tài khoản hoạt động; khi xoá tài khoản, xoá hoặc ẩn danh trong tối đa 20 ngày (tối đa 30 ngày với phần cần nhà cung cấp xử lý).
  • Ảnh selfie & video xác minh: tự xoá trong vòng 30 ngày kể từ khi có kết quả duyệt (đồng ý hoặc từ chối); xoá ngay khi bạn xoá tài khoản.
  • Chứng từ thanh toán, hoá đơn, yêu cầu hoàn tiền: 10 năm theo pháp luật kế toán; sau khi xoá tài khoản bỏ liên kết danh tính, chỉ giữ thông tin bắt buộc trên chứng từ.
  • Báo cáo vi phạm, cờ rủi ro tin nhắn, nhật ký kiểm duyệt, kháng nghị: 2 năm kể từ khi đóng vụ việc; bỏ liên kết danh tính người gửi khi tài khoản bị xoá.
  • Mã băm chống tái đăng ký (số điện thoại, email, thiết bị) của tài khoản bị khoá vì vi phạm: 24 tháng, sau đó hết hiệu lực.
  • Thống kê sử dụng: 180 ngày, sau đó xoá.
  • Mã xác thực một lần: 7 ngày; bộ đếm chống lạm dụng: 3 ngày.
  • Đường dẫn Bạn bè gợi ý: tự hết hạn sau 7 ngày.
  • Toạ độ SOS: chỉ dùng cho vụ việc; 2DM đang hoàn thiện cơ chế tự xoá toạ độ sau 30 ngày kể từ khi đóng vụ việc.
  • Yêu cầu về dữ liệu, bằng chứng đồng ý, sổ tiếp nhận yêu cầu của cơ quan chức năng: trong thời gian cần để chứng minh việc tuân thủ theo pháp luật.
  • Nội dung đã gửi cho Trợ lý AI: 2DM không lưu nội dung trên máy chủ; lịch sử chat nằm trên thiết bị của bạn và xoá khi đăng xuất. Nhà cung cấp AI xử lý theo điều khoản của họ.

Form đăng ký không cần tài khoản (Thành viên Sáng lập, sự kiện Gala)

Trang Thành viên Sáng lập và Đêm Gala là form công khai, dùng được mà không cần tạo tài khoản. Chúng tôi thu họ tên, email, số điện thoại (Sáng lập bắt buộc, Gala tuỳ chọn), lựa chọn trong form (hạng vé, thành phố, nghề nghiệp…), địa chỉ IP và user agent (cả hai ở dạng đã băm, không lưu thô) để chống đăng ký giả và spam. Mục đích duy nhất: liên hệ xác nhận và ghi nhận đăng ký. Thời hạn lưu đề xuất: 12 tháng kể từ khi chương trình hoặc sự kiện kết thúc, hoặc tới khi bạn yêu cầu xoá qua privacy@2dm.network (thời hạn tạm, đang chờ luật sư xác nhận, xem docs/legal/01).

11. Quyền của bạn & thời hạn xử lý

Theo Luật 91/2025/QH15, bạn có quyền:

  • Được biết việc xử lý dữ liệu; xem và nhận bản sao (tải dữ liệu của tôi).
  • Chỉnh sửa dữ liệu chưa chính xác.
  • Xoá dữ liệu và tài khoản.
  • Rút đồng ý, hạn chế hoặc phản đối việc xử lý.
  • Khiếu nại, tố cáo, khởi kiện và yêu cầu bồi thường theo pháp luật.

Thời hạn 2DM thực hiện (Nghị định 356/2025/NĐ-CP, Điều 5), tính từ khi nhận yêu cầu hợp lệ:

  • Xác nhận đã nhận và hướng dẫn: trong 2 ngày làm việc.
  • Xem, chỉnh sửa, nhận bản sao dữ liệu: trong 10 ngày (15 ngày nếu cần nhà cung cấp xử lý).
  • Rút đồng ý, hạn chế, phản đối: trong 15 ngày (20 ngày nếu cần nhà cung cấp xử lý).
  • Xoá dữ liệu: trong 20 ngày (30 ngày nếu cần nhà cung cấp xử lý).

