Pháp lý

Chính sách bảo mật

Có hiệu lực từ 27/09/2026

1. Phạm vi áp dụng

Chính sách này giải thích cách scan.io.vn (“chúng tôi”, “website”) thu thập, sử dụng, lưu trữ và bảo vệ dữ liệu khi bạn truy cập website và sử dụng các công cụ tạo mã QR, mã QR chuyển khoản (VietQR), mã QR động và các tính năng liên quan (gọi chung là “Dịch vụ”). Chính sách được xây dựng theo pháp luật Việt Nam hiện hành về bảo vệ dữ liệu cá nhân, an ninh mạng và giao dịch điện tử, và là một phần không tách rời của Điều khoản sử dụng.

Khi sử dụng Dịch vụ, bạn xác nhận đã đọc, hiểu và đồng ý với Chính sách này. Nếu không đồng ý, vui lòng ngừng sử dụng Dịch vụ.

2. Bên kiểm soát dữ liệu

Bên kiểm soát và xử lý dữ liệu cá nhân là scan.io.vn, đơn vị vận hành website scan.io.vn. Mọi yêu cầu liên quan đến dữ liệu cá nhân xin gửi về [email protected].

3. Cam kết của chúng tôi

  • Không bán, không cho thuê dữ liệu cá nhân của bạn cho bất kỳ ai.
  • Không hiển thị quảng cáo và không dùng dữ liệu của bạn để lập hồ sơ quảng cáo.
  • Thu thập tối thiểu: chỉ xử lý dữ liệu cần thiết để cung cấp và bảo vệ Dịch vụ. Hầu hết công cụ dùng được mà không cần tài khoản.
  • Không lưu địa chỉ IP gốc trong thống kê lượt quét mã QR động.
  • Công cụ thống kê truy cập (Google Analytics) chỉ chạy khi bạn đồng ý qua hộp thông báo cookie.

4. Dữ liệu chúng tôi xử lý

4.1. Khi tạo mã QR thông thường (không cần tài khoản)

  • Bản xem trước được tạo trên máy chủ theo thời gian thực nhưng không được ghi lại.
  • Khi bạn tải xuống mã QR (kể cả tải hàng loạt), nội dung được mã hoá (ví dụ đường link, thông tin Wi-Fi, danh thiếp) được ghi vào nhật ký tạo mã để vận hành, thống kê tổng hợp và phòng chống lạm dụng. Với khách không đăng nhập, bản ghi này không gắn với danh tính của bạn; khi bạn đã đăng nhập, bản ghi được gắn với tài khoản để hiển thị trong “Lịch sử QR” của bạn.
  • Logo bạn tải lên cho mã QR thông thường chỉ được dùng để dựng ảnh trong lúc xử lý yêu cầu và không được lưu lại.
  • Nội dung mã QR tĩnh được mã hoá trực tiếp trong ảnh; người quét mã không đi qua máy chủ của chúng tôi, nên chúng tôi không biết ai quét mã QR tĩnh.

4.2. Khi tạo mã QR chuyển khoản (VietQR)

  • Ngân hàng, số tài khoản, số tiền và nội dung chuyển khoản được gửi đến máy chủ để tạo ảnh mã QR. Chúng tôi không lưu các thông tin này vào cơ sở dữ liệu và không lưu lịch sử mã VietQR.
  • Vì ảnh được tạo qua đường dẫn web, các thông tin trên có thể xuất hiện tạm thời trong nhật ký truy cập kỹ thuật của máy chủ và mạng phân phối nội dung (CDN), vốn được dùng cho mục đích an ninh và khắc phục sự cố.
  • Tên chủ tài khoản bạn nhập chỉ dùng để hiển thị trên trang và bản in, không được gửi lên máy chủ.
  • Nếu bạn bật “Ghi nhớ tài khoản trên thiết bị này”, ngân hàng, số tài khoản và tên chủ tài khoản được lưu chỉ trong trình duyệt của bạn (localStorage) và không bao giờ được gửi cho chúng tôi. Bạn có thể tắt tuỳ chọn này bất cứ lúc nào để xoá.

