Suki Desu

Chính sách Bảo mật

Chính sách Bảo mật này mô tả một cách đầy đủ và minh bạch cách Suki Desu thu thập, sử dụng, lưu trữ, chia sẻ và bảo vệ dữ liệu cá nhân, tuân thủ Luật Tổng quát về Bảo vệ Dữ liệu Cá nhân (Luật 13.709/2018 — LGPD) và các quy định khác của Brazil có liên quan.

Cập nhật ngày 19 tháng 6 năm 2026

Nhận diện đơn vị xử lý dữ liệu

Đơn vị chịu trách nhiệm về việc xử lý dữ liệu cá nhân được thu thập trên trang web này là Suki Desu, đăng ký mã số CNPJ số 22.973.769/0001-29, có trụ sở tại Bairro Jardim Progresso, CEP 75.063-600, Anápolis/GO, Brasil. Người sáng lập và biên tập viên chịu trách nhiệm là Kevin Henrique.

Suki Desu (skdesu.com) đã hoạt động trực tuyến từ năm 2014 và là một cổng thông tin đa ngôn ngữ (15 ngôn ngữ) chuyên về văn hóa Nhật Bản, tiếng Nhật, anime, manga, văn hóa otaku và du lịch Nhật Bản. Kênh chính thức để giải đáp thắc mắc, gửi yêu cầu về quyền và liên hệ với tổ chức là e-mail contato@skdesu.com hoặc số điện thoại (62) 9370-6844.

Không có Cán bộ Phụ trách Dữ liệu (DPO) được chỉ định chính thức. Đối với bất kỳ vấn đề nào liên quan đến việc xử lý dữ liệu cá nhân, vui lòng sử dụng riêng e-mail contato@skdesu.com, được biên tập viên chịu trách nhiệm theo dõi.

Dữ liệu mà chúng tôi thu thập

Suki Desu chỉ thu thập những dữ liệu cần thiết để vận hành trang web một cách an toàn và chất lượng. Trang web không yêu cầu đăng ký để đọc nội dung và không thu thập dữ liệu nhạy cảm theo định nghĩa của LGPD (điều 11). Dữ liệu được thu thập được tổ chức thành ba nhóm:

a) Nhật ký kỹ thuật và dữ liệu duyệt web: địa chỉ IP (đầy đủ hoặc rút gọn), ngôn ngữ của trình duyệt, các trang đã truy cập, ngày và giờ truy cập, loại thiết bị, trình duyệt, hệ điều hành, nguồn gốc của lưu lượng truy cập (referrer) và các chỉ số hiệu suất ẩn danh (như thời gian tải trang). Những dữ liệu này được tạo ra một cách tự động bởi mọi máy chủ web và CDN khi nhận được một yêu cầu HTTP.

b) Dữ liệu từ biểu mẫu và bình luận: tên, địa chỉ e-mail, nội dung của thông điệp hoặc bình luận, ngôn ngữ được sử dụng và các tín hiệu kỹ thuật fingerprint cần thiết để ngăn chặn spam, gian lận và lạm dụng tự động (ví dụ: token xác minh, checksum của phiên). Bình luận có thể trải qua quá trình kiểm duyệt thủ công và các bộ lọc tự động trước khi được đăng.

c) Dữ liệu cookie: các định danh được tạo ra bởi cookie thiết yếu, cookie phân tích và cookie quảng cáo — được trình bày chi tiết trong phần về cookie của chính sách này.

Mục đích và cơ sở pháp lý của việc xử lý

Mọi hoạt động xử lý dữ liệu do Suki Desu thực hiện đều dựa trên ít nhất một trong các cơ sở pháp lý được quy định tại điều 7 của LGPD. Các mục đích, dữ liệu liên quan và các cơ sở pháp lý tương ứng được mô tả dưới đây:

— Vận hành kỹ thuật và bảo mật trang web (nhật ký, IP, thiết bị, trình duyệt) → cơ sở: lợi ích chính đáng (điều 7, IX) nhằm đảm bảo sự ổn định, ngăn chặn các cuộc tấn công và tính toàn vẹn của dịch vụ. — Phân tích hiệu suất và cải thiện biên tập (các trang đã truy cập, thời gian phiên, các chỉ số ẩn danh) → cơ sở: lợi ích chính đáng (điều 7, IX), bởi việc xử lý là tương xứng với kỳ vọng hợp lý của chủ thể dữ liệu khi truy cập một trang web nội dung. — Đăng bình luận và phản hồi biểu mẫu (tên, e-mail, nội dung) → cơ sở: sự đồng ý (điều 7, I) được cung cấp tại thời điểm gửi biểu mẫu hoặc đăng bình luận. — Hiển thị quảng cáo được cá nhân hóa thông qua Google AdSense và các đối tác (cookie quảng cáo) → cơ sở: sự đồng ý (điều 7, I) — chủ thể dữ liệu có thể quản lý hoặc thu hồi sự đồng ý này vào bất kỳ lúc nào. — Tuân thủ lệnh của tòa án, lệnh hành chính hoặc nghĩa vụ pháp lý → cơ sở: tuân thủ nghĩa vụ pháp lý hoặc quy định (điều 7, II).