Với yêu cầu phức tạp, chúng tôi có thể gia hạn một lần trong giới hạn luật cho phép và báo bạn lý do trước khi hết hạn. Để bảo vệ bạn, chúng tôi xác minh người yêu cầu là chủ tài khoản (qua phiên đăng nhập hoặc email, số điện thoại đã đăng ký) và không yêu cầu ảnh giấy tờ tuỳ thân. Một số yêu cầu có thể bị từ chối một phần khi pháp luật buộc giữ dữ liệu (Mục 10); khi đó chúng tôi nêu rõ lý do.

Cách thực hiện: tại Trung tâm quyền riêng tư bạn bật hoặc tắt từng đồng ý, gửi yêu cầu xoá, sửa, hạn chế, rút đồng ý, và tự tải dữ liệu của tôi (tối đa 2 lần mỗi ngày; công cụ đang được đưa lên ứng dụng). Tệp tải về gồm hồ sơ, lựa chọn đồng ý, đơn hàng, lượt thích bạn gửi, tin nhắn do bạn gửi, báo cáo và kháng nghị của bạn; không gồm nội dung tin nhắn người khác gửi cho bạn, mã giao dịch ngân hàng, toạ độ và ảnh, video xác minh. Với ảnh hồ sơ và dữ liệu khác, bạn gửi yêu cầu riêng để đội xử lý. Hoặc email privacy@2dm.network.

12. Bảo mật & sự cố dữ liệu

Dữ liệu được mã hoá khi truyền (TLS); ảnh, video xác minh nằm trong kho riêng tư, chỉ xem qua đường dẫn có hạn 5 phút; quyền truy cập nội bộ phân theo vai trò; thao tác quản trị quan trọng được ghi nhật ký; mật khẩu và mã xác thực chỉ lưu dạng băm. Khi xảy ra sự cố có nguy cơ gây hại, chúng tôi thông báo cho cơ quan chuyên trách trong 72 giờ kể từ khi phát hiện và thông báo cho người bị ảnh hưởng theo quy định.

13. Cookie, thống kê & không theo dõi

Cookie và bộ nhớ trên thiết bị dùng để duy trì đăng nhập và ghi nhớ lựa chọn; thiếu chúng ứng dụng không hoạt động. 2DM không dùng Google Analytics, pixel quảng cáo hay SDK quảng cáo.

Thống kê sử dụng do 2DM tự ghi (xem trang, mở form đăng ký, bắt đầu thanh toán, trạng thái trực tuyến và các mốc tài khoản), lưu 180 ngày. Theo Luật 91/2025/QH15 Điều 29, bạn có quyền chọn không bị theo dõi: công tắc “Thống kê sử dụng” tại Trung tâm quyền riêng tư mặc định tắt và đang được nối với bộ ghi sự kiện. Trong lúc hoàn thiện, 2DM đã tôn trọng tín hiệu “Do Not Track” của trình duyệt: bật tín hiệu này thì các sự kiện từ trình duyệt không được ghi.

14. Người dưới 18 tuổi

Dịch vụ chỉ dành cho người từ đủ 18 tuổi. Chúng tôi không cố ý thu thập dữ liệu của người dưới 18 tuổi. Khi phát hiện hoặc nhận báo cáo, tài khoản bị khoá ngay và dữ liệu bị xoá (trừ phần phải giữ để xử lý vi phạm). Phụ huynh báo về privacy@2dm.network.

15. Xoá tài khoản

Bạn tự xoá tài khoản ngay trong ứng dụng tại Trung tâm quyền riêng tư, hoặc tại trang Xoá tài khoản (dùng được cả khi đã gỡ ứng dụng). Tài khoản đăng nhập và ảnh, video xác minh bị xoá ngay khi bạn xác nhận; phần còn lại theo Mục 10.

16. Thay đổi chính sách

Khi thay đổi mục đích xử lý, loại dữ liệu hoặc bên nhận, chúng tôi thông báo qua ứng dụng hoặc email trước khi thay đổi có hiệu lực và xin lại đồng ý khi luật yêu cầu. Ngày cập nhật ghi ở đầu trang.

17. Liên hệ

Yêu cầu về dữ liệu cá nhân: privacy@2dm.network. Hỗ trợ chung: xem Trang hỗ trợ · Địa chỉ: 334/64/4B Chu Văn An, Phường Bình Thạnh, TP Hồ Chí Minh.