4.3. Khi có tài khoản

  • Họ tên, địa chỉ email, mật khẩu (chỉ lưu dạng đã băm một chiều, chúng tôi không thể đọc được), trạng thái xác minh email.
  • Lịch sử các mã QR bạn đã tải xuống khi đăng nhập.
  • Đăng nhập bằng Google hoặc Telegram (nếu bạn dùng hoặc liên kết trong trang hồ sơ): mã định danh tài khoản do Google/Telegram cấp, cùng tên hiển thị, email Google hoặc tên người dùng Telegram để bạn nhận ra tài khoản đã liên kết, và thời điểm đăng nhập gần nhất bằng cách này. Chúng tôi chỉ yêu cầu thông tin hồ sơ cơ bản (với Google là tên và email), không lưu mã truy cập của Google hay Telegram, không lưu ảnh đại diện và không đăng bài hay nhắn tin thay bạn. Với Telegram, trang đăng nhập tải tập lệnh từ telegram.org để mở cửa sổ đăng nhập của Telegram. Bạn có thể ngắt liên kết bất cứ lúc nào trong trang hồ sơ.
  • Ứng dụng đã kết nối qua OAuth (ví dụ connector Claude, ChatGPT): tên và địa chỉ chuyển hướng mà ứng dụng tự khai khi đăng ký hoặc công bố tại địa chỉ định danh của nó (khi đó máy chủ của chúng tôi tải tài liệu mô tả ứng dụng từ địa chỉ này; yêu cầu tải không chứa dữ liệu nào của bạn), quyền bạn đã cho phép, thời điểm kết nối và lần dùng gần nhất. Mã uỷ quyền, mã truy cập và mã làm mới chỉ lưu dạng mã băm; mã truy cập hết hạn sau 1 giờ, mã làm mới sau 30 ngày không dùng. Ứng dụng không bao giờ nhận được mật khẩu của bạn.
  • Khoá API (API token) bạn tạo: tên, quyền (chỉ đọc hoặc đọc & thay đổi), ngày hết hạn, thời điểm dùng gần nhất và 4 ký tự cuối để bạn phân biệt. Bản thân khoá chỉ được lưu dưới dạng mã băm một chiều, chỉ hiển thị một lần khi tạo.

4.4. Khi dùng API hoặc máy chủ MCP

  • Nội dung và tuỳ chọn bạn (hoặc ứng dụng, bảng tính, trợ lý AI của bạn) gửi tới các chức năng công khai của API (/api/v1) hoặc máy chủ MCP (/mcp) chỉ được dùng để tạo ảnh mã QR trong lúc xử lý yêu cầu. Chúng tôi không lưu chúng vào cơ sở dữ liệu, không ghi nhật ký tạo mã và không lưu lịch sử; logo tải lên qua API được xoá ngay sau khi tạo ảnh. Nếu bạn dùng tham số logo_url, máy chủ của chúng tôi tải ảnh logo từ địa chỉ bạn cung cấp (yêu cầu tải không kèm dữ liệu nào của bạn) và giữ bản sao trong bộ nhớ đệm tối đa 1 giờ để không phải tải lại liên tục; với mã QR động, logo được lưu như khi tải lên (mục 4.5).
  • API và máy chủ MCP không dùng cookie hay phiên đăng nhập. Địa chỉ IP chỉ được dùng tạm thời, dưới dạng mã băm trong bộ nhớ đệm, để giới hạn số yêu cầu mỗi phút; bộ đếm tự hết hạn sau khoảng một phút.
  • Với yêu cầu GET, các tham số nằm trong đường dẫn nên có thể xuất hiện tạm thời trong nhật ký truy cập kỹ thuật của máy chủ và CDN (mục 4.7). Hãy gửi thông tin nhạy cảm như mật khẩu Wi-Fi bằng yêu cầu POST.
  • Ngoại lệ — quản lý mã QR động bằng khoá API: khi ứng dụng hoặc trợ lý AI dùng khoá API của bạn để tạo, sửa, tạm dừng hay xoá mã QR động, dữ liệu được lưu vào tài khoản của bạn giống hệt khi thao tác trên website (mục 4.5), và thống kê lượt quét được trả về cho ứng dụng đó. Bất kỳ ai có khoá đều thao tác được thay bạn, nên hãy giữ bí mật và thu hồi khoá khi không dùng nữa.
  • Khi bạn dùng qua trợ lý AI (ví dụ Claude, ChatGPT, Cursor), những gì bạn trao đổi với trợ lý do nhà cung cấp trợ lý đó xử lý theo chính sách của họ; chúng tôi chỉ nhận các tham số mà trợ lý gửi tới công cụ tạo mã.

