LumiBaseDocs

User Rights Catalog

Giải thích dễ hiểu từng quyền mà người dùng cuối có thể được hưởng. Với mỗi quyền: nghĩa là gì, ví dụ thực tế, và chế độ pháp lý nào công nhận. Xem từng tài liệu thị trường để biết điều khoản, ngưỡng và ngoại lệ chính xác.

⚠️ Đây không phải tư vấn pháp lý. Hãy kiểm chứng phạm vi và nghĩa vụ với luật sư.

1. Quyền được xoá dữ liệu / "quyền được lãng quên"

Là gì. Người dùng có thể yêu cầu bạn xoá dữ liệu cá nhân của họ. Khi không tồn tại căn cứ pháp lý ưu tiên để giữ lại, bạn phải xoá (và khi cần, yêu cầu các bên nhận dữ liệu phía sau cũng xoá).

Ví dụ. Người dùng đóng tài khoản và yêu cầu xoá vĩnh viễn hồ sơ, bản nháp nội dung, và lịch sử hoạt động.

Áp dụng ở đâu. GDPR Điều 17 · CCPA/CPRA (quyền xoá) · PDPD Việt Nam · bắt buộc bởi Google Play và Apple App Store với mọi ứng dụng cho phép tạo tài khoản.

Lưu ý. Không tuyệt đối — bạn có thể giữ dữ liệu cần cho nghĩa vụ pháp lý (ví dụ hồ sơ thuế/kiểm toán), để xác lập/bảo vệ quyền lợi pháp lý, hoặc phòng chống gian lận. [Inference] Trong các trường hợp đó, thực hành phổ biến là ẩn danh hoá hoặc hạn chế thay vì xoá cứng; xác nhận căn cứ lưu trữ với luật sư.

2. Quyền truy cập / quyền được biết

Là gì. Người dùng có thể hỏi bạn đang giữ dữ liệu cá nhân nào, vì sao xử lý, chia sẻ với ai, và nhận một bản sao.

Ví dụ. Người dùng yêu cầu báo cáo liệt kê các trường hồ sơ, lịch sử đăng nhập, và các nhóm bên thứ ba được tiết lộ dữ liệu.

Áp dụng ở đâu. GDPR Điều 15 · CCPA/CPRA (right to know) · PDPD Việt Nam.

3. Quyền di chuyển dữ liệu (portability)

Là gì. Người dùng có thể nhận dữ liệu của mình ở định dạng có cấu trúc, phổ biến, máy đọc được (JSON/CSV) và, khi khả thi, chuyển sang nhà cung cấp khác.

Ví dụ. Nút "Tải dữ liệu của tôi" tạo ra một file ZIP gồm JSON/CSV.

Áp dụng ở đâu. GDPR Điều 20 (dữ liệu do người dùng cung cấp, xử lý theo đồng ý/hợp đồng) · CPRA (một phần) · PDPD Việt Nam (~, cần kiểm chứng phạm vi).

4. Quyền chỉnh sửa (rectification)

Là gì. Người dùng có thể sửa dữ liệu sai và bổ sung dữ liệu thiếu.

Ví dụ. Người dùng sửa tên viết sai hoặc email lỗi thời trong hồ sơ.

Áp dụng ở đâu. GDPR Điều 16 · CPRA (right to correct) · PDPD Việt Nam.

5. Quyền hạn chế xử lý

Là gì. Người dùng có thể yêu cầu tạm "đóng băng" việc xử lý (vẫn lưu nhưng không dùng) — ví dụ trong khi đang tranh chấp về độ chính xác.

Ví dụ. Người dùng phản đối độ chính xác của một bản ghi; bạn ngừng dùng cho tới khi xác minh.

Áp dụng ở đâu. GDPR Điều 18 · một phần ở US/Việt Nam (~).

6. Quyền phản đối / từ chối (opt-out)

Là gì. Người dùng có thể phản đối một số hoạt động xử lý — đặc biệt là tiếp thị trực tiếp và, ở Mỹ, việc "bán" hoặc "chia sẻ" dữ liệu cá nhân.

Ví dụ. Liên kết "Do Not Sell or Share My Personal Information"; từ chối lập hồ sơ cho quảng cáo nhắm mục tiêu.

Áp dụng ở đâu. GDPR Điều 21 · CCPA/CPRA (opt-out bán/chia sẻ, từ chối một số hồ sơ) · Apple ATT cho theo dõi xuyên ứng dụng (~).

7. Sự đồng ý và rút lại đồng ý

Là gì. Khi xử lý dựa trên đồng ý, sự đồng ý phải tự nguyện, cụ thể, được thông báo, rõ ràng — và rút lại dễ như khi đồng ý.

