Chính sách bảo mật và bảo vệ dữ liệu cá nhân
Cập nhật lần cuối:
Bảo vệ dữ liệu cá nhân và dữ liệu kinh doanh của Quý khách hàng là nhiệm vụ quan trọng và là sự quan tâm hàng đầu đối với Dataverses. Chính sách bảo mật này là một phần không thể tách rời của Điều khoản dịch vụ, và/hoặc các hợp đồng/thỏa thuận dịch vụ giữa Dataverses và Quý khách hàng nhằm mục đích ghi nhận sự đồng ý của Khách hàng. Chính sách bảo mật này giải thích:
- Loại dữ liệu cá nhân của Khách hàng được Dataverses xử lý khi sử dụng dịch vụ;
- Mục đích Dataverses xử lý dữ liệu cá nhân;
- Cách thức Dataverses thu thập dữ liệu cá nhân;
- Tổ chức, cá nhân được xử lý dữ liệu cá nhân;
- Các quyền, nghĩa vụ của chủ thể dữ liệu. Bạn phải đọc, đồng ý và chấp nhận tất cả các điều khoản và điều kiện có trong chính sách bảo mật này trước khi bạn có thể sử dụng Dịch vụ. Bằng cách đăng ký Dịch vụ, bạn đã thể hiện sự đồng ý đối với các ràng buộc tại các Điều khoản của Chính sách Bảo mật này.
1. GIỚI THIỆU VÀ ĐỊNH NGHĨA
Trong Chính sách bảo mật này, các thuật ngữ dưới đây được hiểu như sau:
- Dataverses: Là Công ty sở hữu nền tảng, các chi nhánh, văn phòng đại diện, địa điểm kinh doanh và hạ tầng kỹ thuật cung cấp giải pháp phân tích dữ liệu đa kênh.
- Khách hàng (hoặc "Bạn"): Là toàn bộ các tổ chức, cá nhân có tương tác, giao dịch, truy cập, cung cấp hoặc sử dụng sản phẩm, dịch vụ của Dataverses.
- Người đăng ký của Khách hàng (Subscriber): Là người mua hàng cuối cùng, người dùng cuối hoặc các cá nhân tương tác trên các cửa hàng, gian hàng thương mại điện tử (Haravan, Shopee, Lazada, Tiki...) do Khách hàng làm chủ.
- Dữ liệu cá nhân: Là thông tin, dữ liệu của Khách hàng hoặc Người đăng ký của Khách hàng dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể.
- Xử lý dữ liệu: Là việc Dataverses thực hiện một hoặc nhiều hoạt động tác động tới Dữ liệu cá nhân, bao gồm không giới hạn các hoạt động như: thu thập, ghi, phân tích, lưu trữ, chỉnh sửa, truy cập, mã hóa, giải mã, sao chép, chia sẻ, truyền đưa, đồng bộ, xóa hoặc hủy dữ liệu.
2. LOẠI DỮ LIỆU ĐƯỢC XỬ LÝ
Nhằm phục vụ cho các mục đích phân tích và vận hành trợ lý dữ liệu AI, Dataverses có thể thu thập và xử lý các loại dữ liệu sau:
- Dữ liệu cá nhân cơ bản của Khách hàng: Họ và tên, số điện thoại, địa chỉ email, tên doanh nghiệp/cửa hàng dùng để khởi tạo và quản lý tài khoản.
- Dữ liệu vận hành thương mại điện tử (Ủy quyền kỹ thuật từ Khách hàng): Thông tin đơn hàng, dữ liệu doanh thu (GMV, AOV), số lượng sản phẩm, tình trạng tồn kho, thông tin vận chuyển và thông tin định danh cơ bản của Người đăng ký của Khách hàng nhằm mục đích lập biểu đồ báo cáo và chạy mô hình dự báo AI.