4.5. Khi tạo mã QR động

  • Tên gợi nhớ, liên kết đích, lịch sử thay đổi liên kết đích, cài đặt kiểu dáng và logo (logo được lưu để có thể tạo lại đúng mẫu mã của bạn, và được xoá khi bạn xoá mã).
  • Thống kê lượt quét: thời điểm quét; quốc gia, tỉnh/thành phố gần đúng (do CDN suy ra từ địa chỉ IP, chúng tôi không lưu địa chỉ IP); loại thiết bị, hệ điều hành, trình duyệt hoặc ứng dụng quét; tên miền trang giới thiệu (nếu có); chuỗi nhận dạng trình duyệt (user agent); và một mã băm ẩn danh thay đổi theo ngày tạo từ địa chỉ IP và user agent, chỉ dùng để đếm lượt quét không trùng lặp trong ngày.
  • Đối với người quét mã, chủ mã QR động là người quyết định mục đích sử dụng mã; chúng tôi xử lý dữ liệu lượt quét thay mặt chủ mã để cung cấp số liệu thống kê.

4.6. Khi báo cáo mã QR vi phạm

  • Mã QR bị báo cáo, lý do, mô tả bạn cung cấp và địa chỉ email (không bắt buộc) để chúng tôi liên hệ lại khi cần.
  • Một mã băm của thông tin kết nối để chống gửi báo cáo rác. Nội dung mô tả của bạn không được đưa vào thông báo gửi quản trị viên.

4.7. Dữ liệu kỹ thuật

  • Địa chỉ IP, loại trình duyệt, thời gian truy cập và đường dẫn được máy chủ, CDN và cơ chế phiên đăng nhập ghi nhận tự động để vận hành, bảo mật và chống tấn công.
  • Thông tin lỗi kỹ thuật (loại lỗi, thông báo lỗi, vết lỗi trong mã nguồn và đường dẫn trang không kèm tham số truy vấn) được gửi cho quản trị viên để khắc phục sự cố.

5. Mục đích xử lý

  • Tạo, hiển thị và cho phép tải xuống mã QR theo yêu cầu của bạn, kể cả qua API và máy chủ MCP.
  • Quản lý tài khoản, lịch sử mã QR, mã QR động và số liệu thống kê lượt quét.
  • Gửi email giao dịch cần thiết (xác minh email, đặt lại mật khẩu). Chúng tôi không gửi email quảng cáo.
  • Bảo đảm an ninh, phát hiện và ngăn chặn lừa đảo, mã độc, lạm dụng; xử lý báo cáo vi phạm.
  • Thống kê tổng hợp để cải thiện Dịch vụ (chỉ với Google Analytics khi bạn đồng ý).
  • Thực hiện nghĩa vụ theo quy định pháp luật và yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền.

6. Cơ sở xử lý

Chúng tôi xử lý dữ liệu dựa trên:

  • Sự đồng ý của bạn, thể hiện khi bạn sử dụng Dịch vụ, đăng ký tài khoản, tải lên nội dung hoặc chấp nhận cookie thống kê. Bạn có thể rút lại sự đồng ý bất cứ lúc nào (xem mục 12); việc rút lại không ảnh hưởng đến tính hợp pháp của việc xử lý trước đó.
  • Việc thực hiện thoả thuận giữa bạn và chúng tôi theo Điều khoản sử dụng.
  • Các trường hợp pháp luật cho phép xử lý không cần sự đồng ý, như thực hiện nghĩa vụ pháp lý, bảo vệ an ninh mạng, hoặc đáp ứng yêu cầu của cơ quan có thẩm quyền.

Cần thiết (luôn bật)

  • Cookie phiên làm việc và cookie chống giả mạo yêu cầu (CSRF) để website và đăng nhập hoạt động an toàn.
  • Cookie ngôn ngữ để ghi nhớ lựa chọn tiếng Việt hoặc tiếng Anh.