Suki Desu không sử dụng dữ liệu được thu thập để đưa ra các quyết định tự động có hệ quả pháp lý đối với chủ thể dữ liệu, cũng không để xây dựng hồ sơ cá nhân nhằm mục đích bán cho bên thứ ba.

Suki Desu sử dụng cookie — những tệp văn bản nhỏ được lưu trữ trên thiết bị của người dùng — cho ba mục đích khác nhau: (1) cookie thiết yếu, cần thiết cho hoạt động cơ bản của trang web (ví dụ: tùy chọn ngôn ngữ, token bảo mật của biểu mẫu); (2) cookie phân tích, đo lường lượng truy cập và hành vi duyệt web một cách tổng hợp; (3) cookie quảng cáo, được Google AdSense và mạng lưới đối tác của Google sử dụng để hiển thị các quảng cáo phù hợp với hồ sơ duyệt web của người dùng.

Suki Desu được kiếm tiền thông qua Google AdSense. Google, với tư cách là đối tác quảng cáo, có thể sử dụng cookie — bao gồm cả cookie DART — để phân phối quảng cáo dựa trên các lần truy cập trước đây của người dùng vào trang web này và các trang web khác trên internet. Người dùng có thể tắt việc sử dụng cookie DART và tùy chỉnh các tùy chọn quảng cáo bằng cách truy cập phần Cài đặt Quảng cáo của Google tại google.com/settings/ads. Các nhà cung cấp quảng cáo bên ngoài có thể áp dụng chính sách bảo mật và công nghệ đo lường riêng của họ trong quá trình duyệt web.

Để quản lý hoặc chặn cookie ở cấp độ trình duyệt, người dùng có thể truy cập cài đặt bảo mật của trình duyệt (Chrome, Firefox, Safari, Edge, v.v.) và điều chỉnh các quyền theo tùy chọn của mình. Việc vô hiệu hóa cookie thiết yếu có thể ảnh hưởng đến hoạt động của một số chức năng của trang web. Việc vô hiệu hóa cookie quảng cáo không làm giảm số lượng quảng cáo được hiển thị — nó chỉ khiến các quảng cáo trở nên ít phù hợp hơn với hồ sơ của người dùng.

Chia sẻ dữ liệu

Suki Desu không bán dữ liệu cá nhân cho bên thứ ba. Việc chia sẻ dữ liệu chỉ diễn ra trong những trường hợp sau đây và với các nhóm người nhận sau đây:

— Nhà cung cấp hạ tầng và lưu trữ (hosting): máy chủ, CDN và các nền tảng đám mây được sử dụng để lưu trữ và phân phối nội dung của trang web nhận dữ liệu kỹ thuật về truy cập (IP, tiêu đề HTTP) như một phần tự nhiên trong hoạt động của mạng lưới. — Nhà cung cấp quảng cáo (Google AdSense và các đối tác của mạng lưới Google): nhận các định danh cookie và dữ liệu duyệt web nhằm mục đích phân khúc và đo lường quảng cáo, theo sự đồng ý của người dùng. — Dịch vụ đo lường và phân tích: các công cụ phân tích lưu lượng truy cập có thể nhận dữ liệu duyệt web đã được tổng hợp hoặc giả danh. — Dịch vụ chống spam: token và các tín hiệu kỹ thuật của biểu mẫu có thể được các dịch vụ của bên thứ ba xác minh để ngăn chặn lạm dụng tự động.

Trong trường hợp có lệnh của tòa án, quyết định của cơ quan hành chính có thẩm quyền (bao gồm ANPD — Cơ quan Quốc gia về Bảo vệ Dữ liệu) hoặc nghĩa vụ pháp lý rõ ràng, Suki Desu có thể chia sẻ dữ liệu cá nhân trong phạm vi được yêu cầu một cách nghiêm ngặt, thông báo cho chủ thể dữ liệu bất cứ khi nào được pháp luật cho phép.

