Ứng dụng có thể xử lý thông tin tài khoản, thông tin khách hàng, hồ sơ giao dịch, dữ liệu tài sản, ảnh giấy tờ, ảnh chân dung và dữ liệu đọc từ QR, NFC hoặc OCR.
Một số dữ liệu có thể được lưu tạm trên thiết bị để phục vụ thao tác trong phiên làm việc, ví dụ ảnh chụp nhanh hoặc thông tin đăng nhập cục bộ.
Dữ liệu được sử dụng để xác thực người dùng, hỗ trợ tra cứu, đối chiếu, tạo mới hồ sơ khách hàng và phục vụ các nghiệp vụ được cấp phép.
Dữ liệu không nên được dùng cho mục đích quảng cáo, chia sẻ bên ngoài hoặc xử lý ngoài quy trình quản trị dữ liệu của đơn vị.
Ứng dụng chụp ảnh khuôn mặt của khách hàng bằng camera trước, khi khách hàng có mặt trực tiếp và đã đồng ý, với mục đích duy nhất là đối chiếu người đang có mặt với ảnh chân dung đã lưu trong hồ sơ công chứng. Ứng dụng không tạo và không lưu bất kỳ mẫu khuôn mặt (face template), dấu vân khuôn mặt (faceprint) hay biểu diễn toán học nào khác của khuôn mặt.
Ảnh chụp chỉ tồn tại trong bộ nhớ tạm của thiết bị trong thời gian thực hiện thao tác đối chiếu; ảnh không được ghi vào bộ nhớ thiết bị, không lưu vào thư viện ảnh và không được sao lưu. Ảnh được truyền qua kết nối HTTPS mã hóa về máy chủ của đơn vị mà người dùng đang làm việc, nơi thực hiện đối chiếu, và chỉ được lưu tại đó như một phần của hồ sơ công chứng tương ứng.
Dữ liệu khuôn mặt không được chia sẻ, bán hoặc xử lý bởi bất kỳ bên thứ ba nào; ứng dụng không sử dụng dịch vụ phân tích, quảng cáo, AI hay nhận dạng khuôn mặt của bên thứ ba. Dữ liệu này không được dùng cho quảng cáo, lập hồ sơ hành vi hoặc huấn luyện mô hình.
Ảnh khuôn mặt được lưu giữ như một phần của hồ sơ công chứng và theo đúng thời hạn lưu trữ hồ sơ công chứng do pháp luật Việt Nam quy định (tối thiểu 20 năm đối với hợp đồng, giao dịch về bất động sản và 10 năm đối với các hợp đồng, giao dịch khác), sau thời hạn đó ảnh được xóa vĩnh viễn. Khách hàng có thể yêu cầu xóa ảnh khuôn mặt bất kỳ lúc nào thông qua đơn vị công chứng; người dùng có thể yêu cầu xóa tài khoản và dữ liệu liên quan tại Tài khoản > Yêu cầu xóa tài khoản.
Ứng dụng có hai loại tài khoản. Tài khoản khách hàng do văn phòng công chứng cấp cho chính chủ thể dữ liệu: khi đăng nhập bằng tài khoản này, người dùng chỉ xem và xử lý dữ liệu của chính mình, không thấy thông tin của người khác. Tài khoản nhân viên dành cho người của văn phòng công chứng, dùng để tác nghiệp trên hồ sơ mà văn phòng đang tiếp nhận.
Khi nhân viên dùng ứng dụng để đọc chip thẻ căn cước, chụp ảnh khuôn mặt, chụp hoặc đọc chữ trên giấy tờ của khách hàng, khách hàng luôn có mặt trực tiếp tại văn phòng và tự tay bấm xác nhận đồng ý ngay trên màn hình ứng dụng trước khi thao tác bắt đầu. Màn hình xác nhận nêu rõ thông tin nào được thu thập, để làm gì, ai giữ, lưu bao lâu và quyền của khách hàng. Không có xác nhận này thì thao tác không thực hiện được.
Thời điểm đồng ý và họ tên người đồng ý được ghi nhận cùng hồ sơ công chứng. Khách hàng có quyền từ chối, rút lại sự đồng ý hoặc yêu cầu xóa dữ liệu bất kỳ lúc nào thông qua văn phòng công chứng; khi từ chối, văn phòng vẫn tiếp nhận hồ sơ theo cách nhập liệu thủ công thông thường.
Ứng dụng không truy cập danh bạ, không thu thập thông tin về bạn bè, người quen hay bất kỳ người nào không có mặt trong giao dịch, và không thu thập dữ liệu của người thứ ba ngoài phạm vi hồ sơ công chứng mà chính họ đang tham gia. Việc xử lý dữ liệu tuân thủ Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân; văn phòng công chứng sử dụng ứng dụng là bên kiểm soát dữ liệu và chịu trách nhiệm về mục đích, phạm vi xử lý.
Thông tin được truyền về máy chủ cấu hình của đơn vị và có thể được lưu tạm trên thiết bị trong phạm vi cần thiết để ứng dụng hoạt động.
Người dùng cần khóa màn hình thiết bị, hạn chế cài phần mềm không tin cậy và báo ngay cho quản trị khi mất máy, nghi rò rỉ tài khoản hoặc thấy truy cập bất thường.
Bạn có trách nhiệm chỉ nhập, chụp, quét và xử lý dữ liệu khi có căn cứ nghiệp vụ phù hợp và trong phạm vi được phân quyền.
Khi phát hiện dữ liệu sai, thiếu hoặc có dấu hiệu xâm phạm quyền riêng tư, bạn cần dừng thao tác liên quan và thông báo cho quản trị hoặc cấp phụ trách.
Đơn vị vận hành hướng tới giảm thiểu truy cập không cần thiết, giới hạn phạm vi hiển thị theo quyền và tăng cường các biện pháp bảo vệ dữ liệu theo điều kiện triển khai thực tế.
Chính sách này có thể được điều chỉnh khi thay đổi quy trình nghiệp vụ, yêu cầu pháp lý hoặc cấu hình kỹ thuật của hệ thống.