Thống kê (chỉ khi bạn đồng ý)

  • Cookie của Google Analytics (tên bắt đầu bằng _ga) để đếm lượt truy cập và lượt tải. Chúng tôi chỉ gửi loại sự kiện (ví dụ “tải mã QR”, định dạng tệp), không bao giờ gửi nội dung mã QR, số tài khoản hay số tiền. Nếu bạn từ chối hoặc rút lại đồng ý, các cookie này bị xoá và Google Analytics không được tải.

Bộ nhớ cục bộ của trình duyệt (localStorage)

  • Lựa chọn về cookie, giao diện sáng/tối, các tuỳ chọn kiểu dáng mã QR gần nhất (không gồm nội dung mã) và tài khoản VietQR nếu bạn bật “ghi nhớ”. Dữ liệu này nằm trên thiết bị của bạn, không gửi về máy chủ; bạn có thể xoá bằng cách xoá dữ liệu trang web trong trình duyệt.

Bạn có thể thay đổi lựa chọn cookie bất cứ lúc nào tại mục “Cài đặt cookie” ở chân trang.

8. Chia sẻ với bên thứ ba

Chúng tôi chỉ chia sẻ dữ liệu với các nhà cung cấp cần thiết để vận hành Dịch vụ, trong phạm vi tối thiểu:

  • Nhà cung cấp hạ tầng máy chủ và Cloudflare (mạng phân phối nội dung, bảo mật, chống tấn công, xác định vị trí gần đúng cho thống kê quét).
  • Brevo để gửi email xác minh và đặt lại mật khẩu (nhận địa chỉ email và tên của bạn).
  • Google Safe Browsing để kiểm tra liên kết đích của mã QR động có an toàn không (chỉ nhận liên kết đích, không kèm thông tin về bạn).
  • Google Analytics, chỉ khi bạn đồng ý (xem mục 7).
  • Google và Telegram khi bạn chọn đăng nhập hoặc liên kết bằng dịch vụ đó: việc xác thực diễn ra trên trang của họ, và họ biết bạn đã đăng nhập vào Dịch vụ; chúng tôi chỉ nhận các thông tin nêu tại mục 4.3.
  • Telegram và email nội bộ để gửi cảnh báo cho quản trị viên về lỗi hệ thống và báo cáo vi phạm; các cảnh báo chỉ chứa tên miền đích đã được vô hiệu hoá liên kết, không chứa nội dung mô tả hay dữ liệu cá nhân của người báo cáo.
  • Cơ quan nhà nước có thẩm quyền khi có yêu cầu hợp pháp theo quy định pháp luật Việt Nam.

Danh sách ngân hàng cho công cụ VietQR được máy chủ của chúng tôi tải định kỳ từ nguồn công khai; quá trình này không gửi đi dữ liệu nào của bạn.

9. Chuyển dữ liệu ra nước ngoài

Một số nhà cung cấp nêu tại mục 8 có máy chủ đặt ngoài lãnh thổ Việt Nam, nên dữ liệu có thể được xử lý ở nước ngoài. Chúng tôi chỉ chuyển dữ liệu cần thiết cho từng mục đích, lựa chọn nhà cung cấp có biện pháp bảo vệ dữ liệu phù hợp và thực hiện các thủ tục theo quy định của pháp luật Việt Nam về chuyển dữ liệu cá nhân ra nước ngoài.

