1. Phạm vi áp dụng
Chính sách này áp dụng cho dữ liệu cá nhân được xử lý thông qua website ttaisolutions.com, form tư vấn, email, cuộc gọi, kênh trao đổi trực tiếp và các hoạt động liên quan đến sản phẩm/dịch vụ của TT AI Software Solutions.
Chính sách này được soạn theo định hướng tuân thủ pháp luật Việt Nam về bảo vệ dữ liệu cá nhân, đặc biệt là Nghị định 13/2023/NĐ-CP và các văn bản pháp luật liên quan đang có hiệu lực hoặc sẽ có hiệu lực tại từng thời điểm.
2. Loại dữ liệu cá nhân có thể được thu thập
Tùy vào cách bạn tương tác với chúng tôi, TT AI Software Solutions có thể thu thập và xử lý các nhóm dữ liệu sau:
- Thông tin nhận dạng và liên hệ: họ tên, số điện thoại, email, tên công ty/tổ chức, địa chỉ liên hệ nếu được cung cấp.
- Thông tin tư vấn triển khai: quy mô đơn vị, vai trò hiện tại, nhu cầu triển khai hệ thống, nội dung trao đổi, yêu cầu kỹ thuật hoặc nghiệp vụ.
- Thông tin giao dịch/dịch vụ: sản phẩm quan tâm, lịch sử yêu cầu hỗ trợ, nội dung bảo hành/bảo trì, hợp đồng, hóa đơn hoặc thông tin thanh toán khi phát sinh.
- Dữ liệu kỹ thuật website: địa chỉ IP, loại trình duyệt, thời điểm truy cập, trang đã xem, thông tin lỗi kỹ thuật và dữ liệu log cần thiết để bảo vệ hệ thống.
- Dữ liệu từ hệ thống triển khai local: nếu khách hàng sử dụng dịch vụ triển khai, loại dữ liệu xử lý phụ thuộc vào từng hệ thống cụ thể và sẽ được mô tả trong hợp đồng/thỏa thuận kỹ thuật tương ứng.
Chúng tôi không chủ động yêu cầu dữ liệu cá nhân nhạy cảm nếu không cần thiết cho mục đích triển khai, hỗ trợ hoặc tuân thủ pháp luật. Nếu một dự án có xử lý dữ liệu nhạy cảm, các biện pháp bảo vệ bổ sung sẽ được thống nhất với khách hàng.
3. Mục đích xử lý dữ liệu
Dữ liệu cá nhân được xử lý cho các mục đích phù hợp, rõ ràng và giới hạn trong phạm vi cần thiết, bao gồm:
- Tiếp nhận, phản hồi và tư vấn nhu cầu triển khai phần mềm, Edge AI, hệ thống nhúng, ERP local, IPCam hoặc các giải pháp liên quan.
- Liên hệ, xác minh thông tin, lập báo giá, đề xuất cấu hình kỹ thuật, ký kết và thực hiện hợp đồng.
- Cung cấp, vận hành, bảo trì, hỗ trợ kỹ thuật và nâng cấp sản phẩm/dịch vụ.
- Gửi thông báo dịch vụ, thông tin hỗ trợ, hướng dẫn sử dụng, cảnh báo bảo mật hoặc thay đổi quan trọng liên quan đến sản phẩm/dịch vụ.
- Cải thiện website, quy trình tư vấn, chất lượng sản phẩm và an toàn hệ thống.
- Thực hiện nghĩa vụ kế toán, thuế, lưu trữ hồ sơ, giải quyết tranh chấp và yêu cầu của cơ quan nhà nước có thẩm quyền theo quy định pháp luật.
4. Cơ sở xử lý và sự đồng ý
TT AI Software Solutions xử lý dữ liệu cá nhân dựa trên một hoặc nhiều cơ sở phù hợp với pháp luật, bao gồm sự đồng ý của chủ thể dữ liệu, nhu cầu thực hiện hợp đồng hoặc tiền hợp đồng, nghĩa vụ pháp lý, lợi ích hợp pháp trong việc bảo vệ hệ thống và cung cấp dịch vụ, hoặc các trường hợp pháp luật cho phép xử lý không cần sự đồng ý.
Khi bạn chủ động gửi form tư vấn, email hoặc cung cấp thông tin cho chúng tôi, bạn xác nhận rằng thông tin cung cấp là chính xác và đồng ý để chúng tôi xử lý dữ liệu cho mục đích phản hồi, tư vấn và chăm sóc yêu cầu liên quan.
Bạn có quyền rút lại sự đồng ý trong phạm vi pháp luật cho phép. Việc rút lại sự đồng ý không ảnh hưởng đến tính hợp pháp của hoạt động xử lý đã thực hiện trước thời điểm rút lại.
5. Chia sẻ dữ liệu với bên thứ ba
Chúng tôi không bán dữ liệu cá nhân. Dữ liệu có thể được chia sẻ trong phạm vi cần thiết với:
- Nhà cung cấp hạ tầng, email giao dịch, lưu trữ, bảo mật, phân tích kỹ thuật hoặc dịch vụ hỗ trợ vận hành website/hệ thống.
- Đơn vị tư vấn, kế toán, pháp lý, kiểm toán hoặc đối tác triển khai khi cần thiết để thực hiện hợp đồng/dịch vụ.
- Cơ quan nhà nước có thẩm quyền khi có yêu cầu hợp pháp hoặc khi chúng tôi cần tuân thủ nghĩa vụ pháp luật.
Với form tư vấn trên website, email thông báo nội bộ có thể được gửi qua nhà cung cấp email giao dịch Mailgun SMTP. Nhà cung cấp này chỉ được sử dụng dữ liệu để thực hiện dịch vụ gửi/nhận email và bảo mật hệ thống theo thỏa thuận dịch vụ tương ứng.
6. Lưu trữ, bảo mật và xóa dữ liệu
Dữ liệu cá nhân chỉ được lưu trữ trong khoảng thời gian phù hợp với mục đích xử lý, yêu cầu hợp đồng, nghĩa vụ kế toán/thuế/lưu trữ và quy định pháp luật áp dụng.
Biện pháp bảo vệ
- Giới hạn quyền truy cập theo nhu cầu công việc.
- Sử dụng cấu hình server-side cho khóa API và thông tin bí mật; không nhúng khóa dịch vụ email vào frontend.
- Áp dụng biện pháp kỹ thuật phù hợp như kiểm soát truy cập, ghi log, chống spam, giới hạn tần suất gửi form và cấu hình bảo mật hạ tầng.
- Ưu tiên mô hình xử lý local/on-premise cho các hệ thống triển khai tại khách hàng khi phù hợp với yêu cầu nghiệp vụ.
Xóa hoặc ẩn danh hóa
Khi dữ liệu không còn cần thiết cho mục đích xử lý hoặc khi bạn yêu cầu xóa/hạn chế xử lý hợp lệ, chúng tôi sẽ thực hiện xóa, hủy hoặc ẩn danh hóa trong phạm vi kỹ thuật và pháp lý cho phép.
7. Quyền của chủ thể dữ liệu
Theo định hướng của Nghị định 13/2023/NĐ-CP, chủ thể dữ liệu có các quyền liên quan đến dữ liệu cá nhân của mình, bao gồm:
- Quyền được biết về hoạt động xử lý dữ liệu cá nhân.
- Quyền đồng ý hoặc không đồng ý cho phép xử lý dữ liệu, trừ trường hợp pháp luật có quy định khác.
- Quyền truy cập, xem, chỉnh sửa hoặc yêu cầu chỉnh sửa dữ liệu.
- Quyền rút lại sự đồng ý.
- Quyền xóa hoặc yêu cầu xóa dữ liệu.
- Quyền hạn chế xử lý dữ liệu.
- Quyền yêu cầu cung cấp dữ liệu cá nhân của mình.
- Quyền phản đối xử lý dữ liệu nhằm ngăn chặn hoặc hạn chế tiết lộ, sử dụng cho quảng cáo/tiếp thị, trừ trường hợp pháp luật có quy định khác.
- Quyền khiếu nại, tố cáo, khởi kiện; quyền yêu cầu bồi thường thiệt hại; quyền tự bảo vệ theo quy định pháp luật.
Một số quyền có thể bị giới hạn trong các trường hợp pháp luật cho phép, ví dụ nghĩa vụ lưu trữ chứng từ, yêu cầu của cơ quan nhà nước, bảo vệ quyền lợi hợp pháp của các bên hoặc yêu cầu kỹ thuật không thể tách rời dữ liệu đã ẩn danh/tổng hợp.
8. Cách gửi yêu cầu về dữ liệu cá nhân
Bạn có thể gửi yêu cầu truy cập, chỉnh sửa, xóa, hạn chế xử lý, rút lại đồng ý hoặc phản đối xử lý dữ liệu qua email:
Khi gửi yêu cầu, vui lòng cung cấp thông tin đủ để chúng tôi xác minh người yêu cầu và dữ liệu liên quan, ví dụ: họ tên, email/số điện thoại đã dùng để liên hệ, nội dung yêu cầu, sản phẩm/dịch vụ liên quan. Chúng tôi có thể yêu cầu bổ sung thông tin xác minh hợp lý trước khi thực hiện yêu cầu.
Chúng tôi sẽ phản hồi trong thời hạn hợp lý theo quy định pháp luật và tính chất của yêu cầu. Với các yêu cầu hạn chế hoặc phản đối xử lý dữ liệu thuộc phạm vi Nghị định 13/2023/NĐ-CP, chúng tôi sẽ nỗ lực xử lý trong thời hạn pháp luật yêu cầu, trừ trường hợp luật có quy định khác.
9. Nguồn pháp luật và tài liệu tham khảo
Chính sách này được xây dựng dựa trên nhu cầu vận hành thực tế của TT AI Software Solutions và tham khảo các nguồn pháp luật công khai sau:
- Nghị định số 13/2023/NĐ-CP của Chính phủ: Bảo vệ dữ liệu cá nhân — ban hành ngày 17/04/2023, có hiệu lực từ 01/07/2023.
- Toàn văn Nghị định 13/2023/NĐ-CP trên Cổng TTĐT Chính phủ.
- Nghị định số 356/2025/NĐ-CP: Quy định chi tiết một số điều và biện pháp thi hành Luật Bảo vệ dữ liệu cá nhân — tham khảo cho giai đoạn áp dụng tương ứng.