- Dữ liệu nhạy cảm và bảo mật thanh toán: Dataverses cam kết không đòi hỏi và không lưu trữ bất kỳ thông tin nào liên quan đến tài khoản ngân hàng, số thẻ tín dụng của Khách hàng hoặc người dùng cuối. Khi bạn thanh toán gói cước, giao dịch được xử lý độc lập qua đối tác cổng thanh toán (như Stripe, VNPay, MoMo...) và bạn cần tuân theo chính sách bảo mật thông tin riêng của nhà cung cấp dịch vụ này.
3. CÁCH THỨC THU THẬP DỮ LIỆU
Dataverses thực hiện thu thập dữ liệu thông qua các phương thức sau:
- Thông qua tương tác trực tiếp: Khách hàng đăng ký tài khoản, gửi yêu cầu hỗ trợ kỹ thuật hoặc tương tác thông qua các kênh chính thức của Dataverses.
- Thông qua kết nối API (Ủy quyền đồng bộ): Khi Khách hàng cấp quyền kết nối tài khoản Dataverses với các nền tảng bán hàng (Haravan, Shopee, Lazada, Tiki...), hệ thống sẽ tự động đồng bộ luồng dữ liệu stream theo cấu hình được thiết lập.
- Thông qua việc sử dụng Trợ lý AI: Hệ thống ghi nhận nội dung câu hỏi truy vấn dữ liệu bằng ngôn ngữ tự nhiên của Khách hàng thông qua các ứng dụng hội thoại (Zalo, Telegram, Messenger) để AI trả ra kết quả báo cáo tương ứng.
- Công nghệ thu thập tự động: Địa chỉ IP, loại thiết bị, trình duyệt, thời gian truy cập Dashboard và các thông tin được ghi tự động từ việc sử dụng cookie nhằm mục đích tối ưu hóa trải nghiệm người dùng.
4. MỤC ĐÍCH XỬ LÝ DỮ LIỆU
Dataverses xử lý dữ liệu thu thập được cho các mục đích cụ thể sau:
- Cung cấp, vận hành và duy trì các tính năng của nền tảng Dataverses;
- Định danh, xác thực thông tin Khách hàng để bảo mật tài khoản truy cập;
- Xử lý, tính toán dữ liệu kinh doanh để xuất bản biểu đồ Dashboard và báo cáo quản trị;
- Đào tạo và tối ưu hóa luồng xử lý ngôn ngữ tự nhiên của Trợ lý AI nhằm phản hồi chính xác các truy vấn của Khách hàng;
- Gửi các thông báo kỹ thuật, cập nhật tính năng sản phẩm hoặc hỗ trợ khẩn cấp;
- Ngăn chặn các hoạt động phá hoại bảo mật, gian lận hoặc vi phạm điều khoản dịch vụ.
5. TỔ CHỨC, CÁ NÂN ĐƯỢC CHIA SẺ DỮ LIỆU
Dataverses cam kết bảo mật tuyệt đối và không bán dữ liệu của bạn. Chúng tôi chỉ chia sẻ dữ liệu trong phạm vi giới hạn và tuân thủ pháp luật cho các bên sau:
- Các cơ quan nhà nước có thẩm quyền tại Việt Nam khi có yêu cầu bằng văn bản chính thức theo quy định pháp luật;
- Các cơ quan giải quyết tranh chấp (Trọng tài, Tòa án) trong trường hợp phát sinh tranh chấp pháp lý;
- Các bên đối tác cung cấp hạ tầng Cloud bảo mật (như AWS, Google Cloud) có cam kết bằng văn bản về bảo vệ dữ liệu cá nhân theo tiêu chuẩn quốc tế.
6. LƯU TRỮ VÀ AN TOÀN DỮ LIỆU
- Thời gian lưu trữ: Dữ liệu cá nhân và dữ liệu kinh doanh của Khách hàng sẽ được lưu giữ trong suốt thời gian Khách hàng duy trì tài khoản dịch vụ tại Dataverses. Trong trường hợp Khách hàng chấm dứt sử dụng hoặc có yêu cầu xóa dữ liệu bằng văn bản, Dataverses sẽ tiến hành xóa hoặc mã hóa vĩnh viễn dữ liệu trong vòng 30 ngày, trừ trường hợp pháp luật có quy định khác.