Ví dụ. Màn hình tuỳ chọn chi tiết (tiếp thị, phân tích, cá nhân hoá) với từng công tắc có thể tắt bất cứ lúc nào, và thay đổi được ghi log.

Áp dụng ở đâu. GDPR Điều 6 & 7 · PDPD Việt Nam (đồng ý là căn cứ cốt lõi) · yêu cầu opt-in cho trẻ vị thành niên/dữ liệu nhạy cảm theo CPRA (~).

Là gì. Trước khi lưu hoặc đọc cookie/định danh không thiết yếu trên thiết bị, bạn phải xin đồng ý và cung cấp tuỳ chọn "từ chối" thực sự.

Ví dụ. Banner cookie với "Chấp nhận tất cả", "Từ chối tất cả" và tuỳ chọn chi tiết; trên iOS là prompt App Tracking Transparency trước khi theo dõi xuyên ứng dụng.

Áp dụng ở đâu. Chỉ thị ePrivacy EU + GDPR · Apple ATT (mức thiết bị) · một phần ở US/Việt Nam (~).

9. Huỷ đăng ký email tiếp thị

Là gì. Email thương mại phải có cách từ chối rõ ràng và hoạt động được, tôn trọng yêu cầu kịp thời, không dùng tiêu đề/dòng chủ đề gây nhầm lẫn và không che giấu người gửi.

Ví dụ. Mọi email tiếp thị có footer "Huỷ đăng ký" một-cú-nhấp; yêu cầu được xử lý trong hạn luật định.

Áp dụng ở đâu. Đạo luật CAN-SPAM (Mỹ) — bắt buộc unsubscribe, danh tính người gửi, địa chỉ bưu chính · ePrivacy EU (dựa trên đồng ý) · Việt Nam (~, quy định chống thư rác).

10. Quyền xoá tài khoản (trong ứng dụng)

Là gì. Khác với chính sách store: nếu ứng dụng cho phép tạo tài khoản, nó phải cho phép người dùng khởi tạo việc xoá tài khoản và dữ liệu ngay trong ứng dụng (và với Apple, còn qua phương thức dễ tiếp cận).

Ví dụ. Cài đặt → "Xoá tài khoản", thực sự xoá tài khoản và dữ liệu cá nhân liên quan (không chỉ vô hiệu hoá).

Áp dụng ở đâu. Apple App Store Guideline 5.1.1(v) · yêu cầu xoá tài khoản/dữ liệu của Google Play · củng cố GDPR Điều 17 / quyền xoá CCPA.

11. Quyền minh bạch / thông báo quyền riêng tư

Là gì. Người dùng phải được thông báo, bằng ngôn ngữ rõ ràng, về dữ liệu bạn thu thập, vì sao, căn cứ pháp lý, thời gian lưu, chia sẻ, và quyền của họ — tại hoặc trước thời điểm thu thập.

Ví dụ. Chính sách quyền riêng tư phân lớp cùng với khai báo "Data safety"/"nhãn quyền riêng tư" trên store khớp với hành vi thực tế.

Áp dụng ở đâu. GDPR Điều 12–14 · CCPA notice at collection · PDPD Việt Nam · Google Play Data safety · Apple Privacy Labels.

12. Quyền được thông báo khi có vi phạm dữ liệu

Là gì. Khi xảy ra vi phạm dữ liệu cá nhân đủ điều kiện, bạn phải thông báo cơ quan quản lý (và đôi khi cả người dùng bị ảnh hưởng) trong hạn luật định.

Ví dụ. Một quy trình ứng phó sự cố được tài liệu hoá, có thể tạo thông báo cho cơ quan quản lý trong vòng 72 giờ (GDPR) kể từ khi phát hiện.

Áp dụng ở đâu. GDPR Điều 33–34 (thông báo cơ quan trong 72 giờ) · luật vi phạm dữ liệu các bang Mỹ (~, khác nhau theo bang) · PDPD Việt Nam (nghĩa vụ thông báo).

13. Quyền liên quan đến quyết định tự động / lập hồ sơ

Là gì. Người dùng có thể có quyền không bị áp dụng quyết định hoàn toàn tự động có hệ quả pháp lý/quan trọng, và có quyền được con người xem xét lại.

Ví dụ. Nếu agent của LumiBase tự động xuất bản hoặc kiểm duyệt nội dung ảnh hưởng tới người dùng, cần có lối để con người xem xét. (Mô hình earned-autonomy / HITL và ghi nhận provenance của LumiBase liên quan đến điểm này — xem gap-analysis.md.)

Áp dụng ở đâu. GDPR Điều 22 · một phần ở nơi khác (~).


Tiếp theo: ánh xạ các quyền này vào tính năng LumiBase tại gap-analysis.md.

Last modified: 26/09/2026