10. Thời gian lưu trữ

  • Bản xem trước, logo của mã QR thường, thông tin VietQR, dữ liệu gửi qua API và máy chủ MCP: không lưu vào cơ sở dữ liệu.
  • Tài khoản và lịch sử QR: cho đến khi bạn yêu cầu xoá tài khoản.
  • Khoá API: cho đến khi bạn thu hồi, khoá hết hạn hoặc tài khoản bị xoá.
  • Liên kết Google/Telegram: cho đến khi bạn ngắt liên kết hoặc tài khoản bị xoá.
  • Kết nối OAuth: cho đến khi bạn ngắt kết nối ứng dụng hoặc mã làm mới hết hạn; mã uỷ quyền và mã đã hết hạn được xoá tự động hằng ngày, đăng ký ứng dụng không được dùng bị xoá sau 7 ngày.
  • Nhật ký tạo mã của khách không đăng nhập: trong thời gian cần thiết cho vận hành và thống kê; chúng tôi có thể xoá định kỳ.
  • Chi tiết từng lượt quét mã QR động: tối đa 12 tháng, sau đó tự động xoá; chỉ giữ số liệu tổng hợp theo ngày (không chứa dữ liệu cá nhân).
  • Mã QR động đã xoá: mã rút gọn được giữ lại để không bị cấp lại cho người khác (tránh việc mã đã in dẫn tới nội dung của người khác); logo được xoá ngay.
  • Báo cáo vi phạm và nhật ký kiểm duyệt: trong thời gian cần thiết để xử lý và làm bằng chứng khi có tranh chấp hoặc yêu cầu của cơ quan có thẩm quyền.
  • Phiên đăng nhập: hết hạn sau thời gian không hoạt động; nhật ký kỹ thuật của máy chủ được lưu ngắn hạn theo cấu hình vận hành.

11. Biện pháp bảo vệ

Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức phù hợp: kết nối mã hoá HTTPS, mật khẩu được băm một chiều, mã băm có khoá thay cho địa chỉ IP, phân quyền truy cập quản trị, kiểm tra quyền sở hữu trước khi hiển thị dữ liệu của tài khoản, giới hạn tần suất để chống lạm dụng. Tuy nhiên, không có hệ thống nào an toàn tuyệt đối. Nếu xảy ra sự cố vi phạm dữ liệu cá nhân, chúng tôi sẽ xử lý và thông báo theo quy định pháp luật.

12. Quyền của bạn

Theo pháp luật Việt Nam về bảo vệ dữ liệu cá nhân, bạn có quyền:

  • Được biết về việc xử lý dữ liệu cá nhân của mình;
  • Đồng ý hoặc không đồng ý, và rút lại sự đồng ý;
  • Truy cập, xem, chỉnh sửa dữ liệu của mình (thông tin hồ sơ có thể tự chỉnh sửa trong trang tài khoản);
  • Yêu cầu xoá dữ liệu, xoá tài khoản; yêu cầu hạn chế xử lý; yêu cầu cung cấp dữ liệu;
  • Phản đối việc xử lý dữ liệu;
  • Khiếu nại, tố cáo, khởi kiện và yêu cầu bồi thường thiệt hại theo quy định pháp luật;
  • Tự bảo vệ theo quy định của pháp luật.

Để thực hiện các quyền này, hãy gửi email đến [email protected] từ địa chỉ email của tài khoản (để chúng tôi xác minh bạn là chủ dữ liệu). Chúng tôi sẽ phản hồi trong thời hạn pháp luật quy định. Một số dữ liệu có thể phải được giữ lại khi pháp luật yêu cầu hoặc để giải quyết tranh chấp, xử lý vi phạm đang diễn ra.

13. Trẻ em

Dịch vụ không hướng tới trẻ em. Người chưa thành niên chỉ nên đăng ký tài khoản khi có sự đồng ý của cha, mẹ hoặc người giám hộ theo quy định pháp luật. Nếu phát hiện dữ liệu của trẻ em được cung cấp mà không có sự đồng ý hợp lệ, chúng tôi sẽ xoá khi nhận được yêu cầu.

14. Dữ liệu của người khác

Khi bạn đưa thông tin của người khác vào mã QR (ví dụ số điện thoại, email trong danh thiếp, số tài khoản ngân hàng), bạn cam kết đã có sự đồng ý của họ hoặc có cơ sở hợp pháp khác, và tự chịu trách nhiệm về việc sử dụng các thông tin đó.

15. Thay đổi chính sách

Chúng tôi có thể cập nhật Chính sách này khi Dịch vụ hoặc quy định pháp luật thay đổi. Phiên bản mới có hiệu lực kể từ ngày ghi ở đầu trang. Với thay đổi quan trọng, chúng tôi sẽ thông báo trên website hoặc qua email của tài khoản.

16. Liên hệ

scan.io.vn · Email: [email protected]

Để báo cáo mã QR lừa đảo hoặc độc hại, vui lòng dùng trang Báo cáo mã QR.