Pháp lý

Chính sách bảo mật dữ liệu

Bản nháp soạn ngày 03/08/2026 · chưa có hiệu lực
Bản nháp — chưa có hiệu lực pháp lý
Đây là bản nháp nội bộ do đội kỹ thuật soạn dựa trên cách hệ thống đang thật sự vận hành. Văn bản chưa được luật sư rà soát chưa có hiệu lực ràng buộc. Những chỗ còn phải quyết được đánh dấu bằng nhãn “Chờ luật sư” ngay trong từng mục. Khi bản chính thức được ban hành, trang này sẽ ghi rõ ngày có hiệu lực và số hiệu văn bản.
Nội dung trang

1.Chính sách này áp dụng cho ai

OMyDesk là phần mềm doanh nghiệp dùng để quản lý hội thoại bán hàng. Có hai nhóm người mà dữ liệu của họ đi qua hệ thống, và quyền của hai nhóm không giống nhau:

  • Bạn — người dùng OMyDesk (chủ shop, nhân viên bán hàng, quản lý). Bạn đăng ký tài khoản và trực tiếp đồng ý với chính sách này.
  • Khách hàng của bạn — người nhắn tin vào Fanpage hay Zalo OA của bạn. Họ không có tài khoản OMyDesk. Với dữ liệu của họ, OMyDesk chỉ là bên xử lý theo yêu cầu của bạn; bạn mới là bên chịu trách nhiệm chính về việc thu thập và sử dụng. Bạn có nghĩa vụ thông báo cho khách hàng của mình theo pháp luật hiện hành.
Chờ luật sư
Cần xác định rõ tư cách pháp lý của OMyDesk theo Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân: là Bên Kiểm soát dữ liệu, Bên Xử lý dữ liệu, hay Bên Kiểm soát và Xử lý trong từng luồng dữ liệu. Việc phân loại này quyết định nghĩa vụ lập hồ sơ đánh giá tác động và nghĩa vụ thông báo với Bộ Công an. Cần luật sư quyết trước khi công bố.

2.Chúng tôi thu thập dữ liệu gì

2.1 — Bạn cung cấp trực tiếp

  • Họ tên, địa chỉ email, số điện thoại khi đăng ký tài khoản.
  • Tên doanh nghiệp và thông tin xuất hoá đơn nếu bạn yêu cầu hoá đơn.
  • Nội dung bạn tự nhập: sản phẩm, giá, kịch bản trả lời, mẫu tin nhắn, tài liệu tải lên cho trợ lý AI.

2.2 — Từ các kênh bạn kết nối

Khi bạn liên kết Fanpage Facebook, Zalo OA hoặc Zalo cá nhân, hệ thống nhận về và lưu lại:

  • Nội dung tin nhắn và bình luận giữa bạn và khách hàng, kể cả ảnh và tệp đính kèm.
  • Tên hiển thị, ảnh đại diện và mã định danh của khách hàng trên nền tảng đó. Số điện thoại, địa chỉ giao hàng chỉ được lưu khi khách tự cung cấp hoặc bạn tự nhập.
  • Khoá truy cập kênh (access token) do Facebook hoặc Zalo cấp. Khoá này được mã hoá trước khi ghi vào cơ sở dữ liệu.

2.3 — Hệ thống tự ghi nhận

  • Địa chỉ IP, loại trình duyệt, hệ điều hành khi bạn đăng nhập.
  • Nhật ký thao tác trong ứng dụng, phục vụ việc truy vết khi có tranh chấp.
  • Nhật ký lỗi kỹ thuật. Nhật ký này đi qua một bộ lọc tự động xoá số điện thoại, email, số thẻ và nội dung tin nhắn trước khi lưu; chúng tôi có bộ kiểm thử riêng canh việc bộ lọc này không bị hỏng.

2.4 — Thanh toán

Chúng tôi không lưu số thẻ ngân hàng của bạn. Việc nhập thẻ diễn ra trên trang của cổng thanh toán (VNPay, MoMo, ZaloPay hoặc Stripe). Hệ thống chỉ giữ lại mã giao dịch, số tiền, thời điểm và kết quả để đối soát và xuất hoá đơn.