Chuyển giao dữ liệu quốc tế

Suki Desu là một trang web đa ngôn ngữ với đối tượng độc giả toàn cầu. Các nhà cung cấp hạ tầng, CDN, quảng cáo (Google AdSense) và phân tích được trang web sử dụng có thể lưu trữ và xử lý dữ liệu trên các máy chủ đặt bên ngoài Brazil, bao gồm tại Hợp chúng quốc Hoa Kỳ và các quốc gia khác.

Những lần chuyển giao quốc tế này được thực hiện dựa trên các biện pháp bảo vệ được quy định tại các điều 33 đến 35 của LGPD, bao gồm việc chuyển giao đến các quốc gia hoặc tổ chức quốc tế cung cấp mức độ bảo vệ dữ liệu cá nhân tương xứng với mức được quy định trong luật pháp Brazil, hoặc thông qua các điều khoản hợp đồng cụ thể với các nhà cung cấp. Đặc biệt, Google hoạt động theo các khuôn khổ tuân thủ được công nhận trên phạm vi quốc tế và công bố các điều khoản xử lý dữ liệu của mình tại privacy.google.com/businesses/processorterms/.

Quyền của chủ thể dữ liệu

Với tư cách là chủ thể của dữ liệu cá nhân, bạn có các quyền sau đây được đảm bảo bởi điều 18 của LGPD, có thể được thực thi vào bất kỳ lúc nào:

— Xác nhận việc xử lý: được biết liệu Suki Desu có xử lý dữ liệu cá nhân của bạn hay không. — Truy cập: nhận một bản sao của dữ liệu cá nhân mà chúng tôi lưu giữ về bạn. — Đính chính: yêu cầu cập nhật hoặc chỉnh sửa các dữ liệu không đầy đủ, không chính xác hoặc đã lỗi thời. — Ẩn danh hóa, phong tỏa hoặc xóa bỏ: yêu cầu rằng các dữ liệu không cần thiết, dư thừa hoặc được xử lý không tuân thủ LGPD được ẩn danh hóa, phong tỏa hoặc xóa bỏ. — Tính khả chuyển: nhận dữ liệu của bạn ở định dạng có cấu trúc và có thể tương tác, khi khả thi về mặt kỹ thuật. — Xóa bỏ dữ liệu được xử lý dựa trên sự đồng ý: yêu cầu xóa các dữ liệu mà việc xử lý dựa trên sự đồng ý của bạn, trừ các trường hợp phải lưu giữ được pháp luật quy định. — Thông tin về việc chia sẻ: được biết dữ liệu của bạn được chia sẻ với những thực thể công và tư nào. — Thông tin về khả năng không đồng ý: được thông báo về các hệ quả của việc từ chối đồng ý. — Thu hồi sự đồng ý: rút lại sự đồng ý vào bất kỳ lúc nào, mà không ảnh hưởng đến việc xử lý đã được thực hiện trước khi thu hồi.

Việc thực thi các quyền này là miễn phí và có thể được yêu cầu qua kênh được chỉ định trong phần tiếp theo của chính sách này. Phản hồi cho các yêu cầu về quyền sẽ được cung cấp trong thời hạn tối đa 15 (mười lăm) ngày dương lịch, có thể được gia hạn khi có sự phức tạp về kỹ thuật hoặc khối lượng yêu cầu đồng thời lớn.

Cách thực thi các quyền của bạn

Để thực thi bất kỳ quyền nào được liệt kê trong phần trước, hãy gửi một yêu cầu qua e-mail đến contato@skdesu.com với tiêu đề 'LGPD — Quyền của Chủ thể Dữ liệu'. Bạn cũng có thể gọi đến số (62) 9370-6844 trong giờ hành chính (Anápolis/GO, GMT-3).

Để bảo vệ quyền riêng tư của bạn và tránh việc bên thứ ba truy cập dữ liệu một cách không hợp lệ, chúng tôi có thể yêu cầu xác minh danh tính của bạn trước khi đáp ứng yêu cầu. Việc xác minh có thể được thực hiện thông qua địa chỉ e-mail đã được sử dụng khi đăng ký, số của bình luận hoặc thông tin khác cho phép xác minh quyền sở hữu đối với dữ liệu.

Trong trường hợp bạn cho rằng các quyền của mình không được đáp ứng một cách thỏa đáng, bạn có thể nộp đơn khiếu nại đến Cơ quan Quốc gia về Bảo vệ Dữ liệu (ANPD), theo quy định tại điều 18, § 1, của LGPD, qua kênh gov.br/anpd/.

