Chính sách bảo mật
Cập nhật lần cuối 25/09/2026, phiên bản Phiên bản 2026-09-25
Cách BeeKrowd, công ty mẹ sở hữu omniVN, thu thập, xử lý, bảo vệ dữ liệu tài khoản cùng Dữ liệu Tenant, và cam kết không cung cấp cho Bên thứ ba.
1. Phạm vi và vai trò
Chính sách này giải thích cách Công ty Cổ phần BeeKrowd (BEEKROWD CORPORATION), mã số doanh nghiệp 0315434177, trụ sở tại 32 Lê Lợi, Phường Sài Gòn, Thành phố Hồ Chí Minh, Việt Nam ("BeeKrowd"), công ty mẹ sở hữu và vận hành omniVN, xử lý dữ liệu khi bạn dùng Dịch vụ omniVN. Nó là một phần của Điều khoản sử dụng. Thuật ngữ viết hoa, gồm Bên thứ ba và Đơn vị xử lý được ủy quyền, có nghĩa như trong Điều khoản.
- Với dữ liệu tài khoản (tên, email, thông tin đăng nhập, nhật ký phiên), BeeKrowd là bên kiểm soát.
- Với Dữ liệu Tenant, gồm dữ liệu khách hàng cuối lấy từ POS, sàn, ads và hệ thống Khách hàng kết nối, Khách hàng là bên kiểm soát. BeeKrowd là bên xử lý theo ủy quyền của Khách hàng.
- Khách hàng chịu trách nhiệm thông báo, xin đồng thuận, và đáp ứng yêu cầu của chủ thể dữ liệu thuộc dữ liệu mình đưa vào Dịch vụ.
2. Đồng ý chia sẻ dữ liệu
Bằng việc sử dụng Dịch vụ, Khách hàng luôn đồng ý chia sẻ Dữ liệu Tenant với BeeKrowd để BeeKrowd phân tích dữ liệu và giúp chủ doanh nghiệp đưa ra quyết định. Đồng ý được xác lập khi tạo tài khoản, đánh dấu đồng ý, tạo Workspace, kết nối kênh, hoặc tiếp tục dùng Dịch vụ, và bao gồm các mục đích tại Điều 3 Điều khoản sử dụng.
Đây là đồng thuận bắt buộc. Dịch vụ không chạy được nếu BeeKrowd không đọc, lưu, chuẩn hóa và phân tích dữ liệu Workspace. Rút đồng thuận đồng nghĩa với việc ngừng Dịch vụ và yêu cầu đóng Workspace. BeeKrowd ghi nhận đồng thuận onboarding vào nhật ký đồng thuận của Tenant.
3. Dữ liệu thu thập
Tùy cách Khách hàng dùng Dịch vụ, BeeKrowd có thể xử lý:
- Dữ liệu tài khoản và Workspace: tên, email, vai trò, cấu hình, múi giờ, gói dịch vụ.
- Dữ liệu kết nối: loại kênh, trạng thái, mã tài khoản ngoài, webhook, credential đã mã hóa.
- Dữ liệu vận hành: đơn hàng, sản phẩm, tồn kho, cửa hàng, quảng cáo, hóa đơn, thanh toán, vận chuyển.
- Dữ liệu khách hàng cuối và nhân sự do hệ thống nguồn trả về, nếu Khách hàng kết nối nguồn đó.
- Payload gốc từ nhà cung cấp, lưu dạng bản mã khi Dịch vụ cần đối soát.
- Nhật ký kỹ thuật: thời điểm, IP, thiết bị, lỗi, sự kiện kiểm toán, tín hiệu chống lạm dụng.
- Nội dung bạn nhập vào trợ lý, báo cáo, phản hồi.
4. Mục đích xử lý
- Phân tích dữ liệu kinh doanh và hỗ trợ chủ doanh nghiệp ra quyết định trên dữ liệu của họ.
- Tạo báo cáo, cảnh báo, khuyến nghị và câu trả lời trợ lý AI.
- Cung cấp Dịch vụ đã yêu cầu, gồm đồng bộ, lưu trữ, truy vấn, quản lý chất lượng và hiển thị dữ liệu Workspace.
- Bảo mật, phát hiện xâm nhập, ngăn lạm dụng, xử lý sự cố.
- Thực hiện hợp đồng, thu phí nếu có, hỗ trợ kỹ thuật.
- Cải thiện Dịch vụ từ dữ liệu tổng hợp hoặc ẩn danh.
- Tuân thủ pháp luật, yêu cầu cơ quan nhà nước có thẩm quyền, và bảo vệ quyền hợp pháp của BeeKrowd.
5. Cơ sở pháp lý
BeeKrowd xử lý dữ liệu trên các cơ sở: đồng thuận của Khách hàng, thực hiện hợp đồng cung cấp Dịch vụ, nghĩa vụ pháp lý, và lợi ích hợp pháp trong bảo mật, chống gian lận, cải thiện sản phẩm trên dữ liệu không nhận diện. Dữ liệu nhạy cảm, nếu có trong Dữ liệu Tenant, chỉ được xử lý vì Khách hàng đã chủ động đưa vào và ủy quyền xử lý để Dịch vụ chạy.