3.Dùng dữ liệu để làm gì

  • Vận hành dịch vụ: hiển thị hội thoại, gửi tin trả lời, tạo đơn hàng, đẩy vận đơn sang đơn vị giao hàng bạn chọn.
  • Chạy trợ lý AI: soạn câu trả lời gợi ý hoặc trả lời tự động. Xem mục 5.
  • Tính tiền: đếm số tin nhắn AI, số kênh, số nhân viên theo hạn mức gói.
  • Giữ hệ thống chạy: theo dõi lỗi, phát hiện tấn công, sao lưu dữ liệu.
  • Hỗ trợ bạn: nhân viên hỗ trợ chỉ truy cập dữ liệu workspace của bạn khi bạn yêu cầu giúp và trong phạm vi cần thiết để xử lý yêu cầu đó.

Chúng tôi không dùng nội dung hội thoại của bạn để huấn luyện mô hình AI dùng chung cho khách hàng khác.

4.Dữ liệu lưu ở đâu

Cơ sở dữ liệu chính, tệp đính kèm và bản sao lưu của OMyDesk đặt trên máy chủ tại Việt Nam.

Bản chính sách cũ ghi “tại Việt Nam và/hoặc Singapore”. Cách viết đó không cho bạn biết dữ liệu của mình thật sự nằm ở đâu, nên đã được bỏ.

Hai luồng dữ liệu đi ra khỏi Việt Nam, và chúng tôi nêu rõ ở mục 5 6: nội dung gửi cho trợ lý AI, và nhật ký lỗi kỹ thuật đã lọc.

Chờ luật sư
Việc chuyển dữ liệu cá nhân ra nước ngoài (mục 5 và 6) thuộc phạm vi điều chỉnh của Nghị định 13/2023/NĐ-CP và cần lập Hồ sơ đánh giá tác động chuyển dữ liệu ra nước ngoài gửi Bộ Công an. Cần luật sư xác nhận hồ sơ này phải hoàn tất trước hay có thể nộp trong vòng 60 ngày kể từ khi bắt đầu xử lý, và soạn giúp mẫu hồ sơ.

5.Trợ lý AI và việc gửi dữ liệu ra ngoài

Đây là mục quan trọng nhất của chính sách này, và là mục bản cũ hoàn toàn bỏ qua.

Khi bạn bật trợ lý AI cho một kênh, nội dung hội thoại của kênh đó được gửi tới OpenAI để sinh câu trả lời. Cụ thể:

  • Bên nhận: OpenAI, L.L.C. (Hoa Kỳ). Đây là nhà cung cấp mô hình ngôn ngữ duy nhất mà OMyDesk hiện gửi dữ liệu tới.
  • Dữ liệu được gửi: nội dung tin nhắn trong hội thoại đang xử lý, tên hiển thị của khách, và các tài liệu bạn đã tải lên cơ sở tri thức có liên quan tới câu hỏi.
  • Khi nào gửi: chỉ khi trợ lý AI được bật cho kênh đó. Kênh tắt AI thì không có tin nhắn nào rời khỏi máy chủ Việt Nam vì lý do này.
  • Bạn tắt được: vào phần cấu hình AI trong ứng dụng và tắt trợ lý cho từng kênh hoặc cho cả workspace.
Chờ luật sư
Cần luật sư quyết ba điểm: (a) có phải xin sự đồng ý riêng và tường minh của khách hàng cuối trước khi gửi nội dung hội thoại của họ sang OpenAI, hay sự đồng ý của chủ workspace là đủ; (b) có cần bổ sung câu thông báo tự động gửi cho khách ở đầu hội thoại có AI hay không; (c) nội dung điều khoản xử lý dữ liệu (DPA) cần ký với OpenAI, và có nên chọn phương án không lưu dữ liệu phía nhà cung cấp hay không.

