Thoả thuận xử lý dữ liệu

Phiên bản có hiệu lực từ ngày 03/10/2026 · Áp dụng cho dịch vụ OmniBee do Công ty TNHH Giải pháp Phần mềm DTC cung cấp.

Thoả thuận này quy định trách nhiệm của Công ty TNHH Giải pháp Phần mềm DTC khi xử lý dữ liệu cá nhân thay mặt doanh nghiệp sử dụng OmniBee, theo Nghị định 13/2023/NĐ-CP và pháp luật Việt Nam về bảo vệ dữ liệu cá nhân.

1. Các bên và vai trò

Thoả thuận này là một phần của Điều khoản sử dụng, áp dụng giữa doanh nghiệp sử dụng OmniBee ("Bên Kiểm soát") và Công ty TNHH Giải pháp Phần mềm DTC ("Bên Xử lý") đối với dữ liệu cá nhân Bên Kiểm soát đưa vào hoặc thu thập qua OmniBee.

Bên Kiểm soát quyết định mục đích và phương tiện xử lý; Bên Xử lý chỉ xử lý dữ liệu theo chỉ dẫn bằng văn bản của Bên Kiểm soát — chính là cấu hình và thao tác của Bên Kiểm soát trong OmniBee cùng Thoả thuận này.

2. Phạm vi xử lý

Mục đích: cung cấp các tính năng của OmniBee: nhận và gửi tin nhắn qua kênh đã kết nối, quản lý hồ sơ khách, cơ hội, báo giá, đơn hàng, công việc, tự động hoá, chiến dịch, báo cáo, Trợ lý AI (nếu bật), API và webhook.

Chủ thể dữ liệu: khách hàng và khách hàng tiềm năng của Bên Kiểm soát (người nhắn tin, người truy cập website, người điền form, người nhận báo giá), nhân viên của Bên Kiểm soát.

Loại dữ liệu: tên, mã định danh trên nền tảng, ảnh đại diện, số điện thoại, email, địa chỉ, nội dung tin nhắn và tệp, lịch sử mua hàng, ghi chú, thẻ, trường tuỳ chỉnh, nguồn truy cập (UTM, trang giới thiệu), dữ liệu kỹ thuật cần thiết.

Thời hạn: trong thời gian Bên Kiểm soát sử dụng dịch vụ và thời gian lưu trữ sau khi chấm dứt theo Chính sách quyền riêng tư.

3. Nghĩa vụ của Bên Xử lý

  • Chỉ xử lý dữ liệu theo chỉ dẫn của Bên Kiểm soát và cho mục đích nêu trên.
  • Bảo đảm nhân sự được tiếp cận dữ liệu có cam kết bảo mật và chỉ tiếp cận khi cần thiết (ví dụ hỗ trợ theo yêu cầu, xử lý sự cố).
  • Áp dụng biện pháp kỹ thuật và tổ chức phù hợp, mô tả tại Bảo mật & an toàn.
  • Hỗ trợ Bên Kiểm soát đáp ứng yêu cầu của chủ thể dữ liệu (truy cập, chỉnh sửa, xoá, xuất dữ liệu) — phần lớn có thể tự thực hiện trong OmniBee.
  • Thông báo cho Bên Kiểm soát không chậm trễ, và trong vòng 48 giờ kể từ khi phát hiện, về sự cố vi phạm dữ liệu cá nhân ảnh hưởng tới dữ liệu của Bên Kiểm soát, kèm thông tin cần thiết để Bên Kiểm soát thực hiện nghĩa vụ thông báo của mình.
  • Hỗ trợ hợp lý khi Bên Kiểm soát lập hồ sơ đánh giá tác động xử lý dữ liệu cá nhân hoặc làm việc với cơ quan có thẩm quyền.
  • Khi chấm dứt dịch vụ: cho phép Bên Kiểm soát xuất dữ liệu, sau đó xoá dữ liệu theo thời hạn tại Chính sách quyền riêng tư, trừ phần pháp luật yêu cầu lưu giữ.
  • Không bán, cho thuê hay sử dụng dữ liệu của Bên Kiểm soát cho mục đích riêng.