Lưu giữ và bảo mật thông tin

Dữ liệu cá nhân được Suki Desu thu thập được lưu giữ trong khoảng thời gian cần thiết một cách nghiêm ngặt để hoàn thành các mục đích đã thúc đẩy việc thu thập, hoặc trong thời hạn được yêu cầu bởi nghĩa vụ pháp lý, quy định hoặc hợp đồng. Nhật ký kỹ thuật của máy chủ được lưu giữ trong khoảng thời gian tối thiểu cần thiết cho việc bảo mật và chẩn đoán vận hành. Dữ liệu từ biểu mẫu và các bình luận đã được đăng được giữ lại trong khi nội dung vẫn còn hiển thị trên trang web. Sau khi hết thời hạn lưu giữ, dữ liệu được tiêu hủy một cách an toàn hoặc được ẩn danh hóa một cách không thể đảo ngược.

Suki Desu áp dụng các biện pháp kỹ thuật và quản trị hợp lý để bảo vệ dữ liệu cá nhân chống lại việc truy cập trái phép, mất mát, thay đổi, tiết lộ hoặc phá hủy — bao gồm việc sử dụng các giao thức truyền thông an toàn (HTTPS/TLS), kiểm soát quyền truy cập vào cơ sở dữ liệu, quản lý phiên bản mã nguồn và giám sát hạ tầng.

Không có hệ thống truyền tải hay lưu trữ dữ liệu nào qua internet là tuyệt đối bất khả xâm phạm. Trong trường hợp xảy ra một sự cố bảo mật có thể gây ra rủi ro đáng kể cho các chủ thể dữ liệu, Suki Desu sẽ thông báo sự việc cho ANPD và, khi có liên quan, cho chính các chủ thể dữ liệu, theo yêu cầu của điều 48 của LGPD.

Nội dung dành cho trẻ em và bảo vệ trẻ vị thành niên

Suki Desu không phải là một trang web hướng đến trẻ em (dưới 12 tuổi) hay thanh thiếu niên (từ 12 đến 18 tuổi) như đối tượng chính, mặc dù chủ đề — văn hóa Nhật Bản, anime và manga — đương nhiên thu hút các độc giả trẻ tuổi. Trang web không cố ý thu thập dữ liệu cá nhân của trẻ em hoặc thanh thiếu niên mà không có sự đồng ý rõ ràng của cha mẹ hoặc người giám hộ hợp pháp, theo yêu cầu của điều 14 của LGPD.

Nếu bạn là cha, mẹ hoặc người giám hộ hợp pháp và tin rằng một trẻ em hoặc thanh thiếu niên đang được bạn giám hộ đã cung cấp dữ liệu cá nhân cho Suki Desu mà không có sự đồng ý của bạn, hãy liên hệ qua e-mail contato@skdesu.com với tiêu đề 'LGPD — Người Chưa Thành Niên'. Dữ liệu sẽ được phân tích và xóa bỏ ngay khi yêu cầu được xác minh.

Thay đổi chính sách này và luật áp dụng

Chính sách Bảo mật này có thể được cập nhật định kỳ để phản ánh những thay đổi trong luật pháp, trong các thực tiễn xử lý dữ liệu hoặc trong các dịch vụ được Suki Desu cung cấp. Ngày 'cập nhật gần nhất' được hiển thị ở đầu trang này cho biết thời điểm phiên bản hiện hành có hiệu lực. Những thay đổi đáng kể — ảnh hưởng một cách thực chất đến các quyền của chủ thể dữ liệu hoặc các mục đích của việc xử lý — sẽ được thông báo một cách nổi bật trên chính trang này.

Việc tiếp tục sử dụng trang web sau khi một phiên bản cập nhật của chính sách này được công bố ngụ ý sự đồng ý với các điều khoản mới, trong phạm vi được LGPD cho phép. Khi thay đổi đòi hỏi một sự đồng ý mới, sự đồng ý này sẽ được yêu cầu một cách chủ động từ chủ thể dữ liệu.

Chính sách này được điều chỉnh bởi luật pháp Brazil, đặc biệt là Luật 13.709/2018 (LGPD), Khung Dân sự về Internet (Marco Civil da Internet — Luật 12.965/2014) và Bộ luật Bảo vệ Người tiêu dùng (CDC — Luật 8.078/1990). Tòa án thuộc Comarca de Anápolis, bang Goiás, Brasil, được chọn làm nơi giải quyết mọi tranh chấp phát sinh từ chính sách này, mà không ảnh hưởng đến quyền của người tiêu dùng được chọn tòa án nơi cư trú của mình.