- Biện pháp an toàn: Toàn bộ dữ liệu truyền tải đều được mã hóa bằng giao thức SSL/TLS 256-bit. Hệ thống áp dụng công nghệ tường lửa đa lớp và cơ chế sao lưu tự động (Backup) hàng ngày để phòng ngừa rủi ro mất mát thông tin.
7. QUYỀN VÀ NGHĨA VỤ CỦA KHÁCH HÀNG
7.1. Quyền của Khách hàng (Chủ thể dữ liệu)
Khách hàng có đầy đủ các quyền theo quy định của Nghị định 13/2023/NĐ-CP, bao gồm:
- Quyền được biết về hoạt động xử lý dữ liệu của mình;
- Quyền đồng ý hoặc rút lại sự đồng ý cho phép xử lý dữ liệu;
- Quyền truy cập, chỉnh sửa hoặc yêu cầu chỉnh sửa dữ liệu cá nhân tài khoản của mình;
- Quyền xóa hoặc yêu cầu xóa dữ liệu cá nhân. Dataverses sẽ xử lý trong vòng 72 giờ kể từ khi nhận được yêu cầu hợp lệ bằng email từ Khách hàng.
7.2. Nghĩa vụ đối với "Người đăng ký của Khách hàng"
- Do Dataverses đóng vai trò là Bên Xử lý dữ liệu theo ủy quyền kỹ thuật và không có mối quan hệ trực tiếp với người mua hàng cuối cùng của bạn, Khách hàng có trách nhiệm đảm bảo bạn có đầy đủ cơ sở pháp lý và sự đồng ý thỏa đáng từ người mua hàng của mình để Dataverses thực hiện việc thu thập và phân tích thông tin.
- Nếu người mua hàng cuối cùng của bạn yêu cầu hủy đăng ký hoặc xóa dữ liệu của họ khỏi hệ thống phân tích, bạn có trách nhiệm gửi thông báo yêu cầu kỹ thuật bằng văn bản cho Dataverses. Chúng tôi cam kết sẽ phối hợp xử lý trong vòng 72 giờ.
8. THÔNG BÁO VÀ PHÒNG NGỪA RỦI RO
- Trong trường hợp máy chủ lưu trữ thông tin bị hacker tấn công hoặc xảy ra sự cố an ninh mạng dẫn đến nguy cơ mất mát dữ liệu, Dataverses có trách nhiệm thông báo vụ việc cho cơ quan chức năng có thẩm quyền để điều tra xử lý kịp thời, đồng thời thông báo cho Khách hàng được biết trong vòng tối đa 72 giờ kể từ khi phát hiện sự cố.
- Khách hàng có trách nhiệm bảo mật tuyệt đối thông tin đăng nhập. Trường hợp phát sinh nghi ngờ có hành vi lạm dụng hoặc lộ mật khẩu, bạn cần thông báo ngay lập tức cho Dataverses để chúng tôi tiến hành phong tỏa tài khoản và hạn chế thiệt hại.
9. THAY ĐỔI CHÍNH SÁCH BẢO MẬT
Nhằm tuân thủ các thay đổi của pháp luật hiện hành cũng như phục vụ việc nâng cấp tính năng công nghệ, Dataverses có quyền cập nhật và thay đổi Chính sách bảo mật này theo từng thời kỳ. Mọi sự thay đổi đều sẽ được thông báo công khai trên trang chủ hoặc gửi trực tiếp qua email của Khách hàng.
10. THÔNG TIN LIÊN HỆ PHÁP LÝ
Để thực hiện các quyền theo quy định hoặc gửi yêu cầu, phản ánh, khiếu nại về việc xử lý dữ liệu cá nhân, Quý Khách hàng vui lòng liên hệ chính thức qua thông tin dưới đây:
- Đơn vị chủ quản: Dataverses Việt Nam
- Địa chỉ văn phòng: 104 Mai Thị Lựu, Phường Đa Kao, Quận 1, Thành phố Hồ Chí Minh, Việt Nam.
- Số điện thoại: +84 366 128 713
- Email tiếp nhận: [email protected]
Trân trọng