4. Bên xử lý phụ

Bên Kiểm soát đồng ý cho Bên Xử lý sử dụng các bên xử lý phụ thuộc các nhóm:

  • Hạ tầng máy chủ, cơ sở dữ liệu, lưu trữ tệp, sao lưu.
  • Dịch vụ gửi email giao dịch.
  • Nhà cung cấp mô hình AI — chỉ khi Bên Kiểm soát bật Trợ lý AI.
  • Dịch vụ xác nhận chuyển khoản (không nhận dữ liệu khách hàng của Bên Kiểm soát).

Bên Xử lý ràng buộc các bên xử lý phụ bằng nghĩa vụ bảo vệ dữ liệu tương đương, cung cấp danh sách hiện hành khi được yêu cầu và thông báo trước ít nhất 15 ngày khi bổ sung bên mới; Bên Kiểm soát có quyền phản đối bằng văn bản với lý do hợp lý.

Nền tảng nhắn tin (Meta, Zalo) không phải bên xử lý phụ của chúng tôi: Bên Kiểm soát trực tiếp sử dụng các nền tảng đó theo thoả thuận riêng với họ.

5. Nghĩa vụ của Bên Kiểm soát

  • Có cơ sở pháp lý cho việc xử lý (sự đồng ý của chủ thể hoặc căn cứ khác theo luật) và thông báo cho chủ thể dữ liệu về việc xử lý, bao gồm việc sử dụng OmniBee.
  • Chỉ gửi tin quảng cáo khi người nhận đồng ý và tuân thủ quy định chống tin nhắn rác cùng chính sách của nền tảng.
  • Khi bật Trợ lý AI: thông báo cho khách hàng rằng một số câu trả lời có thể do AI tạo và nội dung hội thoại có thể được xử lý bởi nhà cung cấp AI ở nước ngoài.
  • Không đưa dữ liệu cá nhân nhạy cảm vào hệ thống khi không có cơ sở pháp lý; quản lý quyền truy cập của nhân viên phù hợp; bảo vệ API key và khoá webhook.
  • Lập hồ sơ đánh giá tác động xử lý dữ liệu cá nhân của mình theo quy định.

6. Chuyển dữ liệu ra nước ngoài

Dữ liệu chỉ được chuyển ra nước ngoài trong các trường hợp nêu tại Chính sách quyền riêng tư (chủ yếu khi Bên Kiểm soát bật Trợ lý AI hoặc tự kết nối hệ thống ở nước ngoài). Bên Xử lý lập hồ sơ đánh giá tác động chuyển dữ liệu ra nước ngoài cho phần thuộc trách nhiệm của mình và cung cấp thông tin cần thiết để Bên Kiểm soát lập hồ sơ của họ.

7. Kiểm tra và cung cấp thông tin

Theo yêu cầu bằng văn bản (không quá một lần mỗi năm, trừ khi có sự cố hoặc yêu cầu của cơ quan có thẩm quyền), Bên Xử lý cung cấp thông tin hợp lý chứng minh việc tuân thủ Thoả thuận này, như mô tả biện pháp bảo mật, nhật ký liên quan và kết quả đánh giá bảo mật gần nhất.

8. Hiệu lực và ưu tiên áp dụng

Thoả thuận có hiệu lực khi Bên Kiểm soát bắt đầu sử dụng OmniBee và kéo dài đến khi toàn bộ dữ liệu được xoá theo quy định. Nếu có mâu thuẫn giữa Thoả thuận này và Điều khoản sử dụng về vấn đề dữ liệu cá nhân, Thoả thuận này được ưu tiên. Doanh nghiệp cần bản ký có đóng dấu có thể liên hệ lienhe@omnibee.vn.

Công ty TNHH Giải pháp Phần mềm DTC

Mã số doanh nghiệp: [Mã số doanh nghiệp]

Địa chỉ: [Địa chỉ trụ sở]

Email: lienhe@omnibee.vn · Quyền riêng tư: privacy@omnibee.vn · Điện thoại: [Số điện thoại]