MAVIO Realtime Ecommerce Intelligence

Chính sách Bảo mật

Áp dụng cho: website mavio.vn và dịch vụ MAVIO
Cập nhật lần cuối: [NGÀY HIỆU LỰC]
Phiên bản: Bản nháp v0.1 — chờ rà soát pháp lý

⚠️ Ghi chú cho người duyệt (xoá trước khi publish): Bản nháp soạn theo khung Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân. Cần điền thông tin pháp nhân trong [ngoặc vuông], xác nhận danh sách bên thứ ba thực tế (Mục 5), và đối chiếu cam kết kỹ thuật (Mục 7) với kiến trúc hệ thống. Nếu hệ thống chuyển dữ liệu cá nhân ra ngoài Việt Nam (ví dụ hạ tầng máy chủ đặt ở nước ngoài), cần lập Hồ sơ đánh giá tác động chuyển dữ liệu ra nước ngoài theo quy định.

1. Chúng tôi là ai

Chính sách này mô tả cách [TÊN PHÁP NHÂN], mã số doanh nghiệp [MÃ SỐ DOANH NGHIỆP], địa chỉ [ĐỊA CHỈ ĐĂNG KÝ] ("MAVIO", "chúng tôi") thu thập, sử dụng và bảo vệ dữ liệu cá nhân khi bạn truy cập website mavio.vn ("Website") hoặc sử dụng dịch vụ MAVIO ("Dịch vụ").

Đối với dữ liệu thu thập qua Website, MAVIO đóng vai trò Bên Kiểm soát dữ liệu cá nhân. Đối với dữ liệu trong Hệ thống nguồn của Khách hàng mà chúng tôi xử lý thay mặt Khách hàng, MAVIO đóng vai trò Bên Xử lý dữ liệu cá nhân (xem Mục 8).


2. Dữ liệu cá nhân chúng tôi thu thập

2.1. Thông tin bạn chủ động cung cấp

Khi bạn điền biểu mẫu liên hệ / đăng ký tư vấn trên Website, chúng tôi thu thập:

Khi bạn đăng ký nhận bản tin (newsletter), chúng tôi thu thập địa chỉ email.

2.2. Thông tin thu thập tự động

Khi bạn truy cập Website, chúng tôi có thể tự động ghi nhận: địa chỉ IP, loại trình duyệt và thiết bị, trang đã xem, thời gian truy cập, và nguồn giới thiệu. Xem thêm Mục 9 về cookies.

2.3. Dữ liệu trong Hệ thống nguồn của Khách hàng

Khi cung cấp Dịch vụ, chúng tôi xử lý dữ liệu kinh doanh từ Hệ thống nguồn của Khách hàng. Dữ liệu này có thể chứa dữ liệu cá nhân của bên thứ ba (ví dụ: thông tin người mua hàng). Trong trường hợp này, Khách hàng là Bên Kiểm soát và MAVIO là Bên Xử lý — xem Mục 8.


3. Mục đích & cơ sở xử lý

Mục đíchLoại dữ liệuCơ sở pháp lý
Phản hồi yêu cầu tư vấn, liên hệ kinh doanhDữ liệu biểu mẫu (2.1)Sự đồng ý của bạn / thực hiện bước tiền hợp đồng
Gửi bản tin, thông tin sản phẩmEmail (2.1)Sự đồng ý của bạn
Cung cấp, vận hành & cải thiện Dịch vụDữ liệu Khách hàngThực hiện hợp đồng
Bảo mật, phòng chống gian lậnDữ liệu tự động (2.2)Lợi ích hợp pháp / nghĩa vụ pháp lý
Tuân thủ nghĩa vụ kế toán, thuế, pháp luậtDữ liệu giao dịchNghĩa vụ pháp lý

Chúng tôi không bán dữ liệu cá nhân của bạn.


4. Sự đồng ý

Đối với các hoạt động dựa trên sự đồng ý, bạn có quyền đồng ý hoặc từ chối, và có thể rút lại sự đồng ý bất kỳ lúc nào mà không ảnh hưởng tới tính hợp pháp của việc xử lý trước thời điểm rút lại. Để rút lại, vui lòng liên hệ theo thông tin tại Mục 12, hoặc bấm liên kết "huỷ đăng ký" trong email bản tin.


5. Chia sẻ dữ liệu với bên thứ ba

Chúng tôi chỉ chia sẻ dữ liệu cá nhân trong các trường hợp cần thiết, với các nhóm bên thứ ba sau (cần xác nhận danh sách thực tế trước khi công bố):

Mọi bên thứ ba xử lý dữ liệu thay mặt chúng tôi đều phải cam kết bảo mật và chỉ xử lý theo chỉ dẫn của chúng tôi.

Chuyển dữ liệu ra nước ngoài: Một số nhà cung cấp hạ tầng có thể đặt máy chủ ngoài lãnh thổ Việt Nam. Trong trường hợp đó, chúng tôi thực hiện các biện pháp bảo vệ và tuân thủ thủ tục theo Nghị định 13/2023/NĐ-CP. (Xác nhận hiện trạng hạ tầng để hoàn thiện mục này.)


6. Thời gian lưu trữ

Chúng tôi lưu giữ dữ liệu cá nhân trong thời gian cần thiết cho mục đích đã nêu:

Sau thời hạn lưu trữ, dữ liệu được xoá hoặc ẩn danh an toàn.


7. Bảo mật & cam kết kỹ thuật

Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức hợp lý để bảo vệ dữ liệu cá nhân, bao gồm mã hoá đường truyền (HTTPS), phân quyền truy cập và ghi nhật ký.

Đối với Dữ liệu Khách hàng trong quá trình cung cấp Dịch vụ, chúng tôi cam kết (cần đối chiếu với kiến trúc thực tế):

Không hệ thống nào an toàn tuyệt đối; chúng tôi không thể bảo đảm an toàn 100%, nhưng cam kết xử lý sự cố và thông báo theo quy định pháp luật khi xảy ra vi phạm dữ liệu.


8. Vai trò Bên Xử lý đối với Dữ liệu Khách hàng

Khi xử lý dữ liệu cá nhân nằm trong Hệ thống nguồn của Khách hàng:

Chi tiết được quy định trong Thoả thuận Xử lý Dữ liệu (DPA) giữa MAVIO và Khách hàng.


9. Cookies & công nghệ tương tự

Website sử dụng cookies và công nghệ tương tự để vận hành, ghi nhớ tuỳ chọn và phân tích lưu lượng. Website cũng tải phông chữ từ dịch vụ bên thứ ba (Google Fonts), việc này có thể khiến trình duyệt của bạn gửi địa chỉ IP tới nhà cung cấp đó.

Bạn có thể quản lý hoặc chặn cookies trong cài đặt trình duyệt. Việc tắt một số cookies có thể ảnh hưởng tới trải nghiệm sử dụng Website.


10. Quyền của bạn đối với dữ liệu cá nhân

Theo Nghị định 13/2023/NĐ-CP, bạn — với tư cách chủ thể dữ liệu — có các quyền sau:

Để thực hiện các quyền này, vui lòng liên hệ theo Mục 12. Chúng tôi sẽ phản hồi trong thời hạn pháp luật quy định (thông thường 72 giờ đối với một số yêu cầu, hoặc theo quy định cụ thể).


11. Dữ liệu của trẻ em

Website và Dịch vụ hướng tới tổ chức, doanh nghiệp và không nhằm thu thập dữ liệu của trẻ em dưới 16 tuổi. Nếu phát hiện đã thu thập nhầm, chúng tôi sẽ xoá theo quy định.


12. Liên hệ về dữ liệu cá nhân

Mọi yêu cầu, câu hỏi hoặc khiếu nại liên quan đến dữ liệu cá nhân, vui lòng liên hệ:

[TÊN PHÁP NHÂN] — Bộ phận phụ trách bảo vệ dữ liệu


13. Thay đổi Chính sách

Chúng tôi có thể cập nhật Chính sách này theo thời gian. Bản cập nhật sẽ được đăng trên Website kèm ngày hiệu lực mới. Khi có thay đổi quan trọng, chúng tôi sẽ thông báo phù hợp. Vui lòng xem lại định kỳ.


Chính sách này cần được đọc cùng Điều khoản Sử dụng.