6.Những bên khác nhận dữ liệu

Chúng tôi không bán dữ liệu cá nhân và không chia sẻ cho bên quảng cáo. Dưới đây là toàn bộ danh sách bên thứ ba nhận dữ liệu, kèm lý do:

  • Meta (Facebook, Instagram)Zalo (VNG) — để nhận và gửi tin nhắn trên chính kênh bạn đã kết nối. Dữ liệu vốn đã nằm trên nền tảng của họ.
  • OpenAI, L.L.C. (Hoa Kỳ) — nội dung hội thoại khi bật trợ lý AI. Xem mục 5.
  • Đơn vị vận chuyển — GHN, GHTK, Viettel Post, J&T Express, Ninja Van, Shopee Express. Chỉ nhận tên, số điện thoại, địa chỉ người nhận và thông tin kiện hàng, và chỉ với đơn hàng bạn chọn hãng đó.
  • Cổng thanh toán — VNPay, MoMo, ZaloPay, Stripe. Nhận thông tin giao dịch khi bạn trả tiền thuê bao.
  • Sentry — dịch vụ theo dõi lỗi kỹ thuật. Chỉ nhận nhật ký lỗi đã đi qua bộ lọc xoá thông tin nhạy cảm, không nhận nội dung tin nhắn.
  • Cloudflare R2 — nơi lưu bản sao lưu cơ sở dữ liệu đã mã hoá, đặt ngoài máy chủ chính để phòng trường hợp máy chủ chính hỏng.
  • Cơ quan nhà nước có thẩm quyền — khi có yêu cầu hợp pháp bằng văn bản.
Chờ luật sư
Cần luật sư xác nhận nghĩa vụ ký hợp đồng xử lý dữ liệu với từng bên trong danh sách trên, và quyết xem có phải thông báo trước cho người dùng mỗi khi bổ sung một nhà cung cấp mới hay không (nếu có thì thời hạn báo trước là bao lâu).

7.Giữ dữ liệu trong bao lâu

  • Trong khi tài khoản còn hoạt động: dữ liệu được giữ để bạn tra cứu.
  • Hết hạn dùng thử mà chưa chọn gói: workspace chuyển sang chế độ chỉ đọc. Dữ liệu vẫn còn nguyên, bạn xem được, chỉ tạm dừng gửi tin mới.
  • Sau khi bạn yêu cầu xoá tài khoản: 30 ngày để bạn đổi ý, sau đó xoá khỏi hệ thống chính.
  • Bản sao lưu: giữ tối đa 30 ngày rồi tự xoá theo lịch. Nghĩa là dữ liệu đã xoá có thể còn tồn tại trong bản sao lưu thêm tối đa 30 ngày nữa.
  • Chứng từ thanh toán: giữ theo thời hạn pháp luật kế toán yêu cầu, kể cả sau khi tài khoản đã xoá.
Chờ luật sư
Con số 30 ngày ở hai dòng đầu là do đội kỹ thuật đề xuất theo lịch sao lưu hiện tại, chưa đối chiếu quy định. Cần luật sư xác nhận thời hạn tối đa được phép giữ dữ liệu sau khi người dùng yêu cầu xoá, và thời hạn bắt buộc lưu chứng từ kế toán (dự kiến 10 năm theo Luật Kế toán, cần xác nhận).

8.Chúng tôi bảo vệ dữ liệu thế nào

Những biện pháp đang áp dụng thật:

  • Khoá truy cập kênh và thông tin nhạy cảm được mã hoá AES-256 trước khi ghi xuống đĩa.
  • Toàn bộ đường truyền dùng HTTPS/TLS.
  • Mỗi workspace tách biệt ở tầng cơ sở dữ liệu; có bộ kiểm thử hồi quy canh riêng việc workspace này không đọc được dữ liệu của workspace kia.
  • Phân quyền theo vai trò: nhân viên chỉ thấy phần công việc được giao.
  • Bật xác thực hai lớp được cho tài khoản.
  • Sao lưu hằng ngày, tự kiểm tra tính toàn vẹn sau mỗi lần sao lưu, và có diễn tập phục hồi.

Điều chúng tôi chưa có, và không muốn nói khác đi: OMyDesk hiện chưa có chứng nhận ISO 27001, chưa có kiểm toán bảo mật độc lập, và chưa được đánh giá tuân thủ GDPR bởi bên thứ ba. Bản chính sách cũ ghi “Tuân thủ GDPR và PDPA” — câu đó đã được gỡ vì không có căn cứ.

Không hệ thống nào an toàn tuyệt đối. Nếu xảy ra sự cố làm lộ dữ liệu, chúng tôi sẽ thông báo cho bạn.

Chờ luật sư
Cần luật sư ấn định thời hạn thông báo sự cố lộ dữ liệu (Nghị định 13 quy định 72 giờ kể từ khi phát hiện, cần xác nhận cách tính mốc “phát hiện”), hình thức thông báo bắt buộc, và nội dung tối thiểu của thông báo.

9.Quyền của bạn

  • Được biết: biết chúng tôi giữ dữ liệu gì về bạn.
  • Truy cập và nhận bản sao: yêu cầu bản xuất dữ liệu của workspace ở định dạng máy đọc được.
  • Chỉnh sửa: sửa thông tin sai trực tiếp trong ứng dụng, hoặc yêu cầu chúng tôi sửa.
  • Xoá: xem mục 10.
  • Hạn chế hoặc phản đối xử lý: ví dụ tắt trợ lý AI để nội dung hội thoại không được gửi ra ngoài.
  • Rút lại sự đồng ý: bất cứ lúc nào, không ảnh hưởng tới việc xử lý đã diễn ra hợp pháp trước đó.
  • Khiếu nại: gửi khiếu nại tới chúng tôi, hoặc tới cơ quan nhà nước có thẩm quyền.

Gửi yêu cầu về privacy@omy.com.vn từ chính địa chỉ email đăng ký tài khoản. Chúng tôi phản hồi trong vòng 30 ngày.

Chờ luật sư
Cần luật sư xác nhận thời hạn phản hồi bắt buộc theo luật Việt Nam (có thể ngắn hơn 30 ngày), và quy trình xác minh danh tính người yêu cầu sao cho vừa đủ chặt vừa không cản trở quyền của họ.

10.Cách yêu cầu xoá dữ liệu

Có ba cách, tuỳ việc bạn muốn xoá cái gì:

  • Xoá dữ liệu một kênh: ngắt kết nối kênh đó trong ứng dụng. Khoá truy cập bị thu hồi ngay.
  • Xoá dữ liệu do Facebook chuyển sang: dùng trang Xoá dữ liệu. Đây là quy trình Meta yêu cầu mọi ứng dụng kết nối Facebook phải có.
  • Xoá toàn bộ tài khoản và workspace: gửi email tới privacy@omy.com.vn với tiêu đề “Yêu cầu xoá tài khoản”, từ địa chỉ email đăng ký. Chúng tôi xác minh danh tính, xác nhận lại với bạn một lần, rồi xoá sau 30 ngày.

Hai thứ không xoá được ngay: bản sao lưu (tự hết hạn sau tối đa 30 ngày) và chứng từ thanh toán (giữ theo yêu cầu pháp luật kế toán).

12.Trẻ em

OMyDesk là công cụ dành cho doanh nghiệp, không dành cho người dưới 18 tuổi. Chúng tôi không chủ động thu thập dữ liệu của trẻ em. Nếu phát hiện một tài khoản do người chưa đủ 18 tuổi tạo, chúng tôi sẽ khoá và xoá dữ liệu liên quan.

Lưu ý riêng cho bạn: khách hàng nhắn tin vào Fanpage của bạn có thể là trẻ em. Trách nhiệm xử lý dữ liệu của nhóm này thuộc về bạn với tư cách bên kiểm soát dữ liệu.

13.Khi chính sách thay đổi

Khi có thay đổi ảnh hưởng tới quyền của bạn — ví dụ thêm một nhà cung cấp AI mới, hoặc đổi nơi lưu dữ liệu — chúng tôi sẽ báo qua email và thông báo trong ứng dụng trước ít nhất 30 ngày. Thay đổi nhỏ về câu chữ sẽ được cập nhật kèm ngày sửa ở đầu trang.

14.Liên hệ

OMyDesk — phụ trách bảo vệ dữ liệu
Email: privacy@omy.com.vn
Hỗ trợ chung: support@omy.com.vn
Website: omy.com.vn
Chờ luật sư
Còn thiếu và bắt buộc phải có trước khi công bố: tên pháp nhân đầy đủ, mã số doanh nghiệp, địa chỉ trụ sở đăng ký, và tên người được chỉ định phụ trách bảo vệ dữ liệu cá nhân. Chưa có những mục này thì văn bản không đủ điều kiện ban hành.