Tài liệu này mô tả cách Dzo.software ("Dzo", "chúng tôi") thu thập, sử dụng, lưu trữ và bảo vệ thông tin cá nhân của bạn khi bạn truy cập website dzo.software và sử dụng các dịch vụ của chúng tôi.
1. Thông tin chúng tôi thu thập
Chúng tôi có thể thu thập các loại thông tin sau:
- Thông tin bạn chủ động cung cấp: Họ tên, địa chỉ email, số điện thoại, tên công ty, ngành nghề, và nội dung tin nhắn khi bạn điền form liên hệ, đăng ký tư vấn, hoặc đăng ký trở thành đối tác.
- Thông tin kỹ thuật: Địa chỉ IP, loại trình duyệt, hệ điều hành, trang giới thiệu (referrer), thời gian truy cập, và các trang bạn xem trong phiên truy cập.
- Cookie và dữ liệu trình duyệt: Chúng tôi sử dụng cookie và các công nghệ tương tự để cải thiện trải nghiệm người dùng và phân tích lưu lượng truy cập (xem thêm mục 5).
- Thông tin giao dịch: Khi bạn sử dụng dịch vụ, chúng tôi thu thập thông tin cần thiết để xử lý hợp đồng và xuất hoá đơn, bao gồm thông tin doanh nghiệp và thông tin thanh toán (được xử lý qua cổng thanh toán bên thứ ba có uy tín).
2. Mục đích sử dụng thông tin
Chúng tôi sử dụng thông tin thu thập để:
- Phản hồi yêu cầu tư vấn, hỗ trợ kỹ thuật và các câu hỏi của bạn;
- Cung cấp dịch vụ audit compliance, tư vấn phần mềm, triển khai và đào tạo;
- Xuất hoá đơn điện tử và thực hiện nghĩa vụ hợp đồng;
- Gửi thông tin cập nhật về dịch vụ, pháp lý và ưu đãi (bạn có thể từ chối bất kỳ lúc nào);
- Phân tích hiệu quả website và cải thiện trải nghiệm người dùng;
- Tuân thủ các nghĩa vụ pháp lý theo quy định của pháp luật Việt Nam.
3. Cơ sở pháp lý xử lý dữ liệu
Chúng tôi xử lý dữ liệu cá nhân của bạn trên các cơ sở pháp lý sau, phù hợp với pháp luật bảo vệ dữ liệu cá nhân hiện hành tại Việt Nam:
- Sự đồng ý của bạn: Khi bạn chủ động điền và gửi form trên website, bạn đồng ý để chúng tôi liên hệ và xử lý thông tin nhằm đáp ứng yêu cầu của bạn.
- Thực hiện hợp đồng: Khi bạn ký hợp đồng sử dụng dịch vụ, việc xử lý dữ liệu là cần thiết để thực hiện các cam kết trong hợp đồng.
- Lợi ích hợp pháp: Phân tích website để cải thiện dịch vụ, chống gian lận và bảo mật hệ thống.
- Tuân thủ pháp luật: Lưu trữ chứng từ kế toán, hoá đơn và các tài liệu pháp lý theo quy định của pháp luật Việt Nam.
4. Chia sẻ dữ liệu với bên thứ ba
Chúng tôi không bán thông tin cá nhân của bạn. Chúng tôi chỉ chia sẻ dữ liệu trong các trường hợp sau:
- Nhà cung cấp dịch vụ: Các đối tác kỹ thuật hỗ trợ vận hành website (hosting, email, CRM) — họ chỉ được phép sử dụng dữ liệu để cung cấp dịch vụ cho Dzo và phải tuân thủ cam kết bảo mật.
- Nhà cung cấp phần mềm (vendor): Khi bạn mua license, chúng tôi cần cung cấp thông tin cần thiết cho vendor để kích hoạt license — chỉ chia sẻ thông tin tối thiểu cần thiết.
- Yêu cầu pháp lý: Khi có yêu cầu hợp lệ từ cơ quan nhà nước có thẩm quyền theo quy định của pháp luật.
- Bảo vệ quyền lợi hợp pháp: Trong trường hợp cần thiết để bảo vệ quyền và lợi ích hợp pháp của Dzo, người dùng hoặc bên thứ ba.
5. Cookie & công nghệ theo dõi
Website sử dụng các loại cookie sau:
- Cookie thiết yếu: Cần thiết để website hoạt động bình thường (ví dụ: ghi nhớ phiên đăng nhập). Không thể tắt.
- Cookie phân tích: Giúp chúng tôi hiểu cách người dùng tương tác với website (ví dụ: Google Analytics hoặc công cụ tương tự). Bạn có thể từ chối qua banner cookie khi truy cập lần đầu.
- Cookie marketing (nếu có): Dùng để hiển thị quảng cáo phù hợp. Bạn có thể từ chối qua cài đặt trình duyệt hoặc banner cookie.
Bạn có thể kiểm soát cookie qua cài đặt trình duyệt. Tuy nhiên, tắt cookie thiết yếu có thể ảnh hưởng đến một số chức năng của website.
6. Lưu trữ & bảo mật dữ liệu
Dữ liệu của bạn được lưu trữ trên máy chủ đặt tại [khu vực cần cập nhật], được bảo vệ bởi các biện pháp kỹ thuật và tổ chức phù hợp bao gồm:
- Mã hoá dữ liệu truyền tải qua HTTPS/TLS;
- Kiểm soát truy cập — chỉ nhân viên có nhu cầu hợp lệ mới được truy cập dữ liệu;
- Sao lưu định kỳ và kế hoạch khôi phục sự cố;
- Đánh giá bảo mật định kỳ.
Mặc dù vậy, không có hệ thống nào đảm bảo an toàn tuyệt đối. Chúng tôi sẽ thông báo cho bạn trong vòng thời gian hợp lý nếu xảy ra sự cố rò rỉ dữ liệu ảnh hưởng đến quyền lợi của bạn, theo quy định pháp luật hiện hành.
7. Quyền của chủ thể dữ liệu
Theo pháp luật bảo vệ dữ liệu cá nhân tại Việt Nam, bạn có các quyền sau đối với dữ liệu cá nhân của mình:
- Quyền được biết: Biết dữ liệu nào đang được xử lý và mục đích xử lý.
- Quyền truy cập: Yêu cầu xem bản sao dữ liệu cá nhân chúng tôi đang lưu trữ về bạn.
- Quyền chỉnh sửa: Yêu cầu sửa đổi dữ liệu không chính xác hoặc không đầy đủ.
- Quyền xoá dữ liệu: Yêu cầu xoá dữ liệu cá nhân của bạn trong các trường hợp pháp luật cho phép (chúng tôi có thể từ chối nếu cần giữ dữ liệu để tuân thủ nghĩa vụ pháp lý).
- Quyền hạn chế xử lý: Yêu cầu tạm dừng việc xử lý dữ liệu trong một số trường hợp cụ thể.
- Quyền rút lại đồng ý: Rút lại sự đồng ý của bạn bất cứ lúc nào (không ảnh hưởng đến tính hợp pháp của việc xử lý đã diễn ra trước đó).
- Quyền khiếu nại: Khiếu nại đến cơ quan nhà nước có thẩm quyền nếu bạn cho rằng dữ liệu của mình bị xử lý không đúng quy định.
Để thực hiện bất kỳ quyền nào nêu trên, vui lòng liên hệ chúng tôi tại hi@dzo.software. Chúng tôi sẽ phản hồi trong vòng 30 ngày làm việc.
8. Thời gian lưu trữ dữ liệu
Chúng tôi chỉ lưu trữ dữ liệu cá nhân trong thời gian cần thiết để đạt được mục đích thu thập hoặc theo yêu cầu của pháp luật:
- Dữ liệu form liên hệ / tư vấn chưa chuyển thành khách hàng: tối đa 2 năm kể từ lần liên hệ cuối cùng.
- Dữ liệu hợp đồng và hoá đơn: theo thời hạn lưu trữ chứng từ kế toán theo quy định pháp luật Việt Nam (hiện là 10 năm).
- Dữ liệu phân tích website (ẩn danh hoặc tổng hợp): không xác định.
- Cookie: xem cài đặt thời hạn trong trình duyệt của bạn.
9. Liên hệ về quyền riêng tư
Nếu bạn có câu hỏi về chính sách bảo mật này, hoặc muốn thực hiện quyền của mình theo pháp luật, vui lòng liên hệ:
- Email: hi@dzo.software
- Địa chỉ: 248/33/11 Nguyễn Thái Bình, P. Bảy Hiền, TP.HCM
Chúng tôi có thể cập nhật chính sách bảo mật này theo thời gian. Phiên bản mới nhất luôn có tại dzo.software/chinh-sach-bao-mat với ngày cập nhật ghi rõ ở đầu trang.