6. Bảo mật
BeeKrowd cam kết bảo mật dữ liệu ở mức cao nhất mà nền tảng áp dụng. Dữ liệu được bảo vệ bằng nhiều lớp độc lập, để khi một lớp gặp sự cố, các lớp còn lại vẫn giữ dữ liệu an toàn.
Hạ tầng lưu trữ và tính toán:
- Vận hành bởi nhà cung cấp hạ tầng đạt chứng nhận SOC 2 Type II, đặt trong trung tâm dữ liệu của nhà cung cấp điện toán đám mây hàng đầu thế giới.
- Dữ liệu được mã hóa khi lưu bằng AES 256 bit và mã hóa khi truyền bằng TLS.
- Mỗi cơ sở dữ liệu triển khai được cô lập bằng thông tin xác thực ngẫu nhiên riêng.
- Truy cập vận hành bị giới hạn. Hệ thống nội bộ của nhà cung cấp dùng xác thực đa yếu tố, quét lỗ hổng, phát hiện xâm nhập và kiểm thử xâm nhập hằng năm.
Ứng dụng:
- AES-256-GCM cho credential nhà cung cấp và payload gốc. Token OAuth nằm trong kho bí mật phía máy chủ. Credential không bao giờ trả về trình duyệt.
- Mọi dữ liệu gắn với mã tổ chức riêng của từng Tenant. Phân quyền RBAC đóng mặc định: thiếu quyền hoặc thiếu phạm vi là bị từ chối.
- Nhật ký kiểm toán ghi người thực hiện và thời điểm cho thao tác quan trọng. Yêu cầu bị từ chối vì thiếu quyền được ghi thành sự kiện bảo mật.
- Che PII trên bề mặt công khai và trong dữ liệu gửi tới hệ thống giám sát lỗi.
- Chính sách lưu giữ theo Workspace. Xóa theo quy trình khi hết hạn hoặc khi đóng Workspace.
Tài khoản, phiên đăng nhập và kết nối:
- Mật khẩu chỉ lưu dạng băm một chiều. BeeKrowd không đọc được mật khẩu của bạn.
- Cookie phiên chỉ gửi qua kết nối an toàn. Phiên có thời hạn. Mọi phiên bị thu hồi khi đặt lại mật khẩu.
- Yêu cầu xác thực bị giới hạn tần suất để chống dò mật khẩu.
- Website bắt buộc HTTPS, áp dụng chính sách bảo mật nội dung, và chặn nhúng trang vào khung để chống clickjacking.
- Luồng OAuth dùng state một lần, có hạn, gắn với Workspace. Webhook được xác minh bí mật và chống ghi trùng.
Trợ lý AI:
- Mô hình chỉ nhận snapshot số liệu và ngữ cảnh cần thiết. Không nhận credential, token, hay payload gốc.
- Chỉ dùng nhà cung cấp mô hình trong danh sách đã phê duyệt, không tự chuyển sang nhà cung cấp ngoài danh sách.
- Yêu cầu gửi mô hình được cấu hình không lưu giữ dữ liệu và không cho thu thập dữ liệu để huấn luyện.
Chứng nhận SOC 2 Type II nêu trên là của nhà cung cấp hạ tầng, không phải chứng nhận riêng của BeeKrowd. Không hệ thống nào an toàn tuyệt đối. BeeKrowd không bảo đảm không có sự cố. Khách hàng phải bảo vệ tài khoản, khóa API, và thiết bị của mình. Chi tiết kỹ thuật xem trang An toàn dữ liệu.
7. Không cung cấp cho Bên thứ ba
BeeKrowd không bán, không cho thuê, không trao đổi, và không cung cấp Dữ liệu Tenant hay dữ liệu tài khoản cho bất kỳ Bên thứ ba nào. Dữ liệu chỉ dùng để phục vụ chính Khách hàng và vận hành Dịch vụ.
Để vận hành Dịch vụ, BeeKrowd dùng Đơn vị xử lý được ủy quyền. Các đơn vị này không phải Bên thứ ba nhận dữ liệu: họ chỉ xử lý theo chỉ thị của BeeKrowd, chịu ràng buộc bảo mật, và không được dùng dữ liệu cho mục đích riêng. Việc chấp nhận Chính sách này là đồng ý cho các đơn vị đó xử lý dữ liệu cho mục đích Dịch vụ:
- Hạ tầng lưu trữ, thực thi hàm và đồng bộ thời gian thực.
- Mô hình AI: nhận snapshot hoặc ngữ cảnh cần thiết để tạo phân tích và câu trả lời. Không gồm credential thô.
- Xác thực đăng nhập, gửi email giao dịch, nhận webhook, và giám sát lỗi kỹ thuật, khi tính năng tương ứng được dùng.
Ngoài ra, BeeKrowd chỉ cung cấp dữ liệu khi cơ quan nhà nước có thẩm quyền yêu cầu theo luật, khi Khách hàng yêu cầu hoặc đồng ý, khi cần bảo vệ quyền, an toàn, hoặc tài sản của BeeKrowd hay Khách hàng trước hành vi vi phạm pháp luật, hoặc khi chuyển giao Dịch vụ trong sáp nhập, mua bán, tái cấu trúc, với bên nhận kế thừa bị ràng buộc nghĩa vụ bảo mật tương đương.
8. Chuyển dữ liệu ra nước ngoài
Hạ tầng lưu trữ và Đơn vị xử lý được ủy quyền có thể xử lý dữ liệu ngoài Việt Nam. Khách hàng đồng ý chuyển Dữ liệu Tenant và dữ liệu tài khoản ra nước ngoài để BeeKrowd cung cấp Dịch vụ, theo Luật Bảo vệ dữ liệu cá nhân. Dữ liệu vẫn được bảo vệ bằng các biện pháp tại Mục 6 khi ở nước ngoài. BeeKrowd không thể cung cấp Dịch vụ nếu Khách hàng từ chối chuyển này.
9. Lưu giữ và xóa
BeeKrowd giữ dữ liệu khi Workspace còn hoạt động, khi cần cho mục đích thu thập, và trong thời hạn Khách hàng cấu hình nếu có. Payload gốc có trần lưu giữ riêng. Sao lưu có thể tồn tại thêm một thời gian giới hạn sau khi xóa trên hệ thống chính.
Khi Khách hàng đóng Workspace hoặc rút đồng thuận xử lý, BeeKrowd xóa hoặc ẩn danh Dữ liệu Tenant theo quy trình, trừ dữ liệu phải giữ để tuân thủ luật, giải quyết tranh chấp, an ninh, hoặc dữ liệu tổng hợp không nhận diện. BeeKrowd không cam kết khôi phục dữ liệu sau khi đã xóa.
10. Quyền của bạn
Chủ tài khoản có thể yêu cầu xem, sửa, hoặc xóa dữ liệu tài khoản, và yêu cầu đóng Workspace, qua Dịch vụ hoặc kênh hỗ trợ. BeeKrowd có thể từ chối yêu cầu không hợp lệ, không xác thực được, xâm phạm dữ liệu Tenant khác, hoặc trái luật.
Yêu cầu của khách hàng cuối, nhân viên, hoặc chủ thể khác trong Dữ liệu Tenant phải gửi cho Khách hàng. BeeKrowd hỗ trợ Khách hàng ở mức hợp lý về kỹ thuật. BeeKrowd không phải đầu mối thay Khách hàng trước các chủ thể đó.
11. Cookie và nhật ký kỹ thuật
omniVN dùng cookie và bộ nhớ trình duyệt cần thiết cho phiên đăng nhập, bảo mật và hoạt động của Dịch vụ. Nhật ký kỹ thuật dùng để vận hành, chống lạm dụng và sửa lỗi. Việc tắt cookie cần thiết có thể làm Dịch vụ không dùng được.
Trên các trang công khai (trang giới thiệu, hướng dẫn, pháp lý), BeeKrowd dùng công cụ đo lường truy cập để đo lượt truy cập ẩn danh. Cookie phân tích chỉ được đặt khi người truy cập bấm Đồng ý trên thông báo cookie; nếu từ chối, công cụ chỉ nhận tín hiệu không cookie. Công cụ đo lường không chạy trong Workspace và không nhận Dữ liệu Tenant. Người truy cập có thể đổi lựa chọn bằng cách xóa dữ liệu trang trong trình duyệt.
12. Trẻ em
Dịch vụ không dành cho người dưới 16 tuổi. BeeKrowd không chủ đích thu thập dữ liệu trẻ em. Nếu phát hiện, BeeKrowd xóa khi xác minh được.
13. Liên hệ
Yêu cầu về dữ liệu, đồng thuận, hoặc bảo mật gửi qua kênh hỗ trợ trong tài khoản omniVN hoặc email support@omnivn.com. Bên kiểm soát dữ liệu tài khoản là Công ty Cổ phần BeeKrowd, mã số doanh nghiệp 0315434177, trụ sở tại 32 Lê Lợi, Phường Sài Gòn, Thành phố Hồ Chí Minh, Việt Nam. BeeKrowd có thể yêu cầu xác thực người gửi trước khi xử lý. Chủ thể dữ liệu có quyền khiếu nại với cơ quan nhà nước có thẩm quyền theo Luật Bảo vệ dữ liệu cá nhân.
14. Sửa đổi
BeeKrowd có thể sửa Chính sách này. Bản mới có hiệu lực khi đăng, kèm phiên bản và ngày hiệu lực. Tiếp tục sử dụng sau ngày đó là chấp nhận bản mới. Nếu không đồng ý, ngừng sử dụng và yêu cầu